ATTENZIONE!!!SI STA NAVIGANDO UNA VECCHIA VERSIONE DEL SITO
CLICCARE QUI PER LA VERSIONE ATTUALE DEL BOLLETTINO D'ATENEO
In breve

Avviso urgente

Nuovo tentativo di "Phishing" ai danni degli utenti della posta elettronica dell'Università di Catania

 
 
02 luglio 2009

Avviso urgente: Nuovi tentativi di phishing agli utenti della webmail dell'Università di Catania

Molti utenti del servizio di posta elettronica dell'Università di Catania stanno ricevendo in questi giorni i messaggi che riportiamo in calce.
Tali messaggi non sono stati ovviamente spediti dagli uffici dell'Università che si occupano della gestione dei server di posta elettronica, né dal Cinap.
Consigliamo pertanto a tutti coloro che ricevessero questi messaggi di cancellarli e di non rispondere assolutamente, poiché si tratta di tentativi di "Phishing" effettuati da estranei, ossia un modo di carpire subdolamente le proprie credenziali per poi accedere indiscriminatamente alla casella personale di posta elettronica.

-----Messaggio da cancellare NON RISPONDERE ASSOLUTAMENTE -----

> CONFERMA IL TUO CONTO UNICT.IT EMAIL!
>
>
> Cari utenti di webmail,
>
> Questo messaggio è da unict.it Webmail Messaging Service Center per tutte
> le unict.it webmail utenti. Attualmente stiamo aggiornando i nostri dati
> di
> base e e-mail centro. Ci sono l'eliminazione di tutte le inutilizzati
> unict.it WEBMAIL CONTO a creare più spazio per i nuovi.
>
> Per evitare che il tuo account venga eliminato, sarà necessario aggiornare
> qui di seguito in modo che noi sappiamo che è attualmente attivo.
>
> CONFERMARE LA TUA EMAIL QUI SOTTO:
>
> Nome utente e-mail: ............
> e-mail Password: ............
> Data di nascita: .............
> Paese: ...................
>
> Attenzione! unict.it Webmail utenti che si rifiutano di aggiornare la sua
> webmail account entro sette giorni avrà la sua webmail conto
> cancellati dal nostro server.
>
>
>
> Grazie per aver scelto unict.it!
> UNICT.IT Webmail Service.

- - - - - - - - - - -  fine messaggio - - - - - - - - - - - - - - - - - - -

-----Messaggio da cancellare NON RISPONDERE ASSOLUTAMENTE -----
>
> Cari UNICT account di posta elettronica proprietario,
>
> Questo messaggio è Cari UNICT dal centro messaggi
> Cari UNICT a tutti i proprietari di account e-mail.Al momento stiamo
> aggiornando
> i nostri dati di base e account e-mail center.We stanno eliminando tutti i
> inutilizzati UNICT  account di posta elettronica per creare più spazio per
> i
> nuovi accounts.To impedire il tuo account da chiusura. Vi preghiamo di
> inviarci
> il tuo attuale indirizzo email e la password per poter aggiornare il
> vostro
> account di posta elettronica.
>
> UNICT confermare il tuo indirizzo email e la password qui sotto.
>
> E-mail: ............... E-mail Password: ................ Data di nascita
> o
> :....................... Paese o territorio: ..........
>
> Attenzione! Conto che il proprietario si rifiuta di aggiornare il suo
> conto
> entro 48 ore dalla ricezione di questo avviso, la perderà il suo conto in
> modo
> permanente. Thank you for using UNICT .
>
- - - - - - - - - - -  fine messaggio - - - - - - - - - - - - - - - - - - -

Il tentativo di phishing eseguito ai danni degli utenti di posta elettronica dell'Università di Catania è andato, purtroppo, in qualche caso, a segno.

Ciò ha permesso ai "Phishers" di spedire messaggi "Spam" attraverso i server d'Ateneo, grazie alle credenziali carpite da coloro che hanno risposto alle e-mail ingannevoli.
Per tale ragione, il nostro mail server è stato considerato "non attendibile" e conseguentemente inserito in una serie di "black lists", in grado di rigettare i messaggi inviati attraverso esso (ad esempio i servizi connessi e correlati a Microsoft mantengono una posizione di "difesa" rispetto al nostro server).

In altre parole, tutti i messaggi provenienti da tali providers (ossia da indirizzi con estensione *@hotmail.com, *@hotmail.it, *@msn.com, *@live.com) vengono regolarmente ricevuti da chi ha una casella di posta unict, ma non è possibile rispondervi (l'invio della "reply" è seguito dal tipico messaggio di errore "undelivered message" o il messaggio viene solo apparentemente inviato cioè non arriva all'indirizzo es. "x@hotmail.com").

I tecnici dell'Università stanno perciò tentando - anche in collaborazione con il CERT del Garr - di risolvere il problema contattando i responsabili di detti servizi.

Agli utenti di tali servizi si consiglia pertanto di indicare, al fine di ricevere le risposte, indirizzi forniti da altri provider di posta elettronica e comunque, per corrispondenze urgenti ed in assenza di risposta nelle 24 ore successive al messaggio inviato (che sarà stato peraltro ricevuto), di contattare direttamente la struttura destinataria del messaggio.