Truffa di Natale

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Scrivi risposta
Avatar utente
a323109
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1238
Iscrizione: venerdì 26 luglio 2013, 19:23
Desktop: Gnome
Distribuzione: Debian GNU/Linux 12 (bookworm)
Sesso: Maschile
Località: Area 51

Truffa di Natale

Messaggio da a323109 »

https://www.ilsole24ore.com/art/truffa- ... ci-ACtqa77

Ecco, ci sono cascati. Invece di obbligare i dipendenti a fare corsi online inutili dovrebberi fare corsi su queste cose.

È proprio un classico; la mail col link fasullo e l'altro col serverino apasccc che vede la password e la salva.
Keep calm
and :asd:
Return fire
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18064
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

Re: Truffa di Natale

Messaggio da caturen »

i corsi non servono a nulla se il cervello non è collegato.
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Truffa di Natale

Messaggio da Stealth »

Si tratta di pubblica amministrazione, dove i corsi si fanno per dare stipendi a trombati e commesse agli amici. Di solito ai sindacati. A volte si "assegnano", per legge, corsi obbligatori anche ai privati, ad es. alle autoscuole, per il conseguimento della patente di guida. La qualità della guida degli italiani e il numero di incidenti è testimone dell'utilità della cosa. Si potrebbe anche parlare di anti infortunistica, iscrizione a decine di albi professionali e mille altre cose simili e tutte con identico scopo. Solo che è deprimente e non ne ho voglia
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18064
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

Re: Truffa di Natale

Messaggio da caturen »

Avatar utente
estebar
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 366
Iscrizione: sabato 29 novembre 2008, 20:49

Re: Truffa di Natale

Messaggio da estebar »

Si tratta di pubblica amministrazione, dove i corsi si fanno per dare stipendi a trombati e commesse agli amici. Di solito ai sindacati.

è senza dubbio una malignità, pure politicamente scorretta... :D :D :D
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15749
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Truffa di Natale

Messaggio da wilecoyote »

:) Salve,
estebar [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169176#p5169176][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
Si tratta di pubblica amministrazione, dove i corsi si fanno per dare stipendi a trombati e commesse agli amici. Di solito ai sindacati.

è senza dubbio una malignità, pure politicamente scorretta... :D :D
…nonché pure sessista… :D

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
a323109
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1238
Iscrizione: venerdì 26 luglio 2013, 19:23
Desktop: Gnome
Distribuzione: Debian GNU/Linux 12 (bookworm)
Sesso: Maschile
Località: Area 51

Re: Truffa di Natale

Messaggio da a323109 »

Sono stati ingenui i dipendenti ma anche i boss non sono da meno. Se leggete bene c'e' una vulnerabilita' grossa.

Mandano la mail fasulla > il tizio si logga > gli fregano le credenziali > fin qui' tutto come nei piani

Ma manca un passaggio. Per entrare in sola lettura bastano le credenziali. Ma per cambiare qualcosa, specialmente l'IBAN serve o entrare con SPID (che non so cosa e') oppure serve usare una OTP (one time password). E' un codice che ti mandano tramite SMS su un telefonino che hai registrato prima ovviamente, anni prima, quando ti hanno assunto.

I "cattivi" fregano le credenziali ma il sito manda il codice a un telefono che non e' in possesso ai "cattivi" in quel momento. A meno che il sito non sia fatto da cani, e sia possibile cambiare tutto solo con le credenziali.
Keep calm
and :asd:
Return fire
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15749
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Truffa di Natale

Messaggio da wilecoyote »

:) Salve,
a323109 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169178#p5169178][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: I "cattivi" fregano le credenziali ma il sito manda il codice a un telefono che non e' in possesso ai "cattivi" in quel momento. A meno che il sito non sia fatto da cani, e sia possibile cambiare tutto solo con le credenziali.
Visti i precedenti dei SO usati dalla P.A. voto la 2° opzione… :sisi:

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
a323109
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1238
Iscrizione: venerdì 26 luglio 2013, 19:23
Desktop: Gnome
Distribuzione: Debian GNU/Linux 12 (bookworm)
Sesso: Maschile
Località: Area 51

Re: Truffa di Natale

Messaggio da a323109 »

Gli avranno detto: "Digitalizziamo la pubblica amministrazione dopo anni di arretratezza informatica, il nostro nuovo centro meccanografico è un fiore all'occhiello!"

