Annuncio pubblicitario
Italia markets open in 1 hour 52 minutes
  • Dow Jones

    38.503,69
    +263,71 (+0,69%)
     
  • Nasdaq

    15.696,64
    +245,33 (+1,59%)
     
  • Nikkei 225

    38.408,20
    +856,04 (+2,28%)
     
  • EUR/USD

    1,0707
    +0,0002 (+0,02%)
     
  • Bitcoin EUR

    62.554,23
    +572,48 (+0,92%)
     
  • CMC Crypto 200

    1.443,20
    +28,44 (+2,01%)
     
  • HANG SENG

    17.110,21
    +281,28 (+1,67%)
     
  • S&P 500

    5.070,55
    +59,95 (+1,20%)
     

False mail Inps, occhio alla truffa della pec

Borgosesia, Italy - August 10, 2011: Istituto Nazionale della Previdenza Sociale (INPS) sign. INPS is the main Italian social security institution.
(Getty)

Occhio alla casella di posta elettronica. La truffa, questa volta, arriva con la pec, la posta elettronica certificata. Con la nuova campagna di phishing si riceve una falsa comunicazione di addebito da parte dell’Inps che è una variante della campagna sLoad già precedentemente attiva.

La campagna di phishing

La tecnica è sempre la stessa. Le email fanno parte di una campagna di phishing che ha lo scopo di far accedere le potenziali vittime al collegamento identificato nel messaggio con la frase “dettaglio degli addebiti e degli importi dovuti” evidenziata in blu. Da qui viene scaricato un malware nel computer della vittima. Il malware in questione è conosciuto come sLoad ed è uno dei 4 virus informatici più conosciuti e diffusi in Italia.

Immune agli antivirus

Questo malware è in grado di non farsi rintracciare dai sistemi antivirus per lungo tempo, durante il quale i criminali possono trafugare i dati contenuti sul computer ed installare ulteriori impianti malevoli per commettere frodi, ricatti e altri cyber abusi.

Non cliccare

Se si decide di cliccare sul link riportato nel messaggio, apparentemente inviato dall’istituto nazionale di previdenza sociale e ricevuto tramite posta elettronica certificata, l’utente avvia il download del malware sLoad che consente la cattura periodica di screenshot e informazioni di sistema del computer infettato, inviandole all’hacker che coordina l’attacco. Per non cadere nella trappola, bisognerebbe non cliccare sul collegamento della mail.

Il link sospetto

Il link riportato nel messaggio, in realtà, non rimanda a una delle pagine del portale dell’Inps. Come per le altre campagne sLoad, anche in questa variante viene fatto uso di steganografia, una tecnica di comunicazione nascosta tra due interlocutori, aggiungendo del contenuto malevole in coda all’archivio zip. Prima di aprire qualsiasi pec, è sempre bene verificare attentamente che il mittente non sia palesemente falso.

TI POTREBBE INTERESSARE ANCHE: Quanti sono gli immobili occupati in Italia?