|
Pishing Banca Popolare di Sondrio
|
| mAx |
Scritto il 19 maggio 2010 12:56:23
|

New Member

Messaggi: 8
Iscritto: 19.05.10

|
Ciao a tutti,
è il mio primo post di segnalazione,ricevo regolarmente queste Email,chiaramente non ho mai avuto nessun Conto Corrente con la sottocitata Banca 
Spero di aver compreso bene la guida per postare segnalazioni, nel caso cosi non fosse prego i moderatori di correggermi dove necessario 
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9Ng==
X-Message-Status: n:0
X-SID-PRA: Banca Popolare di Sondrio <servizi@popso.it>
X-AUTH-Result: NONE
X-Message-Info: dpeAAki3kMSdqS4ol/m05UxE+/Iyuz9eXcYNhEXPzr31H1gNxG9Pnh7hmluKAGkqphCrMZ+Bl2u1buLqi0QlH/AJdbBl0h6L
Received: from mail.contigo.be ([213.246.200.18]) by bay0-mc1-f9.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Wed, 19 May 2010 01:54:34 -0700
Received: from User ([82.106.21.138] RDNS failed) by mail.contigo.be with Microsoft SMTPSVC(6.0.3790.4675);
Wed, 19 May 2010 08:30:22 +0200
From: "Banca Popolare di Sondrio"<servizi@popso.it>
Subject: L'utente e stato bloccato
Date: Wed, 19 May 2010 08.37.23 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0005_01C2A9A6.183228D2"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Return-Path: servizi@popso.it
Message-ID: <DC-01yvGpG1g86uudlY00000935@mail.contigo.be>
X-OriginalArrivalTime: 19 May 2010 06:30:23.0062 (UTC) FILETIME=[C2AB1F60:01CAF71C]
X-TM-AS-Product-Ver: SMEX-7.5.0.1243-6.0.1038-17392.005
X-TM-AS-Result: No--3.885400-5.000000-31
X-TM-AS-User-Approved-Sender: No
X-TM-AS-User-Blocked-Sender: No
This is a multi-part message in MIME format
------=_NextPart_000_0005_01C2A9A6.183228D2
Content-Type: text/plain;
charset="Windows-1251"
Content-Transfer-Encoding: 7bit
L'utente e stato bloccato , a causa di assenza di accessi per un periodo superiore a 3 mesi
Clicca qui per accedere alla Banca Popolare di Sondrio. Nel caso in cui l'operazione di riprtistino non si fosse ancora conclusa, riprova l'operazione tra alcuni minuti.
1997-2010 - Banca Popolare di Sondrio - Partita IVA 00053810149
------=_NextPart_000_0005_01C2A9A6.183228D2
Content-Type: application/octet-stream;
name="popso.itcmpagesServeBLOB.phpLITIDPagina51.htm"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="popso.itcmpagesServeBLOB.phpLITIDPagina51.htm"
IDwvSFRNTD4NCjxIRUFEPjxtZXRhIGh0dHAtZXF1aXY9IlJlZnJlc2giIGNv
bnRlbnQ9IjA7IFVSTA0KPWh0dHA6Ly93d3cuZGVudGFscGFyay5jb20udHIv
L3VwbG9hZC9jYXMuaHRtbCI+IDwvSEVBRD4NCjwvSFRNTD4NCg0KIA=
------=_NextPart_000_0005_01C2A9A6.183228D2--
</
Saluti mAx`
http://www.ExtraP...dpress.com |
| |
|
|
| Faby |
Scritto il 19 maggio 2010 19:16:57
|

Admin

Messaggi: 6685
Iscritto: 28.05.08

|
Per la prossima guarda altri post come inserire gli headers
manca il link della pagina phishing, mi pare
ho tracciato hli headers e punta in Belgio
IP address: 213.246.200.18
IP address country: ip address flag Belgium
IP address state: Brabant
IP address city: Zaventem
IP address latitude: 50.8833
IP address longitude: 4.4667
ISP of this IP [?]: COLT Telecom Group Limited
Organization: Contigo SA
Host of this IP: [?]: mail.contigo.be
Local Time of this IP country: 2010-05-19 19:14
controlla di nuovo la mail e prendi il link
era mica questo ->> http://cli.gs/4qzes0 ?? |
| |
|
|
| Neutrino |
Scritto il 19 maggio 2010 19:20:45
|

Moderatore

Messaggi: 1489
Iscritto: 21.11.08

|
L'indirizzo IP da dove arriva la mail punta qui:
inetnum: 213.246.200.16 - 213.246.200.31
netname: COLT-BE-CONTIGO-1362
descr: Contigo SA
country: BE
admin-c: CB1865-RIPE
tech-c: CBIO1-RIPE
status: ASSIGNED PA
mnt-by: AS12640-MNT
source: RIPE # Filtered
role: COLT Belgium Internet Operations
address: Zweefvliegtuigstraat 10 Rue du Planeur
address: 1130 Brussels
address: Belgium
phone: +32 2 790 1616
fax-no: +32 2 790 1711
e-mail:
admin-c: COLT1-RIPE
tech-c: COLT1-RIPE
nic-hdl: CBIO1-RIPE
remarks: ***********************************************
remarks: *** ABUSE? Send e-mail to ***
remarks: ***********************************************
mnt-by: AS12640-MNT
source: RIPE # Filtered
person: CHRISTOPHE BERTRAND
address: Contigo SA
address: STERREBEEKSTRAAT 178
address: 1930 Zaventem
address: Belgium
phone: +32 494 843319
e-mail:
nic-hdl: CB1865-RIPE
source: RIPE # Filtered
route: 213.246.192.0/18
descr: COLT-BE
origin: AS8220
mnt-by: AS12640-MNT
source: RIPE # Filtered
Cristiano
Siamo soli nell'universo?
Lunga vita e prosperità. |
| |
|
|
| Neutrino |
Scritto il 19 maggio 2010 19:21:19
|

Moderatore

Messaggi: 1489
Iscritto: 21.11.08

|
Cacchio la Faby mi ha preceduto!
Cristiano
Siamo soli nell'universo?
Lunga vita e prosperità. |
| |
|
|
| Faby |
Scritto il 19 maggio 2010 19:22:36
|

Admin

Messaggi: 6685
Iscritto: 28.05.08

|
ahahaha neutrino 
vai all'altro post tracciami l'altro ip XD
|
| |
|
|
| Faby |
Scritto il 22 maggio 2010 08:13:18
|

Admin

Messaggi: 6685
Iscritto: 28.05.08

|
OFF |
| |
|