reshared this
reshared this
Il post è stato ripubblicato sul gruppo @fediverso
Come in qualsiasi altro social network, anche su Mastodon e nel più ampio Fediverso potresti imbatterti in truffatori. Ecco come individuarli e cosa fare in caso di dubbio.
NB: questa guida è una traduzione della pagina realizzata da @FediTips
[SEGUE]
An unofficial guide to using Mastodon and the FediverseFediTips (Fedi.Tips - An Unofficial Guide to Mastodon and the Fediverse)
Antonella Ferrari likes this.
reshared this
Truffe su Mastodon: in considerazione degli attacchi di oggi, abbiamo convertito in "formato mastodon" la guida di @FediTips
La guida è costituita da un thread di sei messaggi, con alcuni riferimenti ipertestuali. Fateci sapere se vi è piaciuta
poliversity.it/@macfranc/11640…
NB: Se volete dare il vostro contributo all'autore della guida originale, potete farlo qui: fedi.tips/about-this-site/
An unofficial guide to using Mastodon and the FediverseVinkkejenAdminni (Fedi.Tips - An Unofficial Guide to Mastodon and the Fediverse)
Antonella Ferrari likes this.
reshared this
🎙️ Between Two Nerds: How AI will upset state cyber competition
In this edition of Between Two Nerds Tom Uren and The Grugq discuss how the rise of AI, which is very good at vulnerability and exploit de [Read More]risky.biz
reshared this
A critical RCE flaw, tracked as CVE-2025-0520, in ShowDoc is being actively exploited, putting unpatched servers at serious risk.Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
@Informatica (Italy e non Italy)
Prima che i missili iraniani illuminassero il cielo di sette nazioni, i gruppi APT dell'IRGC avevano già compromesso silenziosamente le infrastrutture critiche di quei paesi. L'analisi delle
@Informatica (Italy e non Italy)
Dall’ottavo Tavolo NIS non è arrivato ancora il modello di categorizzazione, ma il passaggio davvero rilevante è un altro: ACN ha fatto capire che tra maggio e giugno si giocherà una partita che impatterà direttamente su inventario degli asset
The Wonders of Generative Artificial Intelligence?
Dal blog Link&Think di @enriconardelli
link-and-think.blogspot.com/20…
@informatica
by Enrico Nardelli
(versione italiana qua)
The title is inspired by the novel "Le meraviglie del 2000" (= The Wonders of the Year 2000), not exactly among Emilio Salgari's best-known works, which describes the adventures of two friends who sleep for a hundred years
by Enrico Nardelli (versione italiana qua ) The title is inspired by the novel "Le meraviglie del 2000" (= The Wonders of the Year 2000)...link-and-think.blogspot.com
reshared this
Le meraviglie dell'intelligenza artificiale generativa?
Dal blog Link&Think di @enriconardelli
link-and-think.blogspot.com/20…
@informatica
di Enrico Nardelli
(english version here)
Il titolo è ispirato al romanzo “Le meraviglie del Duemila”, non proprio tra i più noti di Emilio Salgari, che descrive le avventure di due amici che dormono per cento anni e si risvegliano in un mondo futuro (nel
di Enrico Nardelli (english version here ) Il titolo è ispirato al romanzo “Le meraviglie del Duemila”, non proprio tra i più noti di Em...link-and-think.blogspot.com
reshared this
⚠️ Attenzione: sta circolando un bot truffa su Mastodon.
Mastodon non “limita temporaneamente la visibilità” degli account, è semplicemente qualcosa che non esiste qua.
Se ricevete DM o post che vi invitano a cliccare su link per “ripristinare” qualcosa, non cliccate: segnalate subito.
Per restare aggiornati su truffe, emergenze e sicurezza nel Fediverso potete seguire anche il gruppo dedicato 👉 @fediverso
Condivisioni benvenute, grazie 🙏
reshared this
That does appear to be a scam.
But my experience is visibility CAN be limited. It has happened to me, where the admin of an instance did not like my posts, so they hid them.
Admins can:
* Remove your posts from the local timeline
* Remove your posts from the federated timeline
* Prevent your posts from being boosted into timelines
But the domain name in your screenshot looks like a bad actor, and you are right to be suspicious.
