Email fasulla da:
Caro cliente di Banca Di Roma,
Per i motivi di sicurezza abbiamo sospeso il Vostro conto corrente, una misura di sicurezza progettata per contribuire a proteggere Voi ed il Vostro conto. Dovete riconfermare i Vs. dati riguardanti il conto corrente per ristabilire le funzionalitа del vostro conto, e confermare quindi che non siete stati vittime di furto informatico.
Dovete reinserire i Vs. dati alla seguente pagina per realizzare il processo di verifica.
http://220.181.39.58/icons/online.banca.di.roma/
La ringraziamo per la Vostra cortese collaborazione.
© Banca Di Roma 2008-2009
Questa volta il link è ben visibile... non hanno avuto molta fantasia a costruire questo messaggio ma chi è l'intestatario del dominio? Vediamo:
http://whois.domaintools.com/220.181.39.58Altra email da Unicredit Banca di Roma:
Gentile Cliente,
Abbiamo notato che oggi è stato effettuato un tentativo di un transferimento di denaro dal suo conto di Euro 5.000 proveniente da un IP differente dal suo. Per poter fermare, e che tale operazione non succeda più in futuro, la preghiamo di entrare nella seguente pagina web e seguire le istruzioni passo a passo.
https://online.bancaroma.it/
( che in effetti fa riferimento a questo link: http://online.bancaroma.it.
understar.biz/src/it/privati/,
ATTENZIONE)
Nel caso in cui dovesse ignorare tale messaggio la informiamo che il suo conto potrebb'essere stato invaso da diversi Hackers. MINACCIANO PURE!Grazie ancora per aver scelto i servizi on-line di Banca di Roma.
Banca di Roma garantisce il corretto trattamento dei dati personali degli utenti ai sensi dell'art. 13 del D. Lgs 30 giugno 2003 n. 196 'Codice in materia di protezione dei dati personali'.
Considerazioni migliori.
E ancora...
Gentile CLIENTE,
Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei
servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in
oggetto da Lei forniti all momento della sottoscrizione contrattuale.
L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli
art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato
penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il
riciclaggio e la transparenza dei dati forniti in auto certificazione.
Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi
all'anagrafica dell'Intestatario dei servizi bancari.
Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro:
Acceda al servizio Filiale via Internet »
http://
www.5starsoft.com/windows/download.php?id=... STARSOFT e chi sono una filifale della banca? vediamo:
http://www.5starsoft.com/ Cordiali Saluti,
Banca di Roma
Poi ci pensa con la posta semplicemente inviando una immagine che allego, e ovviamente con un link nascosto:
http://125.32.112.207/.config.html che riporta a un sito di proprietà di
http://whois.domaintools.com/125.32.112.207