2023-09-16

Facebook - Messaggio truffaldino da Meta Security Team

L'ennesimo tentativo di scam da parte di ignoti truffatori è in corso su Facebook.

Una mail, presentata con il logo di Meta ed avente come mittente il Meta Security Team, ha raggiunto / sta raggiungendo numerosi utenti di Facebook.

 

Meta Alert Scam

A seguito delle segnalazioni, Meta ha rimosso l'account.

Il messaggio conteneva un collegamento ad una pagina, esterna a Facebook, utilizzata per carpire credenziali di autenticazione.

La prudenza non è mai troppa: bisogna prestar attenzione ai particolari dei messaggi sospetti e, sempre, identificheremo gli elementi in grado di distinguere i falsi dagli autentici.

In generale alcuni strumenti utili per verificare la reputazione di un sito internet sono:

2023-09-04

Documenti Openoffice bloccati da Avast Antivirus

Nuove versioni di OpenOffice (v4.x) innescano facilmente allarmi da parte dell'antivirus Avast (v23.7).

In particolare, all'apertura di un documento di testo, Avast "fraintende" il comportamento di soffice.bin bloccandolo.

Questo blocco può essere annullato agendo sulle impostazioni dell'antivirus.

In seguito, un nuovo tentativo di apertura del documento, innescherà una nuova richiesta di blocco; questa, se non approvata, interromperà le indebite ingerenze di Avast.

Falsi positivi di questo genere sono assai frequenti per tutti gli antivirus. Spesso vale la pena di disattivare i controlli su specifiche cartelle contenenti programmi provatamente sicuri e di non ampia diffusione.

2023-05-26

Problemi Windows 11 22H2 e stampanti di rete / condivise

Con l'aggiornamento alla versione 22H2 di Windows 11, alcune stampanti di rete possono smettere di funzionare.

Provando ad aggiungerle nuovamente si riceve il codice di errore 0x00000bc4 (ERROR_PRINTER_NOT_FOUND) o 0x00000709 (ERROR_INVALID_PRINTER_NAME).

Causa

Windows 11 22H2 ha introdotto una nuova group policy: "Configure RPC Connection settings" ("Configura impostazioni di connessione RPC").

Questa voce controlla quale protocollo (con relativi parametri) utilizzare per le connessioni RPC in uscita verso lo spooler di una stampante remota.

Per default la versione 22H2 blocca l'individuazione delle stampanti provocando la cancellazione di stampanti esistenti e l'errore 0x00000bc4 quando si tenta di aggiungerne di nuove.

Soluzione

Seguire queste indicazioni:

  • lanciare gpedit.msc
  • aprire la voce
    Modelli amministrativi →
    Stampanti →
    Configura impostazioni di connessione RPC
  • selezionare “RPC su named pipe” dal menù a tendina e premere sul pulsante OK.

Riconoscimenti

Questa soluzione è stata inizialmente individuata da @thomas_forde in un recente messaggio su Twitter.

2023-02-21

Nuova libreria LibCommercio

 

Logo LibCommercio

LibCommercio permette la semplice verifica, memorizzazione, compilazione di codici in uso nelle transazioni commerciali (partita iva, codice fiscale, IBAN…).

La libreria è stata ricavata estraendo funzioni, codici e procedure adottate da Facile e raggruppandole in una libreria open source accessibile a tutti.

Il software è distribuito con licenza d’uso Mozilla Public License v2.0.

Allo stato attuale va considerata come una beta version. Contiamo di renderla pienamente operativa nel giro di un mese.

2023-02-11

Prevenire lo spoofing e lo spam con SPF


Gli spammer possono "falsificare" il tuo dominio per inviare messaggi che sembrano provenire dalla tua organizzazione. Questo tipo di attacco si chiama spoofing.

I messaggi che sfruttano lo spoofing possono essere utilizzati per scopi dannosi, come la diffusione di false informazioni, l'invio di software dannoso o per indurre le persone a fornire informazioni sensibili.

