Giorgio Sarto reshared this.
reshared this
Tentativo di phishing durante registrazione a Peertube.uno
Sono qui per chiedervi aiuto e chiarimenti. Spero sia il posto giusto.
Pochi giorni fa mi sono iscritto all'istanza Peertube.uno, e mi è successa una cosa molto strana.
Al momento della registrazione del mio account mi è stato detto, com'è consueto, che avrei ricevuto un'e-mail per verificare il mio account. Ho ricevuto una normalissima email (in foto) che presumo essere quella stock di Peertube. Ma l'e-mail ricevuta è stata contrassegnata dal mio provider di posta elettronica come a) proveniente da un dominio non verificato, e b) come un tentativo di phishing.
Lo era sicuramente: i link per l'attivazione dell'account erano camuffati in modo da apparire come conducenti al sito a cui mi stavo registrando (Peertube.uno), ma in realtà conducevano a un altro URL lungo e dall'aspetto strano: bacjhha.r.bh.d punto sendibt3 punto com (linko sotto, per chi volesse dare un'occhiata, a un pastebin con l'HTML della mail). Questo sia per il classico "clicca qui" sia, più subdolamente, per il link in formato esteso.
Il link in chiaro fornito (non il collegamento ipertestuale) nominalmente portava a Peertube.uno, quindi l'ho copincollato nel browser: si è rivelato essere il vero link di attivazione dell'account!
- Che il dominio non fosse verificato è probabilmente un tentativo di spoofing (modifica dell'header per far apparire l'email come proveniente da Peertube.uno). Stavo usando un servizio di email aliasing per cui purtroppo non posso fornire l'header originale per l'analisi.
- Resta però il dubbio: che fine ha fatto l'e-mail originale? Deve essere stata intercettata o qualcosa di simile. Ma come? L'unica idea che mi viene in mente è che il sistema di e-mail di Peertube.uno sia compromesso, e che dunque vengano alterati i messaggi da qualcuno con intenzioni malevole (ma allora non mi spiego lo spoofing del dominio...).
Tuttavia, non essendo un esperto di phishing né di questo genere di sistemi, volevo chiedervi cosa ne pensate; se è un problema mio, o se è di Peertube.uno e bisogna contattarli.
N.B.: mi fido del mio provider e-mail e del mio provider di alias.
Immagine della mail: ibb.co/7xF07Mnq
Pastebin coll'HTML della mail: rentry.co/phishing-peertube-un…
Edit: aggiungo immagine mail
like this
reshared this
Grazie a voi per la risposta e spero risolviate presto. Mi sembra comunque naturale che venga flaggato come phishing un link congegnato in quel modo là: nominalmente a peertube.uno ma sottocoperta puntante altrove.
In che senso anche a voi è finita nello spam?
Che succede nel Fediverso? reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Dashlane’s zero-knowledge encryption and intuitive user interface make it a compelling password manager. Read our full Dashlane review to learn more.
Dashlane is a secure password manager with top-tier encryption and a sleek user interface. Read our 2025 review on its features, pricing, pros, and cons.#dashlane #dashlanereview
Giorgio Sarto reshared this.
NordPass vs. Bitwarden: Which One's Easier & Safer to Use?
Compare NordPass and Bitwarden for 2025. Explore their features, pricing, security, and ease of use to find the best password manager for your needs.Franklin Okeke (TechRepublic)
reshared this
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Learn how to set up and use NordPass to store and manage your passwords with this step-by-step guide.
NordPass is a secure password manager for storing and auto-filling passwords. Learn how to set it up, save logins, and explore its features.#nordpass #passwordmanager
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
Giorgio Sarto reshared this.
lorenzo
in reply to Marco Cappato • • •Marco Cappato
Unknown parent • • •Lorenzo likes this.
Lorenzo reshared this.
Devil
in reply to Marco Cappato • • •