Fediverso - social federati indipendenti reshared this.
Back in 2017, Hackaday featured an audio reactive LED strip project from [Scott Lawson], that has over the years become an extremely popular choice for the party animals among us. We’re fascinated to read his retrospective analysis of the project, in which he looks at how it works in detail and explains that why for all its success, he’s still not satisfied with it.
Sound-to-light systems have been a staple of electronics for many decades, and have progressed from simple volume-based flashers and sequencers to complex DSP-driven affairs like his project. It’s particularly interesting to be reminded that the problem faced by the designer of such a system involves interfacing with human perception rather than making a pretty light show, and in that context it becomes more important to understand how humans perceive sound and light rather than to simply dump a visualization to the LEDs. We receive an introduction to some of the techniques used in speech recognition, because our brains are optimized to recognize activity in the speech frequency range, and in how humans register light intensity.
For all this sophistication and the impressive results it improves though, he’s not ready to call it complete. Making it work well with all musical genres is a challenge, as is that elusive human foot-tapping factor. He talks about using a neural network trained using accelerometer data from people listening to music, which can only be described as an exciting prospect. We genuinely look forward to seeing future versions of this project. Meanwhile if you’re curious, you can head back to 2017 and see our original coverage.
CERT-EU has documented a cloud breach at the European Commission stemming from a supply-chain compromise in the Trivy container scanner. Approximately 91.dark6 (Secure Bulletin)
reshared this
A critical pre-authentication RCE vulnerability (CVE-2026-39987, CVSS 9.3) in the popular Marimo Python notebook platform was weaponised within 10 hours of public disclosure.dark6 (Secure Bulletin)
reshared this
Aggiornamenti urgenti per Apache Tomcat: multiple vulnerabilità corrette ad aprile 2026
📌 Link all'articolo : redhotcyber.com/post/aggiornam…
A cura di Carolina Vivianti
#redhotcyber #news #cybersecurity #hacking #apachetomcat #vulnerabilita #cve2026 #infosecurity
Scopri le vulnerabilità in Apache Tomcat e come proteggere il tuo sistema da attacchi informaticiCarolina Vivianti (Red Hot Cyber)
reshared this
The ShinyHunters extortion group claims to have stolen 9.4 million records from Amtrak's Salesforce environment, posting data samples as proof. The alleged breach highlights escalating ransomware threats targeting cloud infrastructure in the U.S.dark6 (Secure Bulletin)
reshared this
reshared this
> non c’è nessun obbligo
Sì, ma questo non era rilevante ai fini dell'analogia, che serviva a illustrare quanto la responsabilità genitoriale sia l'elemento dirimente. La questione della necessità di disporre di smartphone è un altro tema, Molto spinoso, che si è presentato per esempio nella scuola con il combinato disposto delle regole anti smartphone e delle regole di promozione del libro digitale. Naturalmente le cose non stanno andando bene
Il Pattern Saga in .NET con Wolverine: gestire workflow distribuiti a lungo termine
#tech
spcnet.it/il-pattern-saga-in-n…
@informatica
reshared this
A ransomware attack on ChipSoft, a major Dutch healthcare software provider, has exposed 13 million support tickets, 15,000 employee records, and sensitive corporate documents.dark6 (Secure Bulletin)
reshared this
U.S. CISA adds Adobe, Fortinet, Microsoft Windows, Microsoft Exchange Server flaws to its Known Exploited Vulnerabilities catalog.Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
Fake Claude website impersonates Anthropic and delivers PlugX RAT via ZIP download using DLL sideloading...Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
Cyber guerra prima delle bombe: così l’Iran ha preparato gli attacchi in Medio Oriente
📌 Link all'articolo : redhotcyber.com/post/cyber-gue…
A cura di Bajram Zeqiri
#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news
Gli attacchi in Medio Oriente potrebbero essere stati supportati da intelligence digitale. Scopri come gli attacchi informatici hanno indicato gli obiettivi futuri.Bajram Zeqiri (Red Hot Cyber)
Cybersecurity & cyberwarfare reshared this.