Il protocollo SPF (Sender Policy Framework) consente ai server di destinazione di verificare che la posta che sembra provenire dal tuo dominio sia autentica e non inviata sfruttando lo spoofing.

Se SPF non è attivo, è più probabile che i messaggi provenienti dalla tua organizzazione o dal tuo dominio siano contrassegnati come spam dai server di posta di destinazione.

Il "problema" è divenuto, di recente, particolarmente evidente con GMail: Google esegue controlli casuali sui messaggi dei nuovi mittenti diretti ad account Gmail personali, per verificare che siano autenticati. I messaggi senza almeno un metodo di autenticazione (SPDF o DKIM) vengono rifiutati o contrassegnati come spam.

 

ASPETTI TECNICI

Come funziona SPF

Se il server destinatario prevede il controllo SPF, a seguito della ricezione di un messaggio di posta elettronica effettuerà una query DNS sul dominio mittente, ovvero quello che risulta nel "MAIL FROM/return-path" per verificare l'esistenza di un record SPF.

Una volta eseguita la verifica dal record SPF, l'email viene accettata dal server destinatario se l'IP dell'SMTP mittente risulta tra quelli autorizzati, ovvero nella lista di IP presenti nel record SPF. In caso contrario, ovvero se l'IP dell'SMTP non è presente nella lista di IP autorizzati, il controllo SPF fallisce, quindi il messaggio in ingresso viene trattato in base a come il server destinatario opera quando si trova di fronte al controllo fallito e alla policy scelta dal mittente.

Come intervenire


""

Prima di configurare SPF

  • Recupera le informazioni necessarie per accedere al fornitore del tuo dominio.
  • Acquisisci familiarità con gli indirizzi IP.
  • Acquisisci familiarità con i record TXT del DNS.
  • (Facoltativo) Controlla se un record SPF è già presente.
  • Identifica tutti i server e i servizi per l'invio di email utilizzati.

""

Definire un record SPF

È possibile aggiungere un solo record SPF a un dominio. Tuttavia, nel record SPF di un dominio è possibile specificare più server e terze parti a cui è consentito inviare posta per conto del dominio.


""

Aggiungere il record SPF al dominio

  • Aggiungi il record SPF al dominio.
  • Aggiungi un record SPF per un sottodominio.
  • Aggiorna il record SPF con nuovi server o servizi di invio.

""

Risolvere i problemi relativi a SPF

  • Verifica il record SPF.
  • Verifica che i messaggi superino l'autenticazione tramite SPF.
  • Accertati che il record SPF includa tutti i server e i servizi di invio che utilizzi.
  • Rivedi le prassi per l'invio di email.

 

 

PER APPROFONDIRE

2022-12-02

Si può parlare di green software?


Si può parlare di green software, ovvero di programmi a basso impatto ambientale?

2022-10-01

Nuove specifiche tecniche per la fattura elettronica (ottobre 2022)

L'Agenzia delle Entrate ha pubblicato le nuove specifiche tecniche (v 1.7.1) in vigore dal 1 ottobre.

Tra le principali novità c'è l'introduzione del tipo documento TD28 che l'acquirente italiano utilizza per emettere autofattura a seguito di acquisti da fornitori sammarinesi.

Nello specifico, il soggetto passivo IVA residente o stabilito in Italia che riceve una fattura cartacea con addebito dell'imposta da soggetto residente a San Marino, deve emette autofattura, inviandola al SdI, con tipo documento TD28 al fine di assolvere l'IVA e comunicare all'Agenzia i dati relativi all’operazione. Invece, il TD17 o TD19 deve essere adoperato nel caso in cui la fattura ricevuta dall'operatore sammarinese (elettronica o cartacea) sia senza addebito dell'imposta, per l'assolvimento dell'IVA.

Le specifiche tecniche sono consultabili liberamente per ulteriori dettagli (in particolare pagine 7 / 8 e § 3.2.4 a pagina 113).