FATE ATTENZIONE AGLI ALLEGATI DELLE EMAIL. ALLARME DELLA POLIZIA POSTALE

Aperto da i t 9 a c j, 30 Gennaio 2015, 14:30:17

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

i t 9 a c j

ATANIA - E' arrivato anche a Catania, e fa paura. Un nuovo virus informatico minaccia i computer: molti sono stati già colpiti dalla web truffa che imperversa in questi giorni e che si materializza attraverso una mail. Chi apre l'allegato, credendo che sia una fattura con richiesta di rimborso, si ritrova con i file del proprio pc irrimediabilmente criptati e altri gravi danni.

A quel punto arriva una seconda lettera elettronica che chiede un riscatto: pagando in bit-coin (la moneta virtuale non tracciabile) è possibile riavere il proprio materiale. Ecco perché la polizia postale di Catania invita alla massima attenzione prima di aprire qualsiasi mail.


i t 9 a c j

Allarme: arriva il virus che cancella tutti i dati del pc

29/gennaio/2015 - 00:52
Allarme: arriva il virus che cancella tutti i dati del pc

La e mail infetta

    A
    A
    A

Qual è il tuo stato d'animo?

Triste

1

Stupito

0

Allegro

0

Arrabbiato

3

Articoli correlati

GROSSETO
Seicento euro per riavere i dati del computer
Seicento euro per riavere i dati del computer

Seicento euro: tanto chiedono gli autori della truffa informatica che sta mietendo vittime in tutta Italia, Grosseto ...

Tags

virus informatico, e mail virus

Attenzione alla vostra posta e mail. Un clic potrebbe far scomparire in un attimo tutto il contenuto del vostro computer. L'allarme arriva dalla polizia postale di tutta Italia e già tante e mail di questo tipo sono arrivate anche in Maremma.

Il virus arriva come una innocente e-mail, bypassando molti dei filtri antispam esistenti. Nell'oggetto un codice del tipo "rispetto RA13915671529306" ed il corpo della mail, in italiano corretto ed in stile commerciale, riporta un elenco di oggetti mai acquistati ma che avremmo restituito: "Buongiorno, Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti. Il tuo numero di riferimento è: RA13915671529306 Azienda: IECI DI INVERARDI MAURO" .

La mail continua con un bell'elenco di materiale vario, con i relativi prezzi, ed un totale ben in vista. Cifre plausibili, non quelle milionarie delle truffe nigeriane di qualche tempo fa, ma comunque interessanti. E può succedere di aver voglia di sapere come fare ad avere quel rimborso inaspettato.

Diventa così facile seguire il passaggio successivo: "Si prega di aprire il file allegato per maggiori informazioni.".

E qui scatta la truffa: il malware, nascosto nel file allegato, si installerà sul vostro PC (su sistema operativo Windows) e continuerà a fare danni ed a propagarsi, trasformando il vostro computer in un untore digitale e cancellando il vostro materiale.

La raccomandazione è sempre la stessa: non aprite mai allegati che provengono da fonti sconosciute, qualsiasi cosa promettano. E non sempre è sufficiente avere un antivirus/anti-malware installato per scongiurarne l'infezione.



Rommel

Salve a tutti.

E-mail con allegati sospetti ne arrivano continuamente.

L'ideale è fare come faccio io, cioè usare la posta elettronica solo attraverso il server (senza usare i soliti programmi che scaricano la posta all'interno del proprio PC), poi per navigare (e quindi anche per leggere la posta) si può utilizzare Puppy Linux che può essere avviato da CD ROM indipendentemente dal sistema operativo esistente nel HD.
Puppy Linux gira tutto sulla RAM e viene caricato dal CD ROM, nel quale non possono sicuramente entrare i virus.

Con Puppy Linux ci si può permettere il lusso di aprire l'allegato e se, come avviene spesso, ci sono moduli da compilare per mettere i dati della propria carta di credito, nei campi si possono mettere parolacce poi si può inviare il modulo senza problemi.

Nel caso di questo virus, di sicuro ci sarà un programma che si avvia automaticamente sui sistemi basati su Windows, mentre su Linux non si può assolutamente avviare.

