<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DenisFrati.it</title>
	<atom:link href="http://www.denisfrati.it/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.denisfrati.it</link>
	<description></description>
	<lastBuildDate>Sun, 19 Feb 2012 09:56:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wind of change</title>
		<link>http://www.denisfrati.it/2012/02/19/wind-of-change/</link>
		<comments>http://www.denisfrati.it/2012/02/19/wind-of-change/#comments</comments>
		<pubDate>Sun, 19 Feb 2012 09:56:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[denisfrati.it]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5412</guid>
		<description><![CDATA[Alla fine il vento del cambiamento ha soffiato anche dalle mie parti.
Chi mi segue da più tempo ricorderà i passati post pubblicati nei quali palesavo il mio desiderio di cambiare lavoro. Non ho poi mai nascosto come l&#8217;iniziale funzione di knowledge sharing del blog si fosse in parte trasformata ed integrata con quella di fare [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/02/19/wind-of-change/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Il phisher si fa pubblicità.</title>
		<link>http://www.denisfrati.it/2012/02/07/il-phisher-si-fa-pubblicita/</link>
		<comments>http://www.denisfrati.it/2012/02/07/il-phisher-si-fa-pubblicita/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 12:59:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5401</guid>
		<description><![CDATA[Esaminando pagine fraudolente miranti a colpire gli utenti di PayPal

si può esplorare la directory

si prova a leggere il file &#8220;Read Me!.txt&#8221;

scoprendo trattarsi della campagna pubblicitaria del cyber-criminale.
]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/02/07/il-phisher-si-fa-pubblicita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing: Url di attacco gennaio 2012</title>
		<link>http://www.denisfrati.it/2012/02/03/phishing-url-di-attacco-gennaio-2012/</link>
		<comments>http://www.denisfrati.it/2012/02/03/phishing-url-di-attacco-gennaio-2012/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 12:58:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5397</guid>
		<description><![CDATA[Nello scorso mese Edgar ed io abbiamo registrato 128 url di attacco, ossia quelle contenute nelle mail ricevute dagli utenti, siano esse nel codice html della mail o nel codice degli allegato htm/html/mht.
Gli url raccolti possono essere divisi in base alla loro funzione secondo le percentuali sotto indicate:
36,7 % contenuti in form allegati alle mail;
32,8 [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/02/03/phishing-url-di-attacco-gennaio-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing warning: nuove policy comuni di pubblicazione</title>
		<link>http://www.denisfrati.it/2012/02/02/phishing-warning-nuove-policy-comuni-di-pubblicazione/</link>
		<comments>http://www.denisfrati.it/2012/02/02/phishing-warning-nuove-policy-comuni-di-pubblicazione/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 14:16:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[denisfrati.it]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5392</guid>
		<description><![CDATA[La seguente comunicazione è pubblicata in contemporanea sui blog DenisFrati.it ed Edgar&#8217;s Internet Tools e sancisce l&#8217;applicazione di comuni policy nella trattazione dell&#8217;argomento &#8220;phishing&#8221; finalizzate al perseguimento di obbiettivi e progetti comuni ai due autori:
In questi due anni e mezzo abbiamo svolto una costante ricerca sul fenomeno phishing in Italia. Un&#8217;immediata sintonia ha permesso di [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/02/02/phishing-warning-nuove-policy-comuni-di-pubblicazione/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aggiornamenti su Sparkasse e BPER</title>
		<link>http://www.denisfrati.it/2012/01/26/aggiornamenti-su-sparkasse-e-bper/</link>
		<comments>http://www.denisfrati.it/2012/01/26/aggiornamenti-su-sparkasse-e-bper/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 08:26:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5390</guid>
		<description><![CDATA[Chi volesse aggiornamenti sugli attacca odierni a Cassa di Risparmio di Bolzano e Banca Popolare dell&#8217;Emilia Romagna può leggerli dal blog di Edgar nel post odierno: &#8220;Phishing ai danni di banche IT a diffusione regionale: Banca Popolare dell&#8217;Emilia Romagna , C.R. Bolzano, Banca Valsabbina (26 gennaio)&#8220;.
]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/26/aggiornamenti-su-sparkasse-e-bper/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cambio di rotta, la bussola torna a puntare a nord est (Sparkasse)</title>
		<link>http://www.denisfrati.it/2012/01/25/cambio-di-rotta-la-bussola-torna-a-puntare-a-nord-est-sparkasse/</link>
		<comments>http://www.denisfrati.it/2012/01/25/cambio-di-rotta-la-bussola-torna-a-puntare-a-nord-est-sparkasse/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 14:49:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5378</guid>
		<description><![CDATA[Nella mattinata odierna si è avuto un attacco di phishing a Banca Valsabbina.

