ATTENZIONE: I cookies del tuo browser risultano disattivati o stai navigando in modalità anonima. Ciò potrebbe limitare alcune funzionalità del sito.
Focus
|
UPS vi avverte della mancata consegna di un pacco? Il vostro pc è in pericolo.
Lunedì 21 Luglio 2008
autore: Redazione InterTraders Avete concluso da poco una compravendita a distanza e avete inviato la merce
tramite corriere?
O peggio, non avete fatto nessuna di queste cose e una email vi avverte
ugualmente della mancata consegna di un pacco?
Fate attenzione, in entrambi i casi prima di contattare il corriere
potreste ritrovarvi il pc fuori uso.
Sembra uno scherzo, ma non lo è. Si tratta, invece, dell'ultima trovata di
alcuni crackers che hanno deciso di avvalersi della nota società
di spedizioni UPS (United Parcel Service) per diffondere a livello
planetario un fastidioso file malevolo e infettare milioni di pc.
La propagazione delle email incriminate avviene tramite botnet e la
lingua utilizzata nei messaggi -almeno fino ad ora- sembra essere solo quella
inglese. Il messaggio (v. immagine a seguire), riporta
un falso numero di riferimento della spedizione e avverte il malcapitato che il
pacco da lui spedito non è stato consegnato a causa di un errore nell'indirizzo
del destinatario. L'e-mail invita, quindi, l'interessato a stampare la lettera
di vettura allegata al messaggio e a recarsi alla filiale UPS per il ritiro del
pacco.
Inutile aggiungere che quell'allegato è una trappola e che dentro il file
compresso denominato ups_invoice.zip si nasconde un file infetto denonimato
ups_invoice.exe dall'apparente icona di Microsoft Word.
Una volta cliccato su quest'ultimo, il pc del destinatario del messaggio
viene infettato con un trojan (TR/Dldr.Tiny.brm) che tenta di scaricare da
remoto un ulteriore file malevolo sul pc della vittima.
In queste ore la stessa UPS sta mettendo in guardia gli utenti dalle false email
in circolazione e anche in Italia il sito del noto corriere ha pubblicato un
avviso al riguardo (v.immagine a seguire).
Quel che consigliamo ai nostri lettori è ovviamente di cestinare
direttamente i messaggi in questione o, nel dubbio, di contattare UPS Italia
tramite il seguente link per ricevere maggiori informazioni:
https://www.ups.com/forms/e-mail/general_intl?loc=it_it
in ogni caso invitiamo gli interessati a diffidare da eventuali
variazioni presenti nel testo dell'email o nel nome dell'allegato:
nelle ultime ore, infatti, sono state già segnalate in Rete altre due
varianti del file .zip contenente il trojan (denominate rispettivamente
UPS_Lieferschein_8102.zip e UPS_Inoice_107.zip) e nulla
esclude ulteriori sorprese nei prossimi giorni.
Redazione InterTraders
Hai bisogno di assistenza legale specifica su questa tematica o su argomenti simili legati a Internet?
Se sì, ti invitiamo a consultare le seguenti sezioni direttamente sul sito dello Studio Legale Massa:
In alternativa, puoi contattare direttamente lo Studio ai recapiti indicati nell'apposita sezione "CONTATTACI" (l'assistenza prestata non è gratuita).
|
|
|