23 marzo 2009

Lo strano caso di Maurizio Gareri

Ritorno mio malgrado a parlare di spam per via di una singolare mail che ho ricevuto in giornata. Il messaggio arriva da un fantomatico Maurizio Gareri a cui corrisponde l'indirizzo srk.2k7@gmail.com . La mail non presenta particolari anomalie, è in testo puro e non contiene ne link ne immagini caricate da remoto. Il messaggio è il seguente:
Oggetto: Quale pagamento???
Guardi non so chi lei sia, sicuramente c'e' qualcuno che sta usando la mia mail per eBay. Stia attanto.

Mi metto a disposizione x qualsiasi informazione.

Distini saluti,
Maurizio Gareri
A prima vista potrebbe sembrare realmente un messaggio di un utente che, per qualche ragione, ha ricevuto posta dal nostro indirizzo. Anche l'ipotesi che questi messaggi siano partiti senza la nostra volontà è plausibile in quanto comportamento tipico di alcuni virus o di alcune tecniche spam che falsificano il mittente. In realtà però in questo caso il messaggio è certamente falso e vado a spiegarvi il perché.
In primo luogo l'indirizzo su cui ho ricevuto la mail non è una vera casella di posta ma solo un indirizzo temporaneo generato con AddressGuard di Yahoo! Mail ed usato su Google Gruppi. Da questo indirizzo non è tecnicamente possibile inviare messaggi perché impostato per la sola ricezione ed utilizzabile solo via web e non ad esempio in Mozilla Thunderbird. Ma se ancora ci fossero dei dubbi è la stessa Yahoo! Mail ha confermare che si tratta di un falso bollando la mail come spam (il filtro di Yahoo! è particolarmente efficace) e svelando un piccolo retroscena: In realtà il messaggio non proviene da Gmail. Questo perché la posta spedita da Gmail è certificata tramite DomainKeys mente il messaggio in questione non lo è. Ed in effetti leggendo l'intestazione completa si scopre che il server di partenza non è riconducibile a Google.

Questa strana mail fa il paio con altre due ricevute nei giorni scorsi su due diversi indirizzi temporanei provenienti da un certo "Pagamento" e come contenuto soltanto la parola "grazie". Anche qui il messaggio sembra provenire da gmail (


20 marzo 2009

Internet Explorer 8: Guida all'installazione

Da qualche ora Microsoft ha reso disponibile Internet Explorer 8. Per chi volesse procedere con l'upgrade segnalo questa ottima Guida all'installazione scritta da Vincenzo di Russo che consente di evitare piccoli e grandi problemi che potrebbero nascere nell'aggiornare un componente così importante nei sistemi Windows.

Per chi fosse interessato il link diretto per il download della versione per Windows Xp è questo. Il file di installazione pesa circa 16 Mb.
Sul sito MyIe8 è inoltre possibile trovare una raccolta di plug-in accreditati da Microsoft.

19 marzo 2009

Punto chat: sito hackerato

Quanti di voi visiteranno in questi minuti il sito puntochat.it troveranno una insolita sorpresa. Il sito è infatti vittima di un defacement ad opera di un non meglio noto BlackNoxsLed Group. La home page del sito è stata sostituita dall'immagine che riporto sotto e dalla scritta di rivendicazione. Al momento non ho altre informazioni sull'accaduto nel sul significato dell'attacco, anche se l'immagine scelta può dare qualche indicazione.Riporto l'immagine completa del defacement qui (hostata su imageshack) mentre dalla cache di Yahoo! è possibile vedere come era il sito in origine.

Aggiornamento: Già pochi minuti dopo la scrittura di questo post (Attorno alle 22 e 30) il sito era tornato online.

14 marzo 2009

Conficker: Strumento di rimozione da BitDefender

BitDefender ha rilasciato un tool di rimozione per tutte le varianti note del virus Conficker / Downadup (Conficker.A, Conficker.B e Conficker.B+). Il Downadup Removal Tool è disponibile sul dominio dedicato bdtools.net, raggiungibile anche se il computer è infetto, o direttamente qui. Si tratta di scaricare un file zip il cui contenuto va estratto poi in una cartella del disco. Da qui si deve poi lanciare l'esegubile bd_rem_tool.exe preferibilmente in modalità provvisoria.
Ricordo anche che Microsoft ha rilasciato una patch che blocca preventivamente il malware.

via downloadblog.

10 marzo 2009

Qualcuno regali OpenOffice alla Carlucci

C'è un profondo dilettantismo attorno alla vicenda della proposta di legge dell'On. Gabriella Carlucci in tema di regolamentazione della Rete. Per chi si fosse perso le puntate precedenti ne parlano con interessanti spunti Guido Scorza, Manteblog, Tom's Hardware e Mytech. Un dilettantismo quasi offensivo in cui persone che non sono in grado di utilizzare correttamente un editor di testo hanno la pretesa di legiferare su una cosa complessa come le libertà digitali.
Occorrerebbe spiegare alla politica tutta che l'anonimato in rete non è mai esistito. Spiegare anche che un file doc si porta dietro una miriade di metadati che fanno nomi e cognomi prima e meglio di qualsiasi intercettazione. E bisognerebbe pure spiegare che hanno inventato il correttore ortografico perché quando in una proposta di legge trovi "indentificabili" al posto di identificabili ti viene il dubbio che neppure di quello abbiano conoscenza. E dire che sarebbe bastato salvare in formato testo, o anche solo usare OpenOffice...
Fine della digressione.

09 marzo 2009

Ho vinto un sacco di BMW serie 1...

Normalmente non faccio più caso alla pubblicità su internet anche perché con Adblock Plus attivo ne vedo pochissima. Ma di recente sto provando Opera 10 alpha e non ho ancora avuto il tempo di implementare gli opportuni filtri. Navigando ho così scoperto di avere una fortuna sfacciata, che in pochi giorni mi ha permesso di vincere decine di BMW serie 1. Sembra che io riesca ad essere sempre nel posto giusto e nel momento giusto, tanto che stavo valutando l'ipotesi di aprire un autosalone.

I banner pubblicitari in questione invitano a visitare il sito www.vincitore-selezionato.it che si rivela essere soltanto un redirect a www.planet49.it Ovviamente qui non c'è traccia delle vincita ma in compenso ci si può iscrivere ad un concorso a premi. Oltre a fornire nome ed un indirizzo e-mail per potersi iscrivere occorre dare il consenso per essere contattati via telefono e per posta ordinaria anche da soggetti terzi. Il perché di questa clausola si capisce nel secondo steep in cui infatti sono richiesti i dati sul domicilio e sull'utenza telefonica. L'ultimo passaggio (facoltativo) propone di invitare altre persone a partecipare inserendo fino a 4 indirizzi e-mail.
Appena completato l'ultimo passaggio si viene contattati via e-mail con tanto di link che serve a completare l'iscrizione. E qui la mia fortuna torna a fare centro. Confermato l'indirizzo e-mail infatti scopro di aver vinto da subito ben due "premi"... a pagamento. I due link infatti vorrebbero farmi sottoscrivere un costoso abbonamento alla rivista Altroconsuno (non so dire se gli interessati ne siano al corrente) o il classico abbonamento telefonico ai famigerati servizi Zero9.

Morale della favola per partecipare ad un fantomatico concorso si dovoto fornire dati altamente sensibili ed autorizzare Planet49 ad utilizzarli come meglio crede. La mia impressione è che nonostante l'evidente squilibrio tra le due cose siano in tanti ad esserci cascati.

Ma non c'è solo pubblicità dai contorni oscuri in rete. Ad esempio Yahoo! Mail mi ha presentato anche inserzioni interessanti. Ho ad esempio scoperto che Porsche sta per lanciare una versione diesel della Cayenne (cade un altro mito) e che Vicks regala questa simpatica agenda sviluppata in Air.