La mail di attacco era già stata individuata ieri sera poco prima la mezzanotte (special thank&#8217;s allo spacciatore abituale e ad Edgar).
Il monitoraggio svolto con Fraud Page Traker ha mostrato come in poche ore

l&#8217;istituto bresciano sia riuscito a far oscurare 3 domini, ospitanti [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/25/cambio-di-rotta-la-bussola-torna-a-puntare-a-nord-est-sparkasse/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Banca Mediolanum con form allegato</title>
		<link>http://www.denisfrati.it/2012/01/24/banca-mediolanum-con-form-allegato/</link>
		<comments>http://www.denisfrati.it/2012/01/24/banca-mediolanum-con-form-allegato/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 07:31:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5371</guid>
		<description><![CDATA[Ieri si è verificato un attacco a Banca Mediolanum, con email di attacco contenenti in allegato un form html denominato tabella.html

che inviava le credenziali ad una pagina php su Altervista

Il dominio gratuito ha avuto vita breve venendo velocemente sospeso.
L&#8217;indirizzo e-mail di risposta alla mail di attacco
Return-Path: sicurezza@bancamediolanum.it
sarà stato sicuramente utile, lo è sempre, consentendo di [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/24/banca-mediolanum-con-form-allegato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>R-Team loves Sparkasse</title>
		<link>http://www.denisfrati.it/2012/01/24/r-team-loves-sparkasse/</link>
		<comments>http://www.denisfrati.it/2012/01/24/r-team-loves-sparkasse/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 06:59:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5364</guid>
		<description><![CDATA[Prosegue anche oggi l&#8217;attacco alla Cassa di Risparmio di Bolzano.

Dopo che il server utilizzato ieri (69.198.139.94) non è più risultato raggiungibile nella notte i criminali sono tornati a posizionare i file di redirect sul Ms Windows Small Bisuness Server 2003 già usato la scorsa settimana.
Il server ha un indirizzo ip assegnato alla rete della Clearwire [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/24/r-team-loves-sparkasse/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Attacco a Banca Popolare dell&#8217;Emilia Romagna</title>
		<link>http://www.denisfrati.it/2012/01/23/attacco-a-banca-popolare-dellemilia-romagna/</link>
		<comments>http://www.denisfrati.it/2012/01/23/attacco-a-banca-popolare-dellemilia-romagna/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 14:01:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5355</guid>
		<description><![CDATA[Speravo di riuscire a pubblicare il post relativo a questo attacco in mattinata, ma altre incombenze non me lo hanno permesso. Però l&#8217;istituto è stato avvisato.
La mail di attacco

presenta il link al file clients.htm inserito nella root directory di un sito sud africano.
Su di esso Dirbuster consente di individuare statistiche di una tipologia non ancora [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/23/attacco-a-banca-popolare-dellemilia-romagna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>R-Team ancora su Cassa di Risparmio di Bolzano</title>
		<link>http://www.denisfrati.it/2012/01/23/r-team-ancora-su-cassa-di-risparmio-di-bolzano/</link>
		<comments>http://www.denisfrati.it/2012/01/23/r-team-ancora-su-cassa-di-risparmio-di-bolzano/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 06:55:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.denisfrati.it/?p=5346</guid>
		<description><![CDATA[Lo scorso venerdì nel tardo pomeriggio è stato infine cancellato l&#8217;ultimo dei nove domini utilizzato da R-Team per l&#8217;attacco a Cassa di Risparmio di Bolzano cominciato nella tarda serata di domenica 15 Gennaio. I redirect inseriti sul server identificato dall&#8217;indirizzo ip ﻿71.22.21.245 non sono più stati aggiornati per quanto siano rimasti presenti.
Questa settimana comincia con [...]]]></description>
		<wfw:commentRss>http://www.denisfrati.it/2012/01/23/r-team-ancora-su-cassa-di-risparmio-di-bolzano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

