Attenzione, phishing con e-mail malevole
Pubblicato il 05 novembre 2019
Condividi l'articolo:
L’Agenzia delle entrate e l’Agenzia per l’Italia digitale, Agid (in cui opera Cert-Pa - Computer emergency response team - Pubblica amministrazione), hanno lanciato una campagna informativa per allertare l’utenza sulla nuova ondata di arrivo di e-mail malevole.
E’ in atto una campagna malevola che utilizza loghi e riferimenti dell’Agenzia delle entrate e sfrutta due domini, registrati ad hoc che non corrispondono a quello dell’Agenzia:
- agenziaentrateinformazioni.icu;
- agenziaentrate.icu;
- agenziainformazioni.icu.
L’email, scritta in italiano corretto, contiene un allegato malevolo dal nome “VERDI.doc” armato di macro malevola che se eseguita scarica e attiva la componente che fa riferimento al ransomware, denominato Maze, software malevolo che infetta il computer, lo blocca e chiede il pagamento di un riscatto per sbloccarlo, criptando e alterando il contenuto dei file presenti sul pc.
L’infrastruttura malware in questione è piuttosto vasta e Cert-Pa consiglia di utilizzare gli IoC (.txt) e Hashr (.txt) per arginare l’infezione e bloccare i domini mittenti.
È evidente il tentativo di truffa in corso ai danni dei contribuenti per carpirne i dati personali e a questo proposito le tre Amministrazioni hanno stilato una infografica con la quale rinnovano i consigli su “cosa fare” in caso di arrivo di e-mail sospette: ignorare le mail che provengono da fonti non attendibili, non cliccare su link sospetti, non aprire file eseguibili, non abilitare le macro di file tipo Office, oltre a tenere sempre aggiornato il sistema antivirus e effettuare frequentemente un backup dei dati contenuti nel computer.
- edotto.com - Edicola del 26 ottobre 2019 - AdER. Attenzione alle email truffa con avviso di “raccomandata digitale” - G. Lupoi
Ricevi GRATIS la nostra newsletter
Ogni giorno sarai aggiornato con le notizie più importanti, documenti originali, anteprime e anticipazioni, informazioni sui contratti e scadenze.
Richiedila subitoCondividi l'articolo: