<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Rocketgate on ZeroMemory</title>
		<link>https://zeromemory.org/tags/rocketgate/</link>
		<description>Recent content in Rocketgate on ZeroMemory</description>
		<generator>Hugo</generator>
		<language>it-IT</language>
		
		
		
		
			<lastBuildDate>Fri, 21 Aug 2026 00:00:00 +0000</lastBuildDate>
		
			<atom:link href="https://zeromemory.org/tags/rocketgate/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Phishing via email - iCloud</title>
				<link>https://zeromemory.org/posts/phishing/phishing-email/</link>
				<pubDate>Fri, 21 Aug 2026 00:00:00 +0000</pubDate>
				<guid>https://zeromemory.org/posts/phishing/phishing-email/</guid>
				<description>&lt;div id=&#34;outline-container-headline-1&#34; class=&#34;outline-2&#34;&gt;&#xA;&lt;h2 id=&#34;headline-1&#34;&gt;&#xA;Introduzione&#xA;&lt;/h2&gt;&#xA;&lt;div id=&#34;outline-text-headline-1&#34; class=&#34;outline-text-2&#34;&gt;&#xA;&lt;p&gt;&#xA;&lt;strong&gt;Disclaimer:&lt;/strong&gt; tutto ciò che viene mostrato in questo post è stato eseguito esclusivamente su una macchina virtuale, utilizzando la &lt;strong&gt;Flare VM&lt;/strong&gt;, in un ambiente isolato e sicuro.&lt;/p&gt;&#xA;&lt;p&gt;&#xA;L&amp;#39;obiettivo di questo post è analizzare un attacco di phishing reale, recuperando il maggior numero di indizi possibili e riuscendo a risalire alla catena di attacco completa. La mail che vedrete qui sotto è reale, ricevuta da me.&lt;/p&gt;&#xA;&lt;img src=&#34;https://zeromemory.org/images/phishing-email/p0.png&#34; alt=&#34;Screenshot della mail di phishing ricevuta&#34;&gt;&#xA;&lt;img src=&#34;https://zeromemory.org/images/phishing-email/p1.png&#34; alt=&#34;Dettaglio dell&#39;oggetto della mail&#34;&gt;&#xA;&lt;p&gt;&#xA;Si vede chiaramente che è una mail di phishing: il mittente ha un indirizzo lunghissimo e l&amp;#39;oggetto della mail non ha senso. Il primo passo è analizzare gli header della mail, che ci daranno informazioni importanti su tutti i mail server in cui la mail è passata, il mittente reale, da dove è partita ecc.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
