La chiamano phishing ed è una attività illegale che sfrutta una tecnica di ingegneria sociale: viene effettuato un invio massivo di messaggi di posta elettronica che imitano, nell’aspetto e nel contenuto, messaggi reali di fornitori di servizi.
LA TRUFFA – Moltissime le segnalazioni nell’ultimo periodo. Si tratta di una vera e propria truffa con l’obiettivo di impossessarsi illegalmente di dati sensibili privati.
La tecnica utilizzata questa volta rende il raggiro più difficile da essere scoperto.
COME FUNZIONA – Aprendo la mail si legge che un “Ordine è stato effettuato”. Chi riceve questa notifica, solitamente insospettito da un’operazione che non ha effettuato, è portato a controllare l’allegato per capire di cosa si tratti e, da quel momento, il computer è infetto.
Con l’apertura dell’allegato, infatti il virus riesce a carpire i dati presenti sull’hard disk, comprese password di social network ed email.