Mail infetta da falsi utenti FA

Buongiorno e buona festa della Liberazione a tutti.
Volevo segnalare che ho trovato nella posta di stamattina una mail apparentemenete proveniente da Michael Sacchi che conteneva una minaccia, bloccata dal mio antivirus AVG.


Ovviamente Michael non c’entra nulla
, ma forse c’e’ stata una violazione di una mailing list di FA. Volevo solo segnalarVi di essere prudenti. :wink:

Se e’ la mail “Spammer Su FAIT” l’ho ricevuta anche io, ma AVG a me ha segnalato niente. e dando CTRL-U sotto Uccello Petonante nel sorgente non trovo niente di pericoloso.

Oltretutto e’ pure una mail valida, dato che ieri ho segnalato uno spammer sul forum.

No, quella era una mail inviata dall’admin per la segnalazione di ieri, nessuna anomalia per quella.

No, e’ una mail con oggetto vuoto e contentente solo un link (roba di “farmacia”)

Michael ha twittato che il suo account Gmail è stato compromesso.

C’è anche questo tweet

Sono a tanto così dal mettere un autorisponditore :slight_smile: Sono stato inondato di mail ieri.

Mi dispiace ragazzi.

Don’t worry, be happy, nail the b*stards…

Figurati. Tutto quello che ho è un ip spagnolo.
Non mi scomodo neance a cercare l’indirizzo dell’Abuse. Sarà un povero sfigato parte di una botnet.

Sono più interessato a individuare il leak (escludo bruteforce puro sulla password. Non era rumore bianco, ma non era neanche idiota).
Tutto punta a bruteforce a partire da una password leakata da Gawker mesi fa (era una variazione sul tema, sebbene più complessa di quella di gawker) o un keylogger su un pc che ho usato nel weekend.

avrò capito, al massimo, una parola su quattro… :fearful:

Confermo che la mail sospetta con campo “Oggetto” vuoto è arrivata anche a me.

…principalmente congiunzioni e preposizioni… :slight_smile:

a me son pervenute le mail sul resoconto delle attività forum, logicamente tipo quella che già indicai
all’ epoca. precisamente sei.
datate:
29/03/2011
05/04/2011
12/04/2011
19/04/2011
26/04/2011

al momento per fortuna, niente spam, sperando che i relativi logici filtri protettivi finalizzati a debellare
il fenomeno, da me autofabbricati, funzionino ancora.