E i dipendenti:" Clap...clap...clap...che bello! Entriamo in una nuova era!"

Poi gli fregano i soldi sfuttando il primo buchetto aperto. :lol:

Chissà adesso quelli cosa ne pensano dell'informatica? E del denaro di plastica? :D
Keep calm
and :asd:
Return fire
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Truffa di Natale

Messaggio da Stealth »

Zombie17

Re: Truffa di Natale

Messaggio da Zombie17 »

estebar [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169176#p5169176][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
Si tratta di pubblica amministrazione, dove i corsi si fanno per dare stipendi a trombati e commesse agli amici. Di solito ai sindacati.

è senza dubbio una malignità, pure politicamente scorretta... :D :D :D
Ad essere maligna è la realtà, non la sua constatazione.

Se basta uno spid livello 1 per baypassare token e otp vari, basta che il demente di turno consegni le sue credenziali spid , magari sempre a mezzo phishing, e il gioco è fatto.

Quando mi loggo con cns o spid livello 2 e 3 (preferisco comunque la cns ovunque mi sia possibile) non mi vengono richiesti ulteriori controlli da nessuna parte, perché il fatto stesso che mi stia loggando con cns o spid garantisce la mia identità, se poi in un modo o nell'altro do in giro i miei certificati d'autenticazione, delle conseguenze sono solo "azzi" miei.

Dietro alla tecnologia ci deve sempre essere il cervello, se il secondo manca la prima non serve a niente.
Avatar utente
estebar
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 366
Iscrizione: sabato 29 novembre 2008, 20:49

Re: Truffa di Natale

Messaggio da estebar »

Zombie17 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169265#p5169265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
estebar [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169176#p5169176][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
Si tratta di pubblica amministrazione, dove i corsi si fanno per dare stipendi a trombati e commesse agli amici. Di solito ai sindacati.

è senza dubbio una malignità, pure politicamente scorretta... :D :D :D
Ad essere maligna è la realtà, non la sua constatazione.

Se basta uno spid livello 1 per baypassare token e otp vari, basta che il demente di turno consegni le sue credenziali spid , magari sempre a mezzo phishing, e il gioco è fatto.

Quando mi loggo con cns o spid livello 2 e 3 (preferisco comunque la cns ovunque mi sia possibile) non mi vengono richiesti ulteriori controlli da nessuna parte, perché il fatto stesso che mi stia loggando con cns o spid garantisce la mia identità, se poi in un modo o nell'altro do in giro i miei certificati d'autenticazione, delle conseguenze sono solo "azzi" miei.

Dietro alla tecnologia ci deve sempre essere il cervello, se il secondo manca la prima non serve a niente.
Se non fosse chiaro,lo dicevo in senso tristemente ironico come presa d'atto di una situzione che politicamente con scelte assai discutibili di accondiscendenza, o meglio connivenza pura verso determinati apparati ci ha portato a puttane… aldilà e senza nulla togliere ad ogni tecnicisno.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8823
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Truffa di Natale

Messaggio da woddy68 »

Contro l'ignoranza degli utenti non c'è sicurezza che tenga ! Ma se capita in ambito pubblico vale sempre il detto "piove governo ladro". :D
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
giacomosmit
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3225
Iscrizione: venerdì 3 dicembre 2010, 22:04

Re: Truffa di Natale

Messaggio da giacomosmit »

woddy68 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5169312#p5169312][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Contro l'ignoranza degli utenti non c'è sicurezza che tenga ! Ma se capita in ambito pubblico vale sempre il detto "piove governo ladro". :D
:lol:

Sempre colpa loro e purtroppo e una realta . :sisi:
Ricordo che sono da cell., non vogliatemene se non cito tutti o altro. Lo sapete che con quel display è un casino.
Salva l'Ucraina! 🇺🇦
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: emanuc, Google [Bot] e 11 ospiti