Saluti a tutti da Alberto


ik1npe

salve, è arrivata anche a me con un rimborso di 12000 euro .
tutto normale non l' ho di certo aperta
73 de ik1npe


IZ8XOV

Avevo già letto in passato se non ricordo male, di mail delle Poste che chiedevano la conferma dei dati delle proprie Poste Pay etc. Giorni fa mi è invece arrivata una lettera della mia banca che fa riferimento proprio a questo aspetto e mi comunica che loro non chiedono mai dati/conferme etc. tramite posta elettronica. (I truffatori giocano anche sul fatto che ultimamente quasi tutti i correntisti usano il web e comunicano alla banca un indirizzo di posta elettronica), infatti se sei utilizzatore di servizi Web è più facile cascare nel tranello soprattutto per persone più ingenue che non conoscono i tranelli della rete (penso magari a un genitore che da poco usa internet), quindi fate girare queste notizie e aprite gli occhi ad amici e parenti.

Personalmente non ho MAI aperto allegati in vita mia e so per certo che qualsiasi ente o banca se deve contattarmi per cose importanti lo farà previo raccomandata (eventualmente telefonata...quella almeno come la carta non contiene virus).

In relazione al thread vi consiglio anche questa lettura
http://www.euroconsumatori.eu/leggiarticolo.php?id=612
Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV


dipolo-meteo

Questa è quella che è arrivata a me qualche giorno fa.
Logicamente non ho aperto un bel niente e l'ho cestinata immediatamente.

Ciao,

Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.

Il tuo numero di riferimento è: W53E88572BB989B2
Azienda: MORI TESSUTI SPA

I seguenti oggetti sono stati rimborsati come richiesto:
-------------
3 x LAPTOP-CLENE: 5.70*3 = 17.1 EUR
1 x 2 WEBCAM TX - BUDDYPACK VIDEO SKYPE 1.3 MP: 34.65 EUR
2 x CREATIVE POCKET VIDEO CAM VADO - SILVER: 96.94*2 = 193.88 EUR
1 x PIEDISTALLO CANON ST-32 PER IPF710: 378.26 EUR
-------------
Totale: 623.89 EUR

Si prega di aprire il file allegato per maggiori informazioni.

-------------
Bruno Magliolo
+394221046598
mittente realizzazione@wwes.it
Paolo

http://www.qrz.com/db/IZ6WQP

Socio Mountain QRP Club


sierra echo

Confermo,
nei giorni scorsi mi è arrivata anche a me....
Cancellata, chiaramente...
Mamma mia è veramente una distribuzione massiva, dobbiamo fare attenzione...!

Bel topic Roby, ottimo , e come sempre ,con le orecchie alzate!
Ti mando un bel applauso...

73 Luigi
Credo ut intelligam, non intelligo ut credam...


brrmatteo

Ragazzi, ma che provider avete?  Se avete Gmail attivate la verifica in due passaggi, così dormite sonni tranquilli. Comunque non ho ricevuto nulla né su Gmail né sul dominio Aruba

IZ8XOV

Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV


Leopardo

ci vuole un po' di scaltrezza...  purtroppo chi dovrebbe "controllare" latita... ma da parte nostra... dai... un po' di "vitalità"   oggi giorno l'unica cosa sicura...   guarda un po'...  :-)  è la radio... internet è una galassia di frodatori continua... ricevo almeno 10 mail al giorno del tipo che avete anche voi descritto... ad alcune ho risposto "andate a fa..."  NON fatelo MAI!!  loro capiscono che l'avete aperta e raddoppiano gli sforzi che si traducono in spam per noi...   inutili ... ma a loro costano nulla e la legge "ha altro da FARE"...  ho settato il filtro per spedire queste mail nel cestino o rifiutate ... ma tanto è che mi arrivano (meno) lo stesso... e io le filtro... vediamo chi si stanca prima...  :-D  ma NON aprite MAI allegati che non vi sono sicuri... questo si!  >:D :rool:
73 LEO
A questa passione non si rinuncia mai!

calvaresi fabio

bè ne arrivano a valanga.... basta cliccare su blocca mittente e ti togli un po' di rotture......addirittura con rimborsi di 9000 euro.... chi ci prova dal sito delle poste.....aggiornamento dei codici di accesso digitare user poi la pin xche'  il suo indirizzo potrebbe essere stato aggirato......come no....a certi gli ha girato numeri delle caserme,se tante le volte volessero chiamare........ :mrgreen: 


IZ8XOV

Purtroppo oggi le notizie si stanno diffondendo ma costoro giocano anche sulla novità per cui ci sarò sempre una prima volta per qualcuno che aprirà l'allegato e....zacchete  :'(  inoltre passata questa di truffe on-line ce ne saranno di altre non conosciute e la truffa è una cosa vecchia....almeno certe facevano ridere



Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV

Manuel Martinese

A me è arrivata da un'azienda del torinese che vende pneumatici!!! Il conto era di circa 6.500€ e mi chiedeva di aprire l'allegato. Ho cercato su Google il numero di questa azienda, ho provato a chiamare, e dato che il numero risultava inesistente, ho cestinato il tutto! È proprio vero: meglio modulare, al massimo rischi di pagare un po' più di corrente!!!
Iniziato con Alan 48, a questo aggiunto ZetaGi BV131, ora Larry International 3 per stazione fissa, President Lincoln in barra mobile


FraWeb

Di questo nuovo virus ne avevo già dato notizia diverso tempo fa allertando tutti i miei clienti e pubblicando un avviso su diverse piattaforme, compresa facebook


L'unica possibilità per non beccarselo è quella di farsi copie di backup e tenere sempre aggiornato l'antivirus. Ovviamente quest'ultimo deve essere valido, quindi dimentichiamo Avast, AVG e simili. L'unico consiglio è di montare "Microsoft Security Essentials" ovviamente da scaricare solo e soltanto dal sito ufficiale
http://windows.microsoft.com/it-it/windows/security-essentials-download
datosi che ci sono molte bufale su internet.


Eetu

Ricevuta anche io, rimborso di circa 6000 euro nella cartella spam, ovviamente tutto cestinato
NIL DIFFICILE VOLENTI


brrmatteo

Citazione di: PCRefresh il 31 Gennaio 2015, 09:26:34
Di questo nuovo virus ne avevo già dato notizia diverso tempo fa allertando tutti i miei clienti e pubblicando un avviso su diverse piattaforme, compresa facebook


L'unica possibilità per non beccarselo è quella di farsi copie di backup e tenere sempre aggiornato l'antivirus. Ovviamente quest'ultimo deve essere valido, quindi dimentichiamo Avast, AVG e simili. L'unico consiglio è di montare "Microsoft Security Essentials" ovviamente da scaricare solo e soltanto dal sito ufficiale
http://windows.microsoft.com/it-it/windows/security-essentials-download
datosi che ci sono molte bufale su internet.
Non sono d'accordo. L'antivirus della Microsoft non serve a nulla se non a causare danni. Andate su av test e vedete i risultati dei vari antivirus.

IU1CRV

Provo anch'io a dare il mio contributo...

Il fenomeno di invio mail di richiesta dati personali e sensibili, con allegati più o meno pericolosi che contengono, nella migliore delle ipotesi, dei "cavalli di troia" per veicolare attacchi programmati a distanza (i tecnici capiranno di cosa sto parlando) è presente da almeno una ventina d'anni, cioè da quando internet ha cominciato a diffondersi a livello domestico.
La regola numero uno, oltre a quella di avere sempre un buon antivirus attivo, è quella di non aprire mai mail sospette e mai (ripeto, MAI!!!) allegati di cui non si è certi della provenienza. Un buon compromesso è quello di accedere alla posta elettronica tramite WEB (web mail) ma ciò non tutela dal poter aprire allegati pericolosi, azione che peraltro non avviene automaticamente, ma sempre tramite l'azione del nostro ditino sul mouse!
Questa tecnica di "phishing" (chissà perchè si chiama così...   :mrgreen:) agisce in genere su due fattori:
- l'apprensione
- l'avidità (e qui mi tirerò dietro fior di insulti)
L'apprensione si scatena quando ci notificano messaggi del tipo: "non possiamo più gestire il tuo conto corrente se non ci comunichi la tua username e password per l'accesso dal WEB" ... e noi ci caschiamo come polli, rispondiamo e, nel dubbio, comunichiamo anche altri dati non richiesti (l'account del nostro conto deposito, di paypal, ecc... chissà... non si sa mai...)
L'avidità quando, come in questo caso, vediamo la parolina magica "rimborso"!!! Già le pupille si illuminano con il simbolo del dollaro e non vediamo l'ora di concretizzare. Non ci poniamo il quesito: ma chi caspita mi deve dei soldi??? E perchè??? No... il solo fatto di ipotizzare di incassare una cifra più o meno congrua, poco importa il perchè, ci fa perdere di colpo la ragione e zac... di nuvo ci caschiamo come polli!
Quindi la seconda regola, in supporto alla prima, è: nessuno regala mai niente.
Ho letto molti begli interventi, con tante belle soluzioni, ma peccato che siano quasi tutte per gli addetti ai lavori... sfido un qualsiasi non informatico a configurarsi sistemi in RAM, macchine virtuali o quant'altro a protezione del proprio sistema.
No... credo che la sola regola che ci può salvaguardare da azioni irreversibili sia quella di valutare molto bene ogni tipo di mail contenente allegati prima di scaricarli. E se proprio dovete farlo, non fate doppio click sull'allegato, ma prima scaricatelo su di una cartella del PC e poi fatelo analizzare dal vostro programma antivirus. E se siete ancora nel dubbio, chiamate il vostro amico informatico di fiducia per un consiglio (chi non ne ha uno?).

Magari sarò stato banale... ma spero di no.

73!  cq

P.S. Sel vostro PC avete anche un solo documento importante, fatevi un bel backup regolarmente. I dischi esterni da 1 TB oggi costano meno di € 70,00 e permettono, tramite appositi programmi (chiedete consigli all'amico informatico di cui sopra) di fare regolarmente immagini complete del vostro sistema. Nella peggiore delle ipotesi dovrete ripristinare il sistema, perdendo solo i dati salvati dall'ultimo backup.

P.S. 2 - aggiunta - Dimenticavo: quando vi imbattete in mail di questo tipo, aiutate la collettività, come è stato giustamente fatto da chi ah aperto questo post e a cui, solo per questo, andrebbe l'applauso di tutti. Inoltre avvisate la Polizia Postale. Nella peggiore delle ipotesi vi diranno: "grazie, siamo stati già informati e stiamo già indagando", nella migliore contribuirete a segnalare qualcosa che potrebbe salvare molti utenti. La peggior cosa che si possa fare, quando dobbiamo fare qualcosa in senso civico (e questo ovviamente vale a carattere generale) è pensare: "non lo faccio perchè intanto ci avrà già pensato o lo farà qualcun'altro".
OKKIO: Dio ti vede... e quando sei in TX tutti ti ascoltano!!!
---------------------------------------------------
INTEK KT-980 HP (ben due, da buon tonno!)
YAESU FT-7900
YAESU FT-450D
Diamond X-300 (mai montata)
Varie antenne autocostruite (la mia vera passione)


IZ8XOV

Citazione di: IU1CRV il 31 Gennaio 2015, 15:04:29

L'avidità quando, come in questo caso, vediamo la parolina magica "rimborso"!!! Già le pupille si illuminano con il simbolo del dollaro e non vediamo l'ora di concretizzare.

Secondo me più che di avidità si tratta di ingenuità. Da che mondo è mondo istituti di credito, enti etc. hanno sempre avvisato tramite raccomandata.

A questo aggiungiamoci che più o meno tutti sanno che la rete è piena di insidie e tranelli, pertanto se uno si lascia fregare da queste cose ha peccato di una grande disattenzione.

Posso giustificare una madre, un anziano che vuole emanciparsi utilizzando internet (anche mia zia che ha 88 anni utilizza internet, è iscritta a facebook ed ha un computer perennemente infestato perché clicca su ogni cosa sia invitante e puntualmente quel pc arriva a casa mia, lo disinfesto e glie lo restituisco ben conscio che accadrà nuovamente, spero in maniera non irreparabile....ma ci siamo andati vicino).

La maggioranza dei pc infetti lo sono esclusivamente per comportamenti superficiali dei loro proprietari, pertanto sta a noi prestare attenzione e educare i nostri cari ad un corretto utilizzo del computer e della rete.
Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV

IU1CRV

Citazione di: IZ8XOV il 31 Gennaio 2015, 15:24:19
La maggioranza dei pc infetti lo sono esclusivamente per comportamenti superficiali dei loro proprietari, pertanto sta a noi prestare attenzione e educare i nostri cari ad un corretto utilizzo del computer e della rete.

Grazie Michele... proprio quello che penso. Tu in tre righe hai sintetizzato quello che volevo dire (e che forse non sono riuscito a trasmettere) in un poema  :birra:

73!  cq
OKKIO: Dio ti vede... e quando sei in TX tutti ti ascoltano!!!
---------------------------------------------------
INTEK KT-980 HP (ben due, da buon tonno!)
YAESU FT-7900
YAESU FT-450D
Diamond X-300 (mai montata)
Varie antenne autocostruite (la mia vera passione)


IZ8XOV

Citazione di: IU1CRV il 31 Gennaio 2015, 15:27:50


Grazie Michele... proprio quello che penso. Tu in tre righe hai sintetizzato quello che volevo dire (e che forse non sono riuscito a trasmettere) in un poema  :birra:


73! In verità io credo che tu hai spiegato le cose molto meglio di come l'ho fatto io e lo stesso hanno fatto coloro che ci hanno preceduti perché credo che in questo forum ci sia molta gente preparata in informatica oltre che nel radiantismo.

Purtroppo la verità è che quando se ne parla queste cose hanno già fatto i loro danni e i truffatori sono sempre all'opera per fregare la gente con nuove genialità informatiche.

Quanto a "CTB LOCKER" questo è il suo nome sembra che le mail siano per la maggiore indirizzate ad aziende di un settore da aziende dello stesso ramo. Pertanto se la mail arriva ad un privato dovrebbero sapere di cosa di occupa e già questo è un indizio perché se a me arriva la mail di un'azienda edilizia è palese che hanno sbagliato innanzitutto persona.

Ad ogni modo vi segnalo questo articolo in italiano del sito Digitalic che fa una panoramica davvero esaustiva di CTB-LOCKER
http://www.digitalic.it/wp/mercato-2/sicurezza/come-ci-si-protegge-da-ctb-locker-e-gli-altri-ransomware/88127



Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV

FraWeb

Citazione di: brrmatteo il 31 Gennaio 2015, 12:26:04
Citazione di: PCRefresh il 31 Gennaio 2015, 09:26:34
Di questo nuovo virus ne avevo già dato notizia diverso tempo fa allertando tutti i miei clienti e pubblicando un avviso su diverse piattaforme, compresa facebook


L'unica possibilità per non beccarselo è quella di farsi copie di backup e tenere sempre aggiornato l'antivirus. Ovviamente quest'ultimo deve essere valido, quindi dimentichiamo Avast, AVG e simili. L'unico consiglio è di montare "Microsoft Security Essentials" ovviamente da scaricare solo e soltanto dal sito ufficiale
http://windows.microsoft.com/it-it/windows/security-essentials-download
datosi che ci sono molte bufale su internet.
Non sono d'accordo. L'antivirus della Microsoft non serve a nulla se non a causare danni. Andate su av test e vedete i risultati dei vari antivirus.

Io sono un informatico dal 1988 ed i problemi degli altri antivirus li tasto sulla pelle dei miei clienti; quindi so cosa dico.
Nel mio laboratorio (dove mi faccio carico dei virus portati dai clienti) è montato solo e soltanto MSE datosi che è l'unico che mi tiene alla larga da rogne.
Sai, per noi tecnici, avere un virus che gironzola significa perdere soldi!

Tu chi sei? Con quale qualifica fai questa citazione? Spero non per sentito dire ;)


brrmatteo

Citazione di: PCRefresh il 31 Gennaio 2015, 18:14:56
Citazione di: brrmatteo il 31 Gennaio 2015, 12:26:04
Citazione di: PCRefresh il 31 Gennaio 2015, 09:26:34
Di questo nuovo virus ne avevo già dato notizia diverso tempo fa allertando tutti i miei clienti e pubblicando un avviso su diverse piattaforme, compresa facebook


L'unica possibilità per non beccarselo è quella di farsi copie di backup e tenere sempre aggiornato l'antivirus. Ovviamente quest'ultimo deve essere valido, quindi dimentichiamo Avast, AVG e simili. L'unico consiglio è di montare "Microsoft Security Essentials" ovviamente da scaricare solo e soltanto dal sito ufficiale
http://windows.microsoft.com/it-it/windows/security-essentials-download
datosi che ci sono molte bufale su internet.
Non sono d'accordo. L'antivirus della Microsoft non serve a nulla se non a causare danni. Andate su av test e vedete i risultati dei vari antivirus.

Io sono un informatico dal 1988 ed i problemi degli altri antivirus li tasto sulla pelle dei miei clienti; quindi so cosa dico.
Nel mio laboratorio (dove mi faccio carico dei virus portati dai clienti) è montato solo e soltanto MSE datosi che è l'unico che mi tiene alla larga da rogne.
Sai, per noi tecnici, avere un virus che gironzola significa perdere soldi!

Tu chi sei? Con quale qualifica fai questa citazione? Spero non per sentito dire ;)

Salve, io sono un appassionato di informatica da 10 anni. Provo nuove board arm, x86, etc etc. Di computer ne ho riparati molti (per passione, ad amici, senza scopo di lucro), e mse mi ha dato sempre problemi anche sui miei pc. Di antivirus ne ho provati molti, attualmente uso kaspersky internet security, non so se sia il migliore ma funziona benone. Comunque basta vedere i siti dei test di antivirus come av-test, av-comparatives per accorgersi che mse non è il massimo.

IZ8XOV

Pongo una domanda a tema: visto che questo virus non sembra aver cura, non è possibile stabilire da dove arrivano le mail che lo contengono? Si è detto che i bit-coin non sono tracciabili ma le mail dovrebbero esserlo no? Mi fa strano pensare che in un'era ultra tecnologica dove si controlla tutto e tutto, sia possibile agire indisturbati.
Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV


Rommel

Citazione di: brrmatteo il 