Un grande classico ma riproposto in modo divertente, un modo per tenere la pistola sempre carica. Perchè avere sempre la pistola carica non è solo da americani...
Un grande classico ma riproposto in modo divertente, un modo per tenere la pistola sempre carica. Perchè avere sempre la pistola carica non è solo da americani...
Come primo post dell'anno vi propongo un dilemma.
Ho ricevuto questo spam che mi ha lasciato un po' perplesso. In sostanza mi propongono di diventare una cavia o qualcosa del genere, loro guadagneranno un botto di soldi, buon per loro, ma perchè la cosa dovrebbe interessarmi? Come business proposal fa abbastanza schifo...
Dear Sir/Madam
Thank you for taking your time to read this Proposal.
I am a Research Assistant in a leading pharmaceutical company. I am contacting you
to explore a potential business opportunity. This genuine business could be
mutually beneficial to you. I need your assistance in the supplying of Raw
Material to our company. We will be making a profit of $750,000 or more every
two months from our company.
This may not be your area of specialization, but it will be another income generating
business out of your specialty.
I can provide further details once I receive your response.
Best regards,
Ms. Doubtfire
Research Assistant
Dopo la pandemia il commercio elettronico ha subito un'accelerazione improvvisa e anche molti che non avevano mai acquistato online hanno imparato a farlo.
Parallalelamente è molto aumentato il numero di consegne, e i conseguenti disguidi. A chi non è mai capitato di avere problemi nella ricezione di un acquisto? In particolare con l'avvicinarsi del Natale qualche disguido può capitare, no?
Lo spammer di oggi ha fatto finta di essere Fedex, un corriere piuttosto diffuso. Peccato che i dati di consegna non corrispondano minimamente al mio indirizzo e che lui sia semplicemente un truffatore.
Interessante il fatto che il truffatore abbia creato il suo modulo civetta su Google Docs, non è la prima volta che noto questa cosa e non sarà sicuramente l'ultima.
Incollo qui sotto il testo della mail ricevuta, dopo averla disattivata:
|
| ||||
| ||||
| FORNISCI UN FEEDBACK | |
|
|
|
Oggi sembra essere in mio giorno fortunato: mi scrive l'agenzia delle entrate in persona. Mi manda una mail e mi informa che ho diritto a un bel rimborso, il codice della transazione è IT1X112024736954227736959927, un bel numero complesso e, a suo modo, rassicurante. C'era anche il logo dell'agenzia...
Cosa devo fare per ottenere il rimborso? Cliccare sul link fornito nella mail e rispondere a qualche domanda.
Devo specificare che il link (disattivato) portava a un sito contraffatto che faceva finta di essere una pagina del sito dell'agenzia delle entrate?
Non dimenticate che se l'agenzia delle entrate ha da dirvi qualcosa lo fa con la carta, al massimo una pec e non con una email generata con un mittente altamente improbabile.
Non cliccate! Non cliccate mai sulle email troppo belle per essere vere.
Spett.le Contribuente,
Con la presente comunicazione, si informa che è stato emesso un rimborso a suo favore.
Per completare l'erogazione del rimborso, la preghiamo di compilare accuratamente il modulo di rimborso.
Modulo di rimborso
Si precisa che il rimborso non potrà essere erogato senza la ricezione del modulo compilato.
Cordiali saluti,
Agenzia delle Entrate - Direzione Provinciale
Lo spam di oggi è interessante, ve lo incollo sotto. In pratica il provider, o meglio l'amministratore di sistema, mi chiede di riattivare la mia casella di posta elettronica. Come?
Ovviamente cliccando sul link e inserendo user name e password.
Peccato che l'amministratore di sistema sono io e che cliccando sul link si finisce su un sito di phishing, i criminali quindi vogliono le credenziali della mia casella di posta elettronica, presumibilmente per... continuare a spammare.
Pensate che nessuno possa abboccare a una cosa del genere?
Non è così, può capitare a tutti di distrarsi, siamo bombardati da email di questo tipo, qualcosa che ci chiede di aggiornare e a questo proposito primo o poi bisognerà accettare il fatto che costringere gli utenti a cambiare la password ogni x giorni non necessariamente migliora la sicurezza.
Può capitare, dicevo, infatti mi è capitato di notare, l'anno scorso, un'attività insolita su uno degli altri server che amministro, con un account che stava inviando migliaia di email al minuto...
Quello che è successo è esattamente quello che ho descritto qui sopra: un utente ha cliccato sul link, ha fornito ai criminali le proprie credenziali e questi le hanno usate per spammare l'internet intera. Il risultato è che tutto il server è finito in tutte le black list dell'universo mondo e che io ho passato un paio di giorni... interessanti.
Non cliccate!
Attention!!!!!,
You have some incoming messages that are placed on hold on miodominio.biz Emaii server.
|
Mi scrive Amazon, non esattamente Jeff Bezos ma quasi. Mi fanno notare che se non voglio rinnovare il servizio amazon prime devo cliccare. Io non ho mai avuto questo servizio ma sono sicuro che qualche centinaia di migliaia di clienti amazon prima ce l'ha, per cui il metodo della pesca a strascico potrebbe portare ai truffatori buoni frutti.
La mail purtroppo, è abbastanza credibile. Un chiaro indizio del fatto che è una truffa è dato dal mittente, molto improbabile, ma questa informazione è dovuta a una disattenzione dello spammer, non sarebbe difficile modificarla.
La mail di oggi è una classica "truffa nigeriana": qualcuno è morto e mi ha lasciato dei fantastiliardi in eredità. Se rispondo inevitabilmente salterà fuori qualche intoppo burocratico e per sbloccarlo sarà necessario anticipare una piccola somma. Poi un'altra. Un'altra ancora e così via all'infinito, infatti nessuno mi ha lasciato un bel niente in eredità. A ben guardare poi c'è anche un'altra differenza: questa volta il morto sono io!!!
Non avevo mai notato però un approccio di questo tipo, a scrivermi stavolta è un poliziotto inglese. Come mai lo faccia usando un indirizzo di posta elettronica russo fa strano.
Lo posto qui dopo una seri di riti scaramantici perchè non sono superstizioso ma non si sa mai. Senza virgole per non interrompere il rito.
Good Morning miondirizzo@miaemail.it
Greetings to you from METROPOLITAN POLICE UK., there is presently a counter claims on your funds by one MR.JOHN LEWIS this morning, who is presently trying to make us believe that you are dead and even explained that you entered into an agreement with him before your death. He was trying to divert your inheritance fund (US$10,602,000.00) to his personal bank account in New York yesterday. He told the bank that you are dead in car accident near your home on the 17/August/2025. Are you truly dead as he has claimed? Do you make anyone with the name John Lewis your next of kin? He submitted your death certificate to the bank and claiming that you are dead.
Did you sign any Deed of Assignment in favor of (JOHN LEWIS), He further claimed that you died on the 17/August/2024 and you have been buried, thereby making him the current beneficiary with his following account details:
MR JOHN LEWIS,
AC/NUMBER: 6503809428.
ROUTING/122006743,
B/NAME: Bank of America (B.O.A),
ADDRESS: NEW YORK, USA,
We shall proceed to issue all payments details to the said Mr. John Lewis, if we do not hear from you within the next two working days from today.
Kindly provide us the below information's about yourself:
Your Name:
Full Contact Address:
Date of Birth:
Contact Phone Number:
Contact Fax Number (if any):
Contact Email Address:
You should provide us with the above information asap, if you want to claim your Fund today.
Let us know immediately you contact the bank today. Keep this email message and document confidential. For only miondirizzo@miaemail.it
You should email us back immediately
Best Regards
Inspector James Olek.