domenica 23 settembre 2007

Prisco Mazzi è diventato Anna Camuzzi

Ricordate la falsa e-mail con allegato infetto del capitano Prisco Mazzi? Bene. Puntuale come la bolletta della Telecom è arrivata la sua variante: una variante che può modificare, e non di poco, l'importo della suddetta bolletta.

Ecco il testo della nuova e-mail, segnalata in circolazione già da 3 o 4 giorni:

Pergo
[sic] siete pregati di visionare i documenti allegati comunicandomi eventuali modifiche

Puoi scaricare l'allegato della presente mail direttamente da qui

Documenti allegati

Questo messaggio ha come mittente tale Anna Camuzzi. Vediamo un pò in dettaglio di cosa si tratta.

Cliccando sull'allegato o su "qui" o "Documenti allegati", si viene reindirizzati su questo sito:

www.sicure-mail.com/allegati/documenti.htm

Su alcuni siti è riportato che utilizzando Internet Explorer non aggiornato l'eseguibile contenuto nella pagina web (allegato.exe) potrebbe autoinstallarsi automaticamente, quindi eviterei di visitare anche solo per curiosità tale sito. Al momento, comunque, non ho sottomano un Windows aggiornato da dare in pasto alla rete e con cui fare qualche prova, e quindi non posso confermare.

Comunque sia, questa qui sotto è la schermata che ho catturato dal sito corrispondente all'indirizzo che ho evidenziato sopra:




Penso che sia inutile che vi dica cosa si introduce nel pc cliccando su "scarica ora".

Il sito in questione, sicure-mail.com (registrato e hostato su un server cinese), è noto già da tempo alle cronache truffaldine in rete, in quanto responsabile di vari attacchi di phishing ed e-mail trappola. In questo caso l'allegato infetto installa nel pc di chi lo apre un dialer, che, in caso si utilizzi una connessione internet di tipo analogico, reindirizza tale connessione verso uno dei seguenti numeri:

8990329**, 8990203**, 8993993**, 8995025**, 8993993**

Ovviamente i consigli per evitare di cadere in queste trappole sono sempre quelli: attenzione, diffidenza e buon senso.

Ma forse l'ho già detto...

Nessun commento:

Posta un commento

Il post sentenza

La sbornia post sentenza OpenArms ha dato la stura a dichiarazioni giubilanti che a tratti sembrano leggermente fuori dalla realtà. Cominci...