Precedente :: Successivo |
Autore |
Messaggio |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 15 Mag 2007 19:07 Oggetto: La polizia ti richiama all'ordine via email |
|
|
Commenti all'articolo La polizia ti richiama all'ordine via email
Forse sull'onda del Caso Peppermint, qualche spammer approfitta della coda di paglia degli utenti per tentare di installare del codice malevolo sul Pc dei malcapitati. |
|
Top |
|
 |
.Stefano. Ospite
|
Inviato: 16 Mag 2007 06:42 Oggetto: Cara Redazione...Vi segnalo e-mail fraudolente |
|
|
Mi è arrivatala seguenta mail da:
prima@poliziadistato.it
contenente in allegato un file zip protetto da password (quindi non individuabile da sistemi automatici di rilevamento virus) contenente un Trojan-Downloader.Win32.Zlob.bqy.
Ecco il testo:
Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell'ultima verifica hanno rivelato che
dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d'autore e sono stati
scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la
responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.
Non si puo essere errore, abbiamo confrontato l'ora dell'entrata al sito nel registro del
server e l'ora del Suo collegamento al Suo provider. Come e l'unico fatto, puo sottrarsi
alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti
d'autore.
Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
E obbligatorio.
Grazie per la collaborazione. |
|
Top |
|
 |
.Faustus. Ospite
|
Inviato: 16 Mag 2007 08:19 Oggetto: Cara Redazione... |
|
|
Sono già iscritto alla vostra newsletter, ma non ricordo i miei dati di registrazione. Comunque, volevo segnalarvi una graziosa e-mail che ho appena ricevuto, sgrammaticata quanto divertente....allego il testo e invio cari saluti ed il mio apprezzamento per la vostra attività!
Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell.ultima verifica hanno rivelato che
dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d.autore e sono stati
scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la
responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.
Non si puo essere errore, abbiamo confrontato l.ora dell.entrata al sito nel registro del
server e l.ora del Suo collegamento al Suo provider. Come e l.unico fatto, puo sottrarsi
alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti
d.autore.
Per questo per favore conservate l.archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l.accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
E obbligatorio.
Grazie per la collaborazione. |
|
Top |
|
 |
.incant. Ospite
|
Inviato: 16 Mag 2007 08:32 Oggetto: [ZN Staff ] Giovannibattista Pallavicini |
|
|
Ho ricevuto la seguente mail (ovviamente mi sono ben guardato dall'aprire l'allegato) e la inoltro poiché sono pressocché certo che si tratta di un falso, ed è opportuno che si sappia, poiché non credoproprio che la Polizia mandi email...
Saluti
Polizia di Stato ha scritto:
Data: Wed, 16 May 2007 01:15:16 +0900
Da: "Polizia di Stato"
A: ________________@yahoo.it
Oggetto: Polizia - Avviso 98361420
Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell'ultima verifica hanno rivelato che
dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d'autore e sono stati
scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la
responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.
Non si puo essere errore, abbiamo confrontato l'ora dell'entrata al sito nel registro del
server e l'ora del Suo collegamento al Suo provider. Come e l'unico fatto, puo sottrarsi
alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti
d'autore.
Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
E obbligatorio.
Grazie per la collaborazione. |
|
Top |
|
 |
Pier Dio minore


Registrato: 19/12/05 19:45 Messaggi: 660 Residenza: Sotto il tuo stesso cielo
|
Inviato: 16 Mag 2007 09:40 Oggetto: Strana mail... |
|
|
Questa mattina ho ricevuto questa mail...
Da: Polizia di Stato [Prisco Mazzi] <p_mazzi@poliziadistato.it>
Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell'ultima verifica hanno rivelato che
dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d'autore e sono stati
scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la
responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.
Non si puo essere errore, abbiamo confrontato l'ora dell'entrata al sito nel registro del
server e l'ora del Suo collegamento al Suo provider. Come e l'unico fatto, puo sottrarsi
alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti
d'autore.
Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
E obbligatorio.
Grazie per la collaborazione.
Come mi comporto? E' una cosa normale o è una bufala? |
|
Top |
|
 |
Michy77 Semidio


Registrato: 10/04/07 23:05 Messaggi: 392 Residenza: Asteroide B612, accanto al vulcano...
|
Inviato: 16 Mag 2007 09:46 Oggetto: |
|
|
Me l'hanno già segnalata su un altro forum. Cestinala: è una truffa (soprattutto non aprire l'archivio!!!). |
|
Top |
|
 |
thefad Semidio


Registrato: 22/02/07 19:52 Messaggi: 454 Residenza: Sassari
|
Inviato: 16 Mag 2007 10:09 Oggetto: |
|
|
Il primo indizio della fregatura consiste nel pessimo italiano di questo presunto Polizia di Stato (Prisco Mazzi)
Al massimo sarebbe stato scritto in poliziese o carabiniese  |
|
Top |
|
 |
Gateo Dio maturo

Registrato: 17/11/03 19:16 Messaggi: 12379
|
Inviato: 16 Mag 2007 10:09 Oggetto: |
|
|
E gia' uscita la notizia anche su Zeusnews |
|
Top |
|
 |
thefad Semidio


Registrato: 22/02/07 19:52 Messaggi: 454 Residenza: Sassari
|
Inviato: 16 Mag 2007 10:11 Oggetto: |
|
|
Gateo sempre aggiornatissimo  |
|
Top |
|
 |
Michy77 Semidio


Registrato: 10/04/07 23:05 Messaggi: 392 Residenza: Asteroide B612, accanto al vulcano...
|
Inviato: 16 Mag 2007 10:32 Oggetto: |
|
|
Gateo ha scritto: | E gia' uscita la notizia anche su Zeusnews |
Ah, ecco, mi sembrava strano che qui non ci fosse nulla in proposito...grazie per l'efficienza  |
|
Top |
|
 |
{Riccardo Baldinotti} Ospite
|
Inviato: 16 Mag 2007 10:39 Oggetto: onorato... |
|
|
Che bello! Mi ritrovo quel messaggio sul comp dell'ufficio, dal quale non posso scaricare alcunché. Qualcosa in me ha pronunciato un lieve "ohibò" ma, riconoscendo lo "stile bufala", corro da Zeus per segnalare il fatto e mi ritrovo partecipe di un episodio da prima pagina. Essendo io perennemente in ritardo su mode, notizie e must, la cosa mi fa sentire molto trendy. Scopro così il significato di "essere in linea"; significa: essere sulla linea di tiro dei rompiscatole. |
|
Top |
|
 |
Pier Dio minore


Registrato: 19/12/05 19:45 Messaggi: 660 Residenza: Sotto il tuo stesso cielo
|
Inviato: 16 Mag 2007 10:43 Oggetto: |
|
|
GrasSie a tutti  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 16 Mag 2007 10:50 Oggetto: |
|
|
volevo solo aggiungere: file zip presente è criptato e contiene un file .exe (ufficialmente_accordo.exe) che attualmente viene riconosciuto dagli antivirus come Win32/TrojanDownloader.Nurech.NAT
Attenzione quindi,non aprite e non lanciate l'allegato.  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 16 Mag 2007 11:17 Oggetto: |
|
|
sta prendendo sempre più piede questa tattica delle mail "intimidatori". sono state segnalate altre: dal contenuto diverso, ma sempre con la "sorpresa" del Trojan.Hijacker dentro.
una dalla "Polizia Municipale":
Citazione: | Oggetto: ACCERTAMENTO DI VIOLAZIONE N. 34839/ /2007/P
Testo:
COMUNE DI FRATTAMINORE - POLIZIA MUNICIPALE
ACCERTAMENTO DI VIOLAZIONE N. 34839/ /2007/P Pr. 35974/2007
Il giorno 05/03/2007 alle ore 10:43 in VIALE **** N. 49 il conducente
del veicolo AUTOVETTURA VW **** targa ***** ha violato l?art 158/1-5
del C.d.S. poichè: Lasciava il veicolo in sosta in un parcheggio per i veicoli al
servizio delle persone disabili.
La violazione non è stata immediatamenta contestata causa: Assenza del Trasgressore
Gli accertatori: LUCIA BARTOLINI (Matr: 18), GIOVANNI TILLUCCI (Matr: 23)
Qualora le S.V. risultasse estranea alla violazione è pregata di accertare la propria posizione nel più breve tempo possibile al COMANDO DI POLIZIA MUNICIPALE - ONLINE |
e altra apparentemente utile (la scansione on-line e "patch di sicurezza"):
Citazione: | Gentile x***x**@mail.it
sembra che il tuo account sia stato usato fraudolentemente da terzi per inviare email non autorizzate ad altri utenti.
La sicurezza del tuo PC potrebbe essere stata violata e l´indirizzo email del tuo account potrebbe essere stato modificato,
Per controllare la sicurezza del tuo PC sei pregato di eseguire il test di sicurezza immediatamente
TEST SICUREZZA PC ( link)
Se ricevi messaggi da utenti, relativi a email non autorizzate inviate dal tuo account, inoltragli questa mail anche loro potrebbero essere infetti e continuare a mettere a riscio anche la tua sicurezza.
Ti siamo grati per la pazienza e la disponibilità dimostrate in questa situazione.
Cordiali saluti,
Assistenza clienti (Regolamento e Sicurezza)
SCR International |
tutte le varianti di queste e-mail rimandano al sito web my-securedoc.com |
|
Top |
|
 |
dasio78 Dio maturo


Registrato: 22/06/06 23:05 Messaggi: 6282
|
Inviato: 16 Mag 2007 11:43 Oggetto: |
|
|
Chi può avere interesse a diffondere questi allarmi??
sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing?? |
|
Top |
|
 |
thefad Semidio


Registrato: 22/02/07 19:52 Messaggi: 454 Residenza: Sassari
|
Inviato: 16 Mag 2007 11:53 Oggetto: |
|
|
dasio78 ha scritto: | Chi può avere interesse a diffondere questi allarmi??
sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing?? |
Dipende da cosa è contenuto nel file che ti vogliono far scaricare
Citazione: | Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605 |
|
|
Top |
|
 |
Michy77 Semidio


Registrato: 10/04/07 23:05 Messaggi: 392 Residenza: Asteroide B612, accanto al vulcano...
|
Inviato: 16 Mag 2007 11:56 Oggetto: |
|
|
dasio78 ha scritto: | Chi può avere interesse a diffondere questi allarmi??
sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing?? |
Credo che il file zippato allegato contenga un trojan... |
|
Top |
|
 |
Pier Dio minore


Registrato: 19/12/05 19:45 Messaggi: 660 Residenza: Sotto il tuo stesso cielo
|
Inviato: 16 Mag 2007 12:07 Oggetto: |
|
|
Citazione: | Il messaggio arriva corredato da un file .zip protetto con password (per evitare i controlli degli antivirus a livello server), che al suo interno contiene un file .exe con il Trojan Win32/TrojanDownloader.Nurech.NAT |
|
|
Top |
|
 |
{utente anonimo} Ospite
|
Inviato: 16 Mag 2007 14:22 Oggetto: |
|
|
Anche Attivissimo ne parla:
Citazione: | E' in corso uno spamming di massa, a giudicare dall'ondata di
segnalazioni che m'è piovuta nella casella di posta stamattina: lo scopo
è infettare il maggior numero possibile di utenti sfruttando la leva
della paura e del senso di colpa per far abbassare le difese. Ecco il
testo del messaggio, proveniente da pr_mazzi@poliziadistato.it:
[...]
L'utente che la riceve, se si fa prendere dal panico e non sa che
l'indirizzo del mittente di un e-mail si può falsificare con estrema
facilità, potrebbe trascurare la grammatica traballante del messaggio e
cascarci, aprendo l'allegato.
Certo anche la natura poco ortodossa del messaggio (ma da quando in qua
la Polizia di Stato dice "ti abbiamo beccato, ma se prometti che non lo
farai più, potrai evitare la punizione"?) può destare qualche
perplessità, ma come s'è visto in altre occasioni analoghe, la paura e
il senso di colpa (sono in molti quelli che hanno scaricato qualche MP3
non troppo legalmente) scavalcano tranquillamente queste considerazioni
razionali. E la trappola scatta.
La trappola, in questo caso, è l'allegato, che è in formato ZIP cifrato
per eludere gli antivirus ma contiene un file eseguibile anziché un
documento come dice il messaggio. L'eseguibile è per Windows, per cui
gli utenti di altri sistemi operativi non corrono alcun rischio.
Secondo quanto mi segnalano numerosi lettori (non ho un originale
completo del messaggio e non ci tengo ad averlo, grazie), il file
eseguibile si chiama UFFICIALMENTE_ACCORDO.exe e viene già riconosciuto
dagli antivirus decenti come una variante del malware
Win32/TrojanDownloader.Nurech.NAT.
Stando alle segnalazioni degli utenti, l'attacco sembra provenire o
essere transitato da un server della Corea del Sud (negli header c'è
gs.venuspos.co.kr).
Chi ha ricevuto il messaggio e ha aperto l'allegato sotto Windows è
quindi infetto e deve chiedere l'intervento di un antivirus e di un
amico o collega esperto (e darsi le randellate sulle dita per esserci
cascato); chi non ha aperto l'allegato può semplicemente cestinare il
messaggio.
Inviare segnalazioni alla Polizia di Stato è di dubbia utilità: la
Polizia sarà già sommersa di segnalazioni identiche e avrà anche il suo
bel daffare a filtrare i messaggi di protesta causati dal fatto che
sembra essere il mittente apparente del messaggio-trappola. |
|
|
Top |
|
 |
{David} Ospite
|
Inviato: 16 Mag 2007 15:51 Oggetto: |
|
|
Io, come molti, credo, possiedo più di un account di posta (...una decina) ed ogni mattina devo cestinare decine di email di questo tipo, soprattutto quelle alias-Poste.it... stamattina sentivo proprio la necessità di trovare anche una mail da una alias-PoliziaDiStato che mi invitava di eseguire un'applicazione che sarebbe servita a fare non-so-bene-cosa!!! ...ma almeno si facessero più furbi: imparassero a scrivere in italiano corretto!!! saluti a tutti :-) |
|
Top |
|
 |
|