@Informatica (Italy e non Italy)
La facilità d’uso dei servizi cloud e il carburante dell’intelligenza artificiale mettono il fiammifero in mano agli sviluppatori. Il risultato è un incendio fuori controllo, con le identità non umane che crescono a un ritmo
L'Europa ha scelto la privacy. I bambini pagheranno il prezzo Il 27 marzo il Parlamento Europeo ha votato contro il rinnovo della norma che permetteva alle piattaforme di scansionare i messaggi privati alla ricerca di materiale pe*p*g*o.Marco Camisani Calzolari
Cybersecurity & cyberwarfare reshared this.
🚀 Gli speaker della RHC Conference 2026
📍𝗤𝘂𝗮𝗻𝗱𝗼: Martedì 19 Maggio con ingresso dalle ore 8:45
📍𝗗𝗼𝘃𝗲: Teatro Italia, Via Bari 18, Roma (Metro Piazza Bologna)
📍𝗣𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗮: redhotcyber.com/linksSk2L/prog…
📍𝗜𝘀𝗰𝗿𝗶𝘇𝗶𝗼𝗻𝗲 conferenza di Martedì 19 Maggio: rhc-conference-2026.eventbrite…
#redhotcyber #rhcconference #conferenza #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
Registrazione per l'evento Red Hot Cyber Conference 2026 del 19 Maggio 2026 presso il Teatro Italia di Roma, in Via Bari 18.Eventbrite
Ricardo Antonio Piana likes this.
Cybersecurity & cyberwarfare reshared this.
Deepfake, l’inganno perfetto: ecco come difendersi in poche mosse
📌 Link all'articolo : redhotcyber.com/post/deepfake-…
A cura di Stefano Dibisceglia
#redhotcyber #news #deepfake #intelligenzaartificiale #sicurezzainformatica #truffeonline
Scopri come riconoscere e difendersi dai deepfake, video e registrazioni vocali falsi creati con l'intelligenza artificiale.Stefano Dibisceglia (Red Hot Cyber)
Cybersecurity & cyberwarfare reshared this.
Cybersecurity o arma digitale? Il confine sempre più sottile dell’intelligenza artificiale
📌 Link all'articolo : redhotcyber.com/post/anthropic…
A cura di Andrea Capelli
#redhotcyber #news #intelligenzaartificiale #cybersecurity #svilupposoftware #vulnerabilita
Anthropic AI sviluppa uno strumento di cybersecurity avanzato e decide di non renderlo pubblico per evitare rischi. Il progetto Glasswing nasce per governare le armi tecnologiche.Andrea Capelli (Red Hot Cyber)
Cybersecurity & cyberwarfare reshared this.
Arriva la Sovranità Industriale: gli USA inseguono la Cina e la partita si gioca sui dati
📌 Link all'articolo : redhotcyber.com/post/arriva-la…
A cura di Carolina Vivianti
#redhotcyber #news #intelligenzaartificiale #robotica #sovranitaindustriale #datASET #qualita #Cina
La Cina accelera lo sviluppo dell'intelligenza artificiale e nella robotica con dataset di alta qualità per robot umanoidi.Carolina Vivianti (Red Hot Cyber)
Cybersecurity & cyberwarfare reshared this.
The 24 Hours of Le Mans races is an extremely prestigious endurance motorsport event which attracts the best cars and drivers from around the world. It’s one of the longest-running races too, taking place once a year since 1923 (with a few obvious understandable gaps). But, like most motorsports, it’s financially out of reach for most people. One of the more popular attempts to bring racing to the masses has been the 24 Hours of Lemons races, which have price limits on vehicles to keep the barrier to entry low, and an EV truck recently entered one of these races with some interesting results.
The group behind this vehicle is called Team Arcblast, who retrofitted an old Datsun pickup truck to the extreme to enter this race. The modestly sized electric motor is installed in between the cab and the bed for easy access to the driveshaft, with the engine bay repurposed for all of the cooling and radiators needed for endurance racing like this. They’ve also equipped the truck with plenty of efficiency-increasing spoilers and other aerodynamic parts, and rebuilt the cab with not only the required roll cage and other safety equipment, but a modified driving position with steering and other components from various Miatas.
The most impressive part of this build, however, is the battery. The team invented a method of swapping out batteries quickly to avoid having to fast charge the car in the pit area. The system lets a battery slide in to the middle of the truck above the motor and quickly connect to the electrical system allowing for very quick pit stops and the ability to charge other batteries while the race goes on. All of these modifications together allowed the team to break the EV record for a Lemons race.
For a Lemons race, though, even this truck stretches the original spirit that these races were started, however impressive the build. We published a primer to these types of races a while back which includes much more affordable internal combustion options.
Thanks to [JohnU] for the tip!
youtube.com/embed/mXiTqhSpH3U?…
Long ago, in the aftermath of the UNIX wars, three kernels emerged from the rubble: BSD, Linux, and Hurd. BSD, being UNIX, was held back by legal wrangling in the aftermath of the wars, and that allowed Linux to pull ahead to a pole position it still enjoys to this day. BSD has its following, of course, but Hurd? GNU Hurd seemed destined to languish… until April 1st, 2026, when the Gentoo Linux distribution was ported to the Free Software Foundation’s kernel.
It turns out, they weren’t actually joking. The joke part was that they were moving fully to the Hurd kernel, away from Linux– you can absolutely still run Gentoo with the Linux kernel, and make no mistake, that’s still the default and best-supported option. Options are good, though, and the Gentoo team has decided that it’s time to add some options to the kernel space, and give the Hurd some time in the sun.
Unlike the Linux kernel, which follows closely the monolithic UNIX framework– and the BSD-Unix kernel, which is Unix–GNU Hurd is a microkernel architecture, based originally on the Mach kernel. In that, it’s rather like MacOS. Unlike MacOS, given its roots in the Free Software Foundation, GNU Hurd is 100% free and open source. There are advantages to a microkernel architecture– it keeps drivers out of kernel space so a dodgy WiFi adapter can’t crash your system, for example– but the big disadvantage is, of course, drivers. Both Linux and BSD drivers can be ported, but that takes work and many of them have not been.
Still, now that Microsoft has become a major contributor to the Linux kernel, we could see a lot of the old-school Linux users who talk about “win-doze” and still spell Microsoft with a dollar sign being tempted to join the Hurd. If that appeals to you and you’re not into Gentoo, Debian has quietly let you install with the Hurd kernel for years now. It’s either that or embrace BSD and escape the chaos vortex.
The big three aren’t the only POSIX kernels out there, of course– there’s even one written entirely in Rust, for the die hard rustaceans amongst you.
93K likes, 1,884 comments - _ashbae4 on April 12, 2026: "TO CLARIFY: This is not a new phenomenon, these villages have BEEN missing from the map.Instagram
reshared this
reshared this
Cătă 🇷🇴🇺🇦🇲🇩🇪🇺 likes this.
reshared this
All the cool new 3D printers have tool-changing heads. Instead of multiplexing filament through one hot end, you simply park one hot end and pick up another. Or pick up a different tool, depending on what you need. There are many advantages to a system like that, but one disadvantage: cost. [Ultimate Tool Changer] has been working on a design for what he calls a simple, cheap changer, and it appears to be working well, as you can see in the video below.
This is one of those things that seems easy until you try to do it. He talks about a lot of the failures and dead ends along the way.
We worry that the tolerances are tight enough that wear over time might affect some of the key components, but how long that might take or if it will happen at all, we can’t say. Regardless, the system does appear to work, and we have no doubt you could keep it aligned or periodically replace parts to work around any wear issues.
One of the problems we have nowadays is that our main printers are plug-and-play boxes that are difficult to modify significantly. But if you have a homebrew printer or something made to expand like a Voron or old-school commercial printer, it seems like this would be something you could adapt.
We’ve seen homebrew tool changers, of course. Many times, actually.
youtube.com/embed/XMZGlL5eZCs?…
Il 27 febbraio 2026, la riforma del lavoro è stata definitivamente approvata dal Senato. Era già stata approvata dal Congresso argentino una settimana prima, con 135 voti a favore contro 115 contrari. Questa riforma, sostenuta da un'ampia coalizione parlamentare che va dal centro-sinistra all'estrema destra, è appoggiata in particolare dal presidente “libertariano” Javier Milei, eletto nel novembre 2023. L'obiettivo dichiarato è quello di uscire definitivamente dall'eredità peronista in materia di rapporti di lavoro, caratterizzata dal peso significativo dei sindacati corporativisti e collaborazionisti e dalla centralizzazione delle contrattazioni collettive sotto l'egida dello Stato, attraverso una massiccia deregolamentazione e flessibilizzazione del diritto del lavoro (1). Questa legge si inserisce, in realtà, in una lunga serie di attacchi contro i lavoratori da parte di un governo che si autodefinisce orgogliosamente «anarco-capitalista».
Legalizzare la schiavitù salariata a esclusivo beneficio della borghesia
Questa riforma del lavoro potrebbe figurare tra le principali opere del museo degli orrori del capitalismo. Bastano pochi esempi per illustrarlo. La durata massima di lavoro consentita passa da 8 a 12 ore (!) al giorno (2). Questo aumento dell’orario di lavoro giornaliero può essere deciso unilateralmente dall’azienda, senza il pagamento degli straordinari secondo la tariffa legale. Anche i licenziamenti sono facilitati, le indennità fortemente ridotte e le ferie frazionate per consentire una maggiore flessibilità al padronato. Gli stipendi possono ora essere pagati parzialmente in natura, una delle forme più arcaiche dello sfruttamento capitalista. Infine, il diritto di sciopero è severamente limitato, poiché diventa quasi impossibile nella maggior parte dei settori, in nome del sacrosanto «servizio minimo», così come il diritto sindacale, con la regolamentazione delle contrattazioni collettive per settore. I contratti collettivi, che dovrebbero garantire un minimo di protezione sociale ai lavoratori, vengono ora rinegoziati ogni anno invece di essere rinnovati automaticamente. Inoltre, gli accordi aziendali hanno ora la precedenza sulla legge, anche se sono di livello inferiore (3).
Leggi:
leftcom.org/it/articles/2026-0…
reshared this
Ciao @BattagliaComunista e benvenuto!
Se vuoi sapere cosa succede qui, puoi iniziare da
1) Questo link poliverso.org/community che ti mostra i contenuti prodotti dagli utenti del solo server Poliverso
2) Questo link poliverso.org/community/global che ti mostra i contenuti prodotti dagli utenti di server diversi da Poliverso
3) Questo link poliverso.org/network dove vedrai gli aggiornamenti dei tuoi contatti; e se anche non hai ancora contatti (e quindi non vedrai nulla nella pagina principale), puoi dare un'occhiata ai link a sinistra, dove troverai un filtro sui contenuti, in base alla tua lingua, gli ultimi contenuti pubblicati oppure tag come #Art #Socialmedia e #USA.
4) Questo link poliverso.org/calendar che ti mostra gli eventi federati condivisi da persone del tuo server o dai contatti dei tuoi contatti
Infine ti do il link di un promemoria utile per i nuovi utenti Friendica (ma anche per quelli meno nuovi)
Infine vorrei farti presente una questione che riguarda i post Friendica con il titolo e il modo per rendervi facilmente leggibili dal pubblico mastodon che è quello più numeroso del fediverso.
Come forse saprai già, con Friendica possiamo scegliere di scrivere post con il titolo (come su WordPress) e post senza titolo (come su Mastodon). Uno dei problemi più fastidiosi per chi desidera scrivere post con il titolo è il fatto che gli utenti Mastodon leggeranno il tuo post come se fosse costituito dal solo titolo e, due a capi più in basso, dal link al post originale: questo non è di certo il modo miglior per rendere leggibili e interessanti i tuoi post!
Gli utenti Mastodon infatti hanno molti limiti di visualizzazione, ma sono pur sempre la comunità più grande del Fediverso e perciò è importante che vedano correttamente i vostri post: poter contare sulla loro visibilità è un'opportunità per aggiungere ulteriori possibilità di interazioni con altre persone.
Fortunatamente, con le ultime release di Friendica abbiamo la possibilità di modificare un'impostazione per rendere perfettamente leggibili anche i post con il titolo. Ecco come fare:
A) dal proprio account bisogna andare alla pagina delle impostazioni e, da lì, alla voce "Social Network" al link poliverso.org/settings/connect…
B) Selezionando la prima sezione "Impostazione media sociali" e scorrendo in basso si può trovare la voce "Article Mode", con un menu a cascataC) Delle tre voci disponibili bisogna scegliere "Embed the title in the body"
Ecco che adesso i nostri post saranno completamente leggibili da Mastodon!
@Informatica (Italy e non Italy)
Nel mese di aprile 2026, i ricercatori di sicurezza hanno identificato un attacco di supply chain sofisticato ai danni di CPUID, l’azienda dietro i popolarissimi tool di monitoraggio hardware CPU-Z e HWMonitor. Gli attaccanti hanno compromesso i server dell’azienda e reindirizzato i download ufficiali verso versioni malware. Per il corso di sei ore, gli utenti che scaricavano CPU-Z e HWMonitor dai siti ufficiali ricevevano un Remote Access Trojan precedentemente non documentato denominato STX RAT.
La violazione dei dati di Basic-Fit espone i dettagli di un milione di iscritti alla palestra
@Informatica (Italy e non Italy)
L'operatore di palestre, apre una nuova scheda, ha subito una violazione dei dati che ha coinvolto circa 1 milione di iscritti, di cui 200.000 solo nei Paesi Bassi, ha dichiarato lunedì un portavoce dell'azienda.
Basic-Fit possiede palestre che servono oltre 4,5 milioni di clienti in sei Paesi europei, tra cui Francia, Germania e Spagna. Gestisce inoltre un modello di franchising in altri sei Paesi, che utilizza un sistema separato e non è stato interessato dalla violazione.
Parliamo di Bending Spoons, la società poco conosciuta dietro i massicci licenziamenti di Vimeo
Vimeo è stata colpita da una massiccia ondata di licenziamenti la scorsa settimana. I dipendenti, scrivendo sui vari social media, affermano che i licenziamenti hanno interessato gran parte dell'azienda, compreso l'intero team video. Vimeo è una piattaforma di hosting video, quindi la notizia non è delle migliori.
techcrunch.com/2026/01/25/what…
Bending Spoons remains largely unknown, even as its portfolio of products has served more than a billion people.Anna Heim (TechCrunch)
reshared this
It seems like everybody takes their turn doing an ESP32-based weather display, and why not? They’re cheap, they’re easy, and you need to start somewhere. With the Cheap Yellow Display (CYD) and modules like it, you don’t even need to touch hardware! [likeablob] had the CYD, and he’s showing weather on it, but the Cydintosh is a full Macintosh Plus Emulator running on the ESP32.Honey, I stretched the Macintosh!
The weather app is his own creation, written with the Retro68k cross-compiler, but it looks like something out of the 80s even if it’s getting its data over WiFi. The WiFi connection is, of course, thanks to the whole thing running on an ESP32-S3. Mac Plus emulation comes from [evansm7]’s Micro Mac emulator, the same one that lives inside the RP2040-based PicoMac that we covered some time ago. Obviously [likeablob] has added his own code to get the Macintosh emulator talking to the ESP32’s wireless hardware, with a native application to control the wifi connection in System 3.3. As far as the Macintosh is concerned, commands are passed to the ESP32 via memory address 0xF00000, and data can be read back from it as well. It’s a straightforward approach to allow intercommunication between the emulator and the real world.
The touchpad on the CYD serves as a mouse for the Macintosh, which might not be the most ergonomic given the Macintosh System interface was never meant for touchscreens, but evidently it’s good enough for [likeablob]. He’s built it into a lovely 3D printed case, whose STLs are available on the GitHub repository along with all the code, including the Home Assistant integration.
Hackers accessed some Booking.com user data, including names, emails, phone numbers, and booking details. The issue is now contained.Pierluigi Paganini (Security Affairs)
reshared this
The FBI announced it took down the "full-service cybercrime platform" W3LL, which allowed cybercriminals to purchase a phishing kit to create fake login pages.
W3LL “facilitated the sale of more than 25,000 compromised accounts,” over the years according to the FBI.
techcrunch.com/2026/04/13/fbi-…
Cybercriminals allegedly used the W3LL phishing kit to target more than 17,000 victims worldwide, stealing their passwords and multi-factor authentication codes.Lorenzo Franceschi-Bicchierai (TechCrunch)
Cybersecurity & cyberwarfare reshared this.
macfranc
in reply to macfranc • • •1) Esempio di truffa: "Abbiamo bisogno che tu verifichi il tuo account" - Torna al primo messaggio
Qualcuno che si spaccia per un amministratore di un server Mastodon inventa una scusa per richiedere la verifica dell'account, magari sostenendo che l'utente abbia compiuto un'azione sospetta. Successivamente, fornisce un link su cui cliccare per inserire i dati della carta di credito o altre informazioni personali. Non cliccare su questo link e non fornire alcuna informazione: si tratta di una truffa.
Nessun amministratore legittimo ti chiederà mai di verificare il tuo account. Su Mastodon esiste un sistema di verifica, ma è completamente facoltativo e non prevede di cliccare su link sospetti o di fornire dati personali.
@fediverso
[SEGUE]
How do I verify my account on Mastodon and the Fediverse? | Fedi.Tips – An Unofficial Guide to Mastodon and the Fediverse
fedi.tipsmacfranc
2026-04-14 09:09:09
reshared this
rag. Gustavino Bevilacqua e informapirata ⁂ reshared this.
macfranc
in reply to macfranc • • •2) Esempio di truffa: "Vogliamo pagarti per i post / instaurare una collaborazione / offrirti una ricompensa" - Torna al primo messaggio
Questa truffa consiste in qualcuno che si spaccia per un amministratore di Mastodon e offre ricompense in denaro per la creazione di post popolari, nell'ambito di una sorta di "partnership", magari affermando di aver scelto proprio il tuo account in quanto particolarmente popolare. Si tratta di una truffa, non rispondere e non interagire con post di questo tipo.
Nessun amministratore legittimo farebbe mai una cosa del genere. Su Mastodon non esiste un sistema di ricompense, nessuno viene pagato per i propri post. I truffatori vogliono solo rubare i vostri dati bancari.
[SEGUE]@fediverso
macfranc
2026-04-14 09:09:09
reshared this
Alfonso e informapirata ⁂ reshared this.
macfranc
in reply to macfranc • • •3) Esempio di truffa: "Si prega di modificare temporaneamente l'indirizzo email del proprio account" - Torna al primo messaggio
Si tratta di una truffa più subdola, in cui qualcuno che si spaccia per un amministratore di Mastodon afferma che si è verificato un errore nel database e che è necessario cambiare temporaneamente l'indirizzo email del proprio account con un indirizzo fornito da loro. Non fatelo! Se cambiate il vostro indirizzo email con quello che vi danno, saranno in grado di impossessarsi del vostro account utilizzando il link "password dimenticata" nella pagina di accesso.
Nessun amministratore legittimo ti chiederà mai di fare una cosa del genere. Non esiste alcun motivo valido per una richiesta simile.
[SEGUE]@fediverso
How do I use Mastodon through the web? How do I log in through my server’s website? | Fedi.Tips – An Unofficial Guide to Mastodon and the Fediverse
FediTips (Fedi.Tips - An Unofficial Guide to Mastodon and the Fediverse)macfranc
2026-04-14 09:09:09
informapirata ⁂ reshared this.
macfranc
in reply to macfranc • • •Cosa devo fare se vedo un post truffaldino? - Torna al primo messaggio
E se non fossi sicuro che si tratti di una truffa?
Se hai dubbi su una richiesta proveniente da un amministratore, **contatta direttamente l'amministratore del tuo server utilizzando i suoi recapiti ufficiali.
Contattando direttamente l'amministratore, potrai verificare l'autenticità del messaggio ed evitare di imbatterti in falsi amministratori.
[SEGUE]@fediverso
How do I contact the people who run my server? How do I find out what my server’s rules are? | Fedi.Tips – An Unofficial Guide to Mastodon and the Fediverse
FediTips (Fedi.Tips - An Unofficial Guide to Mastodon and the Fediverse)macfranc
2026-04-14 09:09:09
reshared this
Ufficio Zero Linux e informapirata ⁂ reshared this.
macfranc
in reply to macfranc • • •Dovrei vergognarmi se sono caduto vittima di una truffa? Dovrei prendermi gioco delle persone che cadono nelle truffe? - Torna al primo messaggio
No! Non vergognarti se cadi vittima di una truffa e non prenderti gioco delle vittime.
Tutti possono cadere vittime di truffe, tutti abbiamo degli aspetti della vita che non conosciamo, tutti abbiamo delle giornate storte. Se cadi vittima di una truffa, significa semplicemente che sei un essere umano e non dovresti vergognarti. Se te la senti, racconta l'accaduto e chiedi aiuto per fermare i truffatori.
È davvero fondamentale non prendersi gioco delle persone che cadono vittime di truffe, in parte perché significa dare la colpa alla vittima, ma anche perché i truffatori contano proprio sul fatto che le vittime vengano derise. I truffatori VOGLIONO che le loro vittime si sentano troppo imbarazzate per avvertire gli altri, in modo da poter continuare a cercare di truffare altre persone.
Il modo migliore per combattere i truffatori è essere solidali e amichevoli con le vittime, incoraggiandole a denunciare l'accaduto senza vergogna. Questa solidarietà rende la vita più difficile ai truffatori, perché le vittime saranno più propense a denunciare le frodi.
E se la truffa provenisse da un account di cui mi fido?
Come già accennato nella truffa "cambia la tua email" menzionata in precedenza, i truffatori potrebbero tentare di impossessarsi di account affidabili e utilizzarli per diffondere le loro frodi. Per questo motivo, in caso di dubbi, è consigliabile contattare direttamente l'amministratore del server anziché rispondere a messaggi sospetti.
Sono un amministratore di server. Come posso impedire ai truffatori di registrarsi sul mio server?
Tutti gli account di truffatori rilevati finora su Mastodon si trovano su server con registrazione istantanea.
Imposta il tuo server in modo da consentire le registrazioni solo previa approvazione, così da poter controllare gli account. Questo, di per sé, sembra scoraggiare i truffatori dal registrarsi sul tuo server.
[FINE]@fediverso
macfranc
2026-04-14 09:09:09
Giacomo Tesio likes this.
reshared this
informapirata ⁂, Ilgairo, Wilson e Fabio Tavano reshared this.
Al Kath
in reply to macfranc • • •rag. Gustavino Bevilacqua
in reply to macfranc • • •"Oggi sono più stupido del solito. Mandami il tuo numero di telefono, così ti chiamo e vediamo di risolvere la cosa insieme dal vivo, prima che faccia qualche cazzata."
E se il numero non arriva mai si capisce che non era poi una cosa seria.
macfranc reshared this.
macfranc
in reply to rag. Gustavino Bevilacqua • • •@GustavinoBevilacqua purtroppo il problema non è così semplice: questi messaggi raggiungono numerosissimi utenti e tra di essi, c'è un campionario ampio e vulnerabile:
In definitiva, i truffatori sanno che non possono truffare qualcuno che in quel momento è nel pieno della propria attenzione, ma solo chi è vulnerabile. Quante saranno queste persone in un dato momento? Una su cento? Una su mille? Una su 10.000? Non è un problema, perché loro mandano cento, mille o diecimila messaggi
@fediverso
Fabio Tavano reshared this.
rag. Gustavino Bevilacqua
in reply to macfranc • • •Sì, è un po' come il discorso delle malattie rare¹ che colpiscono 5 persone su 10.000.
Ma in una città delle dimensioni di Roma o Milano fai in fretta a riempirci qualche bus.
~~
¹ it.wikipedia.org/wiki/Malattia…
Malattia rara - Wikipedia
Contributori ai progetti Wikimedia (Wikimedia Foundation, Inc.)macfranc reshared this.
Diego Roversi
in reply to macfranc • • •reshared this
rag. Gustavino Bevilacqua e Oblomov reshared this.
macfranc
in reply to Diego Roversi • • •@diegor sì, sono completamente d'accordo. Al momento l'ho silenziata, ma se l'amministratore non batte un colto, dovrò sospenderla
@fediverso