Passare al contenuto principale

Pubblicato il 17 marzo 2008

Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri e reclutare intermediari finanziari

17.03.2008 - Dall’inizio di quest’anno si osserva una moltiplicazione delle ondate di e-mail verso la Svizzera e con l’obiettivo di installare software nocivi sui computer dei destinatari.

I contenuti delle e-mail inviate fanno riferimento a un presunto incidente a un reattore nelle vicinanze di Ginevra oppure a studentesse russe in Svizzera alla ricerca di un partner. Gli oggetti delle e-mail sono ad esempio formulati come segue:    

  • "Nachricht uber eine radioaktive Kontamination in der Schweiz"
  • "re: re: Suche nach Liebe"
  • "Suche nach einem Liebhaber"
  • "re:alice"

In tutti i casi occorre cliccare su un link che dirige su una pagina di Internet. La pagina in questione invita l'utente a scaricare e installare un cosiddetto plug-in per poter visualizzare i contenuti visivi della pagina di Internet. Quanto al programma da installare, in ognuno di questi casi si tratta del medesimo software nocivo, capace per esempio di trasmettere all'aggressore i login, le password e i numeri di carta di credito e di assumere il controllo delle sessioni di e-banking.

La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI sconsiglia di cliccare sui link di queste e-mail e raccomanda di distruggerli senza esitazione. Nell'ipotesi che l'utente abbia già installato il plug-in offerto sulla pagina Internet, MELANI consiglia di rivolgersi a uno specialista per eliminare il software nocivo dal computer. Se osservano interruzioni inspiegabili delle sessioni di e-banking, i clienti che ne sono colpiti dovrebbero rivolgersi alla relativa banca e segnalarle l'evento.

In questo contesto MELANI rammenta l'incremento delle attività di reclutamento di cosiddetti intermediari finanziari, attualmente praticate soprattutto dalle presunte ditte Rinky Ltd (in tedesco) e ExchangePL (in inglese) mediante l'invio di e-mail con, tra gli altri, i seguenti soggetti:

  • "Stundenarbeit"
  • "Partner need"
  • "Verdienen Sie mit uns"

Anche in questo caso le e-mail devono essere distrutte senza risposta e senza accordare nessuna attenzione alle offerte di simili imprese. L'attività di presunto intermediario finanziario di simili imprese può implicare conseguenze penali perché le somme ricevute e da spostare tramite Money-Transfer (Western Union, Moneygram, e altri) provengono molto probabilmente da attività criminali e perché nella fattispecie potrebbe essere realizzato il reato di complicità nel riciclaggio di denaro.

Vedi anche la comunicazione in MELANI-News:

Informazioni: E-mail con offerte di lavoro dubbie

Esempio di un email: