Le vie del Phishing sono infinite; quelle del Malware pure. Potremmo plagiare così il noto adagio: la creatività dei cybercriminali è davvero stupefacente, ma quello che mi stupisce ancora di più è la capacità di leggere la società, le sue paure, i suoi bisogni i suoi interessi, degna del miglior sociologo.
In questo caso lo stupore nasce da una mail che diligentemente il buon ZeroKilled mi ha girato, una mail dal testo in perfetto italiano, dal fare decisamente ingannevole e che fa leva su uno dei timori che ultimamente attanaglia di più l’italico popolo: perdere punti della patente.
L’eccesso di velocità è una delle infrazioni più temute e i navigatori satellitari hanno avuto grande successo nel proporre allarmi in corrispondenza delle postazioni autovelox. Il problema è avere i dati aggiornati e, forse non tutti lo sanno, per venire incontro ai cittadini, ma soprattutto per favorire la prudenza nei tratti di strada più rischiosi e coperti di conseguenza da autovelox, la Polizia di Stato ha cominciato da qualche tempo a pubblicare l’elenco aggiornato delle postazioni, direttamente dal suo sito con cadenza settimanale (qui).
Chi non è a conoscenza di ciò potrebbe invece cadere nella trappola preparata dalla mail di cui vi parlavo, il cui testo, in apparenza in arrivo dall’indirizzo info@auto.it recita:
“La Polizia di Stato rende pubbliche le tratte stradali dove sono operativi, giorno per giorno, gli strumenti di controllo della velocità. Un modo per invitare gli automobilisti a moderare l`andatura rispettando i limiti e prevenire così gli incidenti. E` importante tenere la velocità sotto controllo.
L`elenco degli autovelox è aggiornato settimanalmente.
Con la collaborazione della società Autostrade per l`Italia si può vedere la mappa dei tutor.
Il ministro dell`Interno ha emanato la nuova direttiva sulle modalità di utilizzo degli apparecchi rilevatori di velocità. Pubblicato anche il protocollo operativo
Autovelox
L`elenco delle postazioni fisse”
Il link non riporta al sito che ho segnalato io sopra, ma punta a un dominio “numerico” (http://200.35.56.170/psd/index.html) dovesi viene catapultatiin un pannellino, a prima vista adibito alla scelta delle postazioni di interesse.
Chrome molto diligentemente segnala subito l’aspetto sospetto dell’applicazione JAVA, che ha come (improbabile) autore Microsoft.
Cosa succeda eseguendo l’applicazione non sono certo andato a scoprirlo, la prudenza in questi casi è sempre d’obbligo, tanto poi che i dati sono belli in chiaro sul sito della polizia!






Inoltre capita spesso che questo tipo di argomenti, come il lancio dell’
Non c’è antivirus che tenga, con le nuove frontiere del cybercrimine il lavoro da fare è quello sugli utenti, causa primaria nella maggior parte dei casi delle truffe che li vede protagonisti. Hai voglia a creare un algoritmo che sia in grado di riconoscere le pagine malevole, se poi l’utente medio apre qualsiasi link che trova nelle email della propria (finta) banca, del suo (inesistente) conto Banco Posta e del suo (ma quando mai) account eBay.