Visualizzazione post con etichetta Windows Live. Mostra tutti i post
Visualizzazione post con etichetta Windows Live. Mostra tutti i post

G Data: phishing travestito da foglio Excel condiviso su Windows Live


Il ransomware Locky ha infettato migliaia di computer al giorno in tutto il mondo e ha causato caos su Internet grazie alla sua notevole capacità di mutare e di creare nuove varianti. Un ransomware, spiegano gli esperti di sicurezza informatica di G DATA, è un malware che crittografa i contenuti memorizzati sul proprio PC e richiede un riscatto in cambio del recupero delle informazioni rapite. Locky, che raggiunge le sue vittime nelle e-mail, è anche in grado di muoversi per la rete e cifrare tutto sul suo cammino, inclusi i file condivisi e backup. L’espansione dei ransomware ha avuto un aumento negli ultimi tre anni, quando molti programmi malevoli hanno adottato algoritmi di cifratura più robusti.

ESET online scanner antivirus free disponibile per gli utenti Facebook


Facebook ha stretto una nuova partnership con la nota azienda antivirus ESET, conosciuta a tutti per essere la produttrice del potente NOD32, al fine di offrire agli utenti la possibilità di eseguire la scansione dei loro computer per individuare e rimuovere il malware direttamente dall'interno del sito di social network. Facebook ha integrato la tecnologia di ESET nel suo sistema di rilevazione abusi e prevenzione in modo che agli utenti verrà richiesto di eseguire free ESET Online Scanner quando il sistema antispam del social network individua attività sospette sui loro account o computer, come la pubblicazione di link malevoli via feed di notizie e messaggi.

Pericolo virus da allegato aggiornamento Windows Live? Facciamo chiarezza


Da qualche ora si sta diffondendo sul Web e Facebook un messaggio alquanto allarmante, sia attraverso post che aggiornamenti di status. Nel messaggio, scritto in italiano sgangherato e completamente errato dal punto di vista informatico, si avvisano gli utenti che un allegato chiamato aggiornamento di Windows live spedito via e-mail, conterrebbe un virus che, se aperto, darebbe il via all'infezione con conseguenze disastrose per il loro computer. In particolare nel post si legge:

"ALLARME ROSSO PER IL TUO COMPUTER fare circolare questo avviso ai tuoi amici, familiari e contatti! Nei prossimi giorni, attenzione: Non aprire nessun messaggio con un archivio chiamato allegato (Aggiornamento di Windows live) Indipendentemente da chi ti manda. Si tratta di un virus che brucia l'intero disco fisso.

Questo virus proviene da una persona conosciuta che avete nella vostra mailing list , che è questo che si dovrebbe inviare questo messaggio a tutti i vostri contatti. Se si riceve un messaggio chiamato: Aggiornamento di Windows live, anche se è inviato da un amico, non aprire il computer e si ferma immediatamente.

Questo è il peggior virus annunciato dalla CNN. E 'stato classificato da Microsoft come il virus più distruttivo che sia mai esistito. Il virus è stato scoperto ieri pomeriggio da McAfee. e non vi è alcuna possibilità di riparazione per questo tipo di virus. distrugge semplicemente Settore Zero del disco rigido. Fai copia e incolla...."

Ecco la versione trovata su un forum:


E di seguito la versione "foto" su Facebook:


E quella come status sempre su Facebook:


Al momento della stesura del post non esiste alcun attacco via e-mail che ha come oggetto "Aggiornamento Windows Live" e allegato con virus. Tantomeno su Facebook, dato che non è possibile inviare via posta file in formato .ZIP o .EXE, sebbene il social network abbia recentemente stipulato un accordo con Dropbox che permetterà agli utenti di condividere file nei gruppi archiviati sul sito di storage online.

Il post bufala è ispirato ad uno che gira da molti anni, denominato il virus della torcia olimpica che brucia l'hard disk, aggiornato all'occorrenza presumiamo per due motivi: primo perchè ormai dovrebbero essere in molti a conoscenza della bufala ed in ogni caso è semplice trovarne traccia sul Web; secondo perchè sfrutta l'avviso originale che Microsoft ha spedito ai suoi utenti nelle scorse settimane e che ha come oggetto l'aggiornamento delle sue Policy.

Per non avere scadenza, nel post bufala si legge testualmente: "Il virus è stato scoperto ieri pomeriggio da McAfee". Ieri quando? Anche Wikipedia parla della bufala e delle varie ri-edizioni che si sono succedute. Il settore 0 dell'hard disk si chiama MBR (Master Boot Record) e contiene un insieme di dati importanti per l'avvio del sistema operativo installato sul PC.


Un malware, come nel caso di Shamoon, può modificarlo con conseguenze più o meno gravi, tra cui l'impossibilità di accedere ai filesystem, ma non lo distrugge fisicamente. In realtà, esiste un virus circolante proveniente da falso mittente Microsoft, con il vecchio logo dell'azienda, ma pochi ne hanno dato notizia o importanza all'avviso, al contrario dal corrente post bufala che non è supportato da alcuna nozione tecnica.

In ogni caso, il trojan in circolazione (per il quale è già stata rilasciata la firma virale) apre una backdoor nel sistema, ma non effettua alcuna azione sull'MBR, come invece accade con l'arcinoto virus delle forze dell'ordine e della SIAE, che blocca il PC. Noi di Protezione Account avevamo informato gli utenti per tempo dell'aggiornamento Microsoft in questo post su Facebook, certi che qualcuno avrebbe messo in giro una bufala ad hoc. Quando vi imbattete in post, messaggi o status bufala simili a questo, bloccate la catena e avvisate gli amici.

Se condividete farete il gioco di coloro che lo hanno messo in giro per aumentare Like e condivisioni (e dunque fan). Ogni post dev'essere supportato da riferimenti e corredato da nozioni tecniche che spiegano chiaramente il metodo di propagazione e le eventuali conseguenze. Ovviamente, a pochi interessa lo sviluppo di tre nuovi malware legati al famoso Flame, uno dei quali al momento risulta sconosciuto e per il quale, come conseguenza, non sono state ancora emesse le firme virali da parte dei fornitori di antivirus.

Attenti alle e-mail provenienti da falso mittente Microsoft con virus incluso


Se avete ricevuto una e-mail, apparentemente proveniente da Microsoft, che afferma di spiegare "importanti modifiche al Contratto di servizi Microsoft", prestate attenzione. In effetti, il contratto che regola molti servizi online, inclusi l'account Microsoft e molti prodotti, è stato recentemente aggiornato e Microsoft sta inviando delle e-mail informative a tutti i suoi clienti. Ma gli esperti di Sophos hanno individuato delle e-mail fraudolente apparentemente identiche a quelle spedite dall'azienda di Redmond. Nel testo della mail si legge:

Microsoft annuncia nuove funzionalità che rendono Hotmail più sicura


Microsoft dichiara guerra alla "graymail", quella massa di messaggi fatti di spam, newsletter, messaggi promozionali, notifiche di social network che rendono ardua la consultazione della posta che conta davvero per l'utente. Questo l'obiettivo della nuova release Windows Live Hotmail, che sarà lanciata nelle prossime settimane per consentire all'utente di pianificare e gestire in maniera personalizzata la priorità dei messaggi in entrata. Secondo dati di Windows, il 50% della posta in arrivo è composta da newsletter e offerte, il 17% da social network, il 9% da notifiche varie, il 2% da spam vero e proprio e appena il 14% da messaggi personali. 

"La guerra contro graymail non è solo l'eliminazione di cose o spostarli nelle cartelle. Si tratta anche di fare in modo che sia possibile trovare rapidamente i messaggi, in particolare i messaggi che sono più importanti per voi. Questo accade ai nostri clienti tutto il tempo: si ottiene un messaggio importante e voglio mantenerlo presente dove non lo dimenticherò. Come si fa a gestire questo? Un sacco di persone che segnano il messaggio non letto. Ma, naturalmente, con la nuova posta in arrivo, può diventare confuso. Alcune persone inoltrano il messaggio a se stessi in modo che rimanga in cima alla loro casella di posta. A Hotmail, pensiamo che il modo giusto per tenere traccia dei messaggi importanti è con flag, e i nostri flag nei prossimi cambiamenti la rendono ancora più potente", spiega Dick Craddock - Program Manager del Gruppo, Hotmail.


Nel dettaglio, le nuove funzionalità riguardano la gestione della Inbox: transitando sui messaggi presenti nella casella di posta in arrivo con il mouse, appariranno delle icone che permetteranno all’utente di spostare, cancellare e flaggare le proprie email in maniera immediata. Contrassegno dei messaggi e possibilità di spostarli in cima alla Inbox. L’aggiunta di un flag su un messaggio fa in modo che l’email contrassegnata appaia in cima alla propria casella. La pianificazione della Pulizia permetterà all’utente di conservare solo i messaggi più importanti o recenti ricevuti da un singolo mittente. La nuova Hotmail permetterà di creare, rinominare, spostare, cancellare e svuotare le proprie Cartelle in maniera rapida, senza essere costretti ad aprire nuove pagine. Allegare un file su Hotmail sarà più semplice. 

L’utente potrà visualizzare ed editare i propri allegati grazie ad una Preview gallery. Gli utenti avranno la possibilità di impostare diverse Categorie per i propri messaggi basandosi sulla tipologia di mittente. Le Newsletter saranno inoltre raccolte in modo automatico da Hotmail all'interno di una categoria dedicata. A volte non si vuole una newsletter, ma è difficile trovare il modo per fermarle. Ora con Hotmail si può fare tutto in un solo passaggio. Si fà clic su unsubscribe (annulla sottoscrizione), e Hotmail penserà al resto. Si utilizza Sweep per pulire immediatamente la posta ed eliminare tutte le vecchie newsletter di quel mittente, e infine si inviano i nuovi messaggi che arrivano alla posta indesiderata fino a quando il mittente si rimuove dalla propria lista. Via: FutureWebNet

Phishing, e-mail spam indirizzate agli utenti di Windows Live Hotmail


Sono state individuate una serie di e-mail fraudolente destinate agli utenti di Windows live Hotmail, il popolare servizio di posta elettronica di Microsoft, che invitano a confermare l'account, pena la disattivazione del servizio. Nonostante che Windows Live Hotmail impedisce che la posta indesiderata raggiunga la Posta in arrivo grazie a Microsoft SmartScreen, la stessa tecnologia utilizzata da aziende e governi per proteggere la posta elettronica, queste e-mail riesco a bypassarle e raggiungere l'utente Windows Live.

Rubati certificati SSL Comodo: a rischio e-mail, social network e Skype



L’authority Comodo è stata derubata dei certificati SSL. I browser Firefox, Chrome e Internet Explorer hanno già rilasciato le patch per gestire in sicurezza i certificati SSL. Il furto ha avuto origine il 15 marzo con un cyber-attacco ai danni di un partner di Comodo. Quindi sono stati richiesti nove fake di certificati SSL fasulli a siti come Google, Microsoft, Skype e Yahoo, prima che l’attacco venisse scoperto. La denuncia è stata fatta dal Progetto Tor. L’attacco sarebbe “iraniano“.

Microsoft tappa una grave vulnerabilità nel Malware Protection Engine


Microsoft ha rilasciato un aggiornamento che interessa gli utenti di Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Microsoft Malicious Software Removal tool, Forefront Client Security e Forefront Endpoint Protection 2010. Microsoft ha diffuso il Security Advisory 2491888 dove si da notizia dell'individuazione di una vulnerabilità di tipo 'Escalation of Privilege' all'interno del Malware Protection Engine. L'aggiornamento al suo motore di protezione da malware, corregge un bug che potrebbe consentire a un utente malintenzionato di ottenere privilegi di LocalSystem su una macchina vulnerabile se esiste uno specifico insieme di condizioni. 

La vulnerabilità nel Microsoft Malware Protection Engine è un bug di privilege-escalation, in modo che un utente malintenzionato avrebbe bisogno di essere autenticato sul sistema locale, al fine di sfruttarlo, ha detto la società. "L'aggiornamento risolve una vulnerabilità segnalata privatamente che potrebbe consentire l'elevazione dei privilegi se il Microsoft Malware Protection Engine esegue una scansione del sistema dopo un attacco con le credenziali di accesso valide ed ha creato una chiave di registro appositamente predisposta. Un utente malintenzionato che riesca a sfruttare la vulnerabilità, può ottenere gli stessi diritti di un utente come l'account di LocalSystem. Il Microsoft Malware Protection Engine è una parte di diversi prodotti Microsoft anti-malware, l'aggiornamento di Microsoft Malware Protection Engine viene installato insieme con le definizioni di malware aggiornati per i prodotti interessati ", ha detto la società nel suo bollettino sulla sicurezza.


Non vi è alcuna azione tipicamente richiesta per gli amministratori di impresa o agli utenti finali per installare questo aggiornamento. Microsoft consiglia ai clienti di mantenere le definizioni dei malware aggiornati in ogni momento. I clienti devono verificare che l'ultima versione di Microsoft Malware Protection Engine e gli aggiornamenti delle definizioni vengono attivamente scaricati e installati da Microsoft per i loro prodotti anti-malware. Per gli utenti finali, il software interessato è dotato di meccanismi per il rilevamento automatico e la distribuzione di questo aggiornamento. Per questi clienti l'aggiornamento sarà applicato entro 48 ore dalla sua disponibilità. L'arco di tempo esatto dipende dal software utilizzato, connessione Internet e la configurazione delle infrastrutture. 

Per migliorare la protezione offerta ai clienti, Microsoft fornisce informazioni su vulnerabilità ai principali fornitori di software di sicurezza in anticipo rispetto alla pubblicazione mensile di aggiornamento della protezione. Fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, network-based intrusion detection system, o host-based di sistemi di prevenzione delle intrusioni. Per determinare se tali protezioni attive sono disponibili presso i fornitori di software di sicurezza, si prega di visitare le protezioni attive dei siti Web dai partner del programma, elencati in Microsoft Active Protections Program (MAPP) Partners. Anche con queste protezioni, Microsoft consiglia ai clienti di distribuire gli aggiornamenti di sicurezza per aiutare a prevenire lo sfruttamento delle vulnerabilità più rapidamente possibile.

Alias: Microsoft introduce gli account multipli per contrastare lo spam


Microsoft ha lanciato un nuovo strumento di Hotmail che dovrebbe offrire un valido aiuto nella lotta contro lo spam. A partire dai giorni scorsi, infatti, il servizio di posta elettronica di Redmond consente di creare fino a 5 indirizzi e-mail per ciascun utente. Tale modifica consentirà di destinare alle operazioni più importanti l'account di posta principale ed utilizzare gli altri per le ulteriori attività sul web. In questo modo, qualora un account dovesse essere bersagliato da spam, sarà possibile cestinarlo e continuare ad utilizzare gli altri. Hotmail, il celebre servizio di posta elettronica fornito dalla Microsoft, ha recentemente introdotto un nuovo servizio antispam che dovrebbe risultare particolarmente gradito a tutti quegli internauti che devono registrarsi ad un servizio web per un unico utilizzo, senza sommergere la propria casella originale con ulteriore spam. 

E' possibile che vi sia capitato di dover utilizzare il vostro indirizzo mail per la registrazione ad un sito internet che magari non avete più utilizzato e di ritrovarvi in seguito la casella di posta elettronica inondata da svariate mail di spam. È ora possibile creare dei nuovi indirizzi che però non implicano anche la creazione di un nuovo account ma sono collegati a quello di partenza. A partire dalla fine della scorsa settimana, il servizio permette di creare degli indirizzi e-mail, proponendo un meccanismo che consente di modificare a proprio piacimento quanto visualizzato prima del simbolo @. La procedura necessaria per collegare più account di posta a quello principale è del tutto simile a quanto già avviene in occasione delle nuove registrazioni, la novità riguarda però il fatto di non dover più fornire le credenziali di accesso ogni volta che si vuole effettuare il login a una casella differente. Attivare la procedura è semplice:

1. Effettuato il login su Hotmail, cliccare sull’icona impostazioni accanto la posta in arrivo


2. Cliccare sulla voce crea un alias di Hotmail


3. Inserire nuovamente la password del proprio account ed attendere la pagina per creare l’alias Hotmail


4. Inserito il proprio alias cliccare quindi sul pulsante crea un alias

5. A questo punto bisognerà indicare la cartella dove inserire i messaggi destinati all’alias e quindi selezionare il pulsante Completato.

Terminata l’operazione, nella parte sinistra apparirà una nuova cartella portante il nome dell’alias appena creato. Da qui possono essere inviate, ricevute e gestite tutte le mail come se fosse vero indirizzo di posta elettronica. Si tratta di un’importantissima funzione che limiterà anche lo spam. "Nel caso degli indirizzi modificati inserendo il segno dell'addizione", spiega Dharmesh Mehta - direttore del progetto Windows Live -, "è facile risalire all'indirizzo reale. Ci sono situazioni in cui è bene non diffondere mai indizi sul proprio indirizzo e-mail". 

Questa funzionalità si aggiunge a quella, già presente da tempo, che permette di creare nuovi indirizzi semplicemente "allungando" il proprio aggiungendo il segno dell'addizione (+) e una stringa a scelta alla parte prima della chiocciola (ad esempio, mario+rossi@hotmail.com). La modifica implementata in Hotmail permetterà di destinare alle operazioni più importanti l'account di posta principale ed utilizzare gli altri per le altre attività sul web. Così facendo, nel caso in cui un account dovesse iniziare ad essere bersagliato dallo spam si potrà semplicemente cestinarlo. Attualmente ad ogni account di posta elettronica della Microsoft possono essere associati ben 5 alias ma, secondo quanto riferito dalla stessa società dei Windows, presto il numero arriverà a 15.

Recuperare un account messenger compromesso


Visto il grande numero di persone che scrive riguardo i furti di account di hotmail e messenger, riportiamo dal Windows Live Solution Center, le azioni necessarie da adottare per proteggere il vostro account. Alcuni siti non autorizzati da Microsoft offrono programmi simili a Windows Live Messenger, o servizi compatibili (Emoticon gratuite, sfondi, extra...) e alcuni di loro addirittura, vi chiedono di digitare il vostro nome utente e la vostra password per proporvi delle funzionalità aggiuntive (come quella di vedere chi vi ha bloccato) o per scoprire la password di un vostro amico.

Così facendo questi siti, entrano in possesso del vostro nome utente e della vostra password e possono così contattare i vostri amici, agendo a vostro nome. Altri programmi non certificati, potrebbero invece installare a vostra insaputa dei malware (virus, worrm, spyware, adware, keylogger...) e danneggiare il vostro PC compromettendo anche la sicurezza dell'account Facebook e dei vostri dati personali. Se ancora avete accesso al vostro account Windows Live ID, allora dovreste cambiare la password e altre informazioni immediatamente accedendo ai seguenti link:


Molto probabilmente nei casi in cui si è vittima di un furto del proprio account e non è una semplice dimenticanza della password è probabile che anche la domanda segreta che avete impostato sia stata modificata da chi vi ha rubato le credenziali di accesso. Se quindi non avete impostato un account di posta alternativo, l'unico metodo percorribile è quello di compilare il modulo e richiedere supporto in modo diretto. Se non avete più accesso al vostro account, vi consigliamo di leggere la soluzione denominata Riconfigurazione di Password:

• Andate al sito Web Windows Live ID
• Se non avete ancora effettuato l'accesso, fate clic su Accedi, quindi seguite le istruzioni per accedere
• Fate clic su Informazioni sull'account e quindi su Modificare la password
• Segute le istruzioni visualizzate sullo schermo per completare il processo
• Se dopo avere modificato la password ancora si verificano problemi, provate a disconnettervi e a connettervi di nuovo. Se non riuscite ancora a connettervi e utilizzi una connessione ad accesso remoto, è possibile che si sia verificato un timeout della connessione.

Nel caso di account compromesso, vi guideremo attraverso alcuni elementi di base di riconfigurazione password che possono aiutarvi a ottenere nuovamente l'accesso al vostro account. Se questo non succede, allora potete contattare il supporto Live Id attraverso della Pagina di Convalidazione di Windows Live. La pagina di convalidazione di Windows Live ID è stata creata per fare domande chiave sul vostro account (solo voi sarete in grado di fornire le risposte a Windows) quando avrete creato o attualizzato il vostro account.

Si prega di fornire quanti più dettagli possibili su ogni questione. Quante più informazioni fornirete, più probabile sarà che gli agenti di supporto Windows Live saranno in grado di convalidare la vostra identità. Microsoft mette a disposizione di tutti gli utenti Windows Live un servizio di Supporto on-line o telefonico (per gli utenti Premium). L'indirizzo di riferimento è https://support.live.com/. Di seguito ci sono alcuni elementi chiave che impediscono i Windows Live Agent di assistervi a riconfigurare una configurazione di password:

1. Non avete fornito informazioni precise al momento della creazione.
2. Non avete fornito alcuna informazione al momento della creazione.
3. Non riuscite a ricordare nessun particolare del vostro account.
4. L’informazione sull’account non corrisponde a quello che avete fornito.
5. Non avete fornito informazioni sufficienti per convalidare la proprietà.

Si prega di attendere fino a 24 ore per una risposta dal team di supporto. Infine, molte volte, un account è compromesso a causa di un sito web "maligno" che è stato fornito in un’e-mail, messaggeria istantanea, o altro sito web che vi ha chiesto di fornire il vostro nome utente e password. Se vi ricordate il sito o link dove questo è avvenuto, comunicacelo a Windows in modo che possano lavorare per rimuovere il sito il prima possibile. Fonte: Windows Live Solution Center

G Data: MSN sotto assedio, spam e phishing su Windows Messenger


Come sempre più spesso accade, i servizi Internet più utilizzati ed apprezzati soprattutto da un’utenza giovane, sono il bersaglio privilegiato della attività truffaldine dei cyber criminali. Questa volta ad essere preso di mira è il popolare servizio di Instant Messaging, oggetto di una nuova ondata di spam con false richieste di amicizie. I G Data Security Lab hanno recentemente rilevato un aumento di spam e siti di phishing collegati a MSN Messenger e Windows Live Messenger. Questa nuova ondata di spam si esplica attraverso finte richieste di amicizia e falsi siti internet con servizi truffaldini che propongono di scoprire possibili comportamenti sleali dei propri amici in Messenger.

Le e-mail con le quali questo attacco di spam si sta diffondendo propongono sostanzialmente questa tipologia di oggetto:

• THEODORA BOUCHER added you as a friend on Windows Live
• Silje HUTCHINSON added you as a friend on Windows Live
• ADELINA Keene added you as a friend on Windows Live


La lista dei nomi proposti è decisamente lunga. I link che di norma vengono inclusi, come pure i siti cui fanno riferimento, sono ancora attivi e tutti rimandano ad un sito di vendita software con un dominio di primo livello russo: buy.sofwarestore.ru. Questo negozio è conosciuto per operare con domini molto simili ed attirare i clienti con prezzi esageratamente convenienti per prodotti software di alta qualità. È dunque opportuno non lasciare assolutamente qualsiasi informazione personale come pure i dati della propria carta di credito a questi siti, né tentare di acquistare del software.

Oltre a ciò è opportuno fare un’ulteriore osservazione sui siti di phishing che cercano di ottenere le credenziali degli utenti del servizio di Instant Messaging offrendo una sorta di “servizio spia”. Si tratta di numerosi servizi che, dicendo di offrire alcune funzioni utili per gli utenti Messenger, come quella di poter vedere una lista di tutti gli utenti che hanno bloccato un account, cercano di sottrarre le credenziali di login al servizio di messaggistica.

A tale riguardo ci sono due tipi di servizi e offerta. Fornendo il proprio user name e password sarebbe possibile:

1. Vedere una lista di tutti gli utenti che hanno bloccato il nostro account
2. Vedere una lista che hanno cancellato il nostro nome dalla loro lista amici

I G Data Security Labs hanno voluto verificare l’efficacia di tali servizi utilizzando un account creato appositamente e, come ci aspettava, i risultati ottenuti sono stati deludenti. Non è stato possibile identificare gli utenti che hanno bloccato questo account nonostante si fosse provveduto ad inserirne uno in lista con blocco attivo verso l’utente utilizzato per la prova.


In maniera analoga non ha funzionato nemmeno il secondi servizio proposto che chiede di attendere fino al caricamento della pagina Internet con le presunte informazioni richieste, ma poi non fornisce affatto alcuna indicazione. Inutile dire come queste false promesse siano assolutamente da evitare, cercando di ricordare sempre di non rilasciare i propri dati su siti di dubbia provenienza e di diffidare dall’immettere username e password di Messenger o di altri software. Fonte: G Data

Phishing su Windows Mail



Scopri chi ti ha bloccato del tuo MSN

ENTRA QUI

Sei stato invitato dal contatto chicca.sonohrina@live.it. Se non vuoi piu ricevere inviti, fai clic qui

Questa è una mail tipo che gira sulla posta di Windows Live. Un contatto vi chiede di scoprire chi vi ha bloccato su MSN e se cliccate su ENTRA QUI o su fai clic qui sarete rimandati ad un sito di phishing, dove sarete invitati ad inserire la vostra mail e password di Messenger. 


In questo modo avranno accesso al vostro account MSN e a vostra insaputa verranno mandati messaggi automatici a tutti i vostri contatti in lista amici. Non vi verrà inviata alcuna comunicazione su chi vi ha bloccato, in compenso riceverete spam.

Quando vi arrivano strani links o simili attraverso messaggi istantanei su MSN da parte dei vostri contatti messenger (non on-line), sappiate che tali account sono stai compromessi con questo sistema. Il consiglio è di avvertire i vostri amici, consigliando loro di cambiare la password di accesso al servizio di Windows Live. Il sito in questione è: www.msnbloccato.com

Spam su Windows Live Messenger e Facebook


Virus, backdoor, trojan, rootkit sono sempre più diffusi e dovreste tenere molta attenzione mentre usate Windows Live Messenger. La maggior parte dei virus che circolano su Windows Live Messenger hanno la capacità di auto-replicarsi. Questo significa che, se siete stati infettati, cercano autonomamente di inviarsi anche a tutti gli altri contatti che avete in lista, creando così una "reazione a catena".

Avete mai ricevuto un messaggio immediato che chiede di cliccare su un link misterioso? O vi è mai stato chiesto di condividere le vostre informazioni dell'account di WLM? Si tratta di messaggistica spam, talvolta chiamata SPIM, cioè un tipo di spam rivolta agli utenti di instant messaging (IM) dei servizi.

Da qualche mese gli utenti di Windows Live Messenger sono stati presi di mira dal sito truffaldino che si trova all'indirizzo www.webbonuss.biz. Su Facebook, invece, girano dei sondaggi fasulli dove viene chiesto di inserire il proprio numero del cellulare. Quando inserite il vostro numero di cellulare vi viene fornita una password di 4 numeri, il cui invio vale come accettazione della fornitura di un servizio in abbonamento per suonerie e/o sfondi per cellulari. Oltre al buon senso, ecco alcuni consigli che possono aiutarvi per stare al sicuro su WLM:
  • Prestate attenzione ai contatti che vi aggiungono.
  • Non accettate i maniera indiscriminata i contatti sconosciuti che vi aggiungono.
  • Non cliccare su ogni link che si riceve, anche da amici già in lista
  • Attenzione ai messaggi strani, anche quando sono inviati da contatti che conoscete. Ci sono malintenzionati che tentano di rubare le password dei Windows Live ID inviando messaggi non richiesti (SPIM)
  • Prestate attenzione prima di inviare informazioni personali agli amici. Microsoft non vi contatterà mai per chiedervi la password del Windows Live ID. 
  • Non rivelate mai a nessuno la vostra password.
  • Non accettate ciecamente tutti i file che vi inviano. 
  • Accettate solo file di cui conoscete il contenuto ed inviati da persone di cui vi fidate. 
  • Usate sempre uno scanner antivirus per evitare varie infezioni del vostro sistema.
Se ricevete, inoltre, un messaggio dal vostro MSN simile a "Qualcuno ti ha cancellato dal msn?" e siete tra i "fortunati" utenti che hanno effettuato l’accesso in uno di questi siti web, vi consigliamo di resettare immediatamente la password della vostra utenza MSN.