Salta al contenuto principale



“The same qualities that make AI revolutionary – accessibility, adaptability and sophistication – also make it a powerful tool for criminal networks,” Europol says.#ai #artificialintelligence #cybercrime #eu #europe #europol #report

reshared this


Lorenzo ha ricondiviso questo.


Nuove famiglie si formeranno, nonostante la contrarietà della Ministra per LA Famiglia.
Unknown parent

mastodon - Collegamento all'originale
Marco Cappato
@ALFA no, la ragione non è ben accetta da quelle parti.

Lorenzo reshared this.


Lorenzo ha ricondiviso questo.


Tentativo di phishing durante registrazione a Peertube.uno


Sono qui per chiedervi aiuto e chiarimenti. Spero sia il posto giusto.
Pochi giorni fa mi sono iscritto all'istanza Peertube.uno, e mi è successa una cosa molto strana.

Al momento della registrazione del mio account mi è stato detto, com'è consueto, che avrei ricevuto un'e-mail per verificare il mio account. Ho ricevuto una normalissima email (in foto) che presumo essere quella stock di Peertube. Ma l'e-mail ricevuta è stata contrassegnata dal mio provider di posta elettronica come a) proveniente da un dominio non verificato, e b) come un tentativo di phishing.

Lo era sicuramente: i link per l'attivazione dell'account erano camuffati in modo da apparire come conducenti al sito a cui mi stavo registrando (Peertube.uno), ma in realtà conducevano a un altro URL lungo e dall'aspetto strano: bacjhha.r.bh.d punto sendibt3 punto com (linko sotto, per chi volesse dare un'occhiata, a un pastebin con l'HTML della mail). Questo sia per il classico "clicca qui" sia, più subdolamente, per il link in formato esteso.
Il link in chiaro fornito (non il collegamento ipertestuale) nominalmente portava a Peertube.uno, quindi l'ho copincollato nel browser: si è rivelato essere il vero link di attivazione dell'account!

  • Che il dominio non fosse verificato è probabilmente un tentativo di spoofing (modifica dell'header per far apparire l'email come proveniente da Peertube.uno). Stavo usando un servizio di email aliasing per cui purtroppo non posso fornire l'header originale per l'analisi.
  • Resta però il dubbio: che fine ha fatto l'e-mail originale? Deve essere stata intercettata o qualcosa di simile. Ma come? L'unica idea che mi viene in mente è che il sistema di e-mail di Peertube.uno sia compromesso, e che dunque vengano alterati i messaggi da qualcuno con intenzioni malevole (ma allora non mi spiego lo spoofing del dominio...).

Tuttavia, non essendo un esperto di phishing né di questo genere di sistemi, volevo chiedervi cosa ne pensate; se è un problema mio, o se è di Peertube.uno e bisogna contattarli.

N.B.: mi fido del mio provider e-mail e del mio provider di alias.

Immagine della mail: ibb.co/7xF07Mnq
Pastebin coll'HTML della mail: rentry.co/phishing-peertube-un…


Edit: aggiungo immagine mail

Questa voce è stata modificata (1 mese fa)

reshared this

in reply to Peertube Uno Italia

Grazie a voi per la risposta e spero risolviate presto. Mi sembra comunque naturale che venga flaggato come phishing un link congegnato in quel modo là: nominalmente a peertube.uno ma sottocoperta puntante altrove.

In che senso anche a voi è finita nello spam?

in reply to seba

abbiamo provato a creare un nuovo account ed è finito nello spam, evidentemente l'email è stata configurata male durante l'ultmia migrazione di server.

in reply to Lorenzo

is this what’s happening with PowerSchool?

Lorenzo reshared this.





Overwhelmed AppSec teams are turning to agentic AI to handle the tedious manual work of security reporting, threat modeling, and code reviews, but successful implementation requires careful human oversight.

Giorgio Sarto reshared this.




Dashlane’s zero-knowledge encryption and intuitive user interface make it a compelling password manager. Read our full Dashlane review to learn more.

Dashlane is a secure password manager with top-tier encryption and a sleek user interface. Read our 2025 review on its features, pricing, pros, and cons.#dashlane #dashlanereview

Giorgio Sarto reshared this.


in reply to Lorenzo

sure it's great, but still a privacy nightmare. I will not activate RCS on my device for that reason, until Apple ensures that the IP is masked or abbreviated. But then still remains the phone number. If each Network had their own independant server, that would have been a different story.
Questa voce è stata modificata (1 mese fa)

Lorenzo reshared this.





Which is better, NordPass or Bitwarden? This guide provides a detailed comparison of their features, security and pricing to help you choose your best fit.#Bitwarden #nordpass #passwordmanager


The vulnerability allowed malicious code running inside the Web Content sandbox, an isolated environment for web processes designed to limit security risks, to impact other parts of the device.#Apple #cybersecurity #ios #iPadOS #security #update #vulnerabilities

reshared this





Speedify VPN offers speed-centered features that may not make up for its lacking security features and pricey plan. Find out how this VPN measured up in our review.

Giorgio Sarto reshared this.




Learn how to set up and use NordPass to store and manage your passwords with this step-by-step guide.

NordPass is a secure password manager for storing and auto-filling passwords. Learn how to set it up, save logins, and explore its features.#nordpass #passwordmanager

Giorgio Sarto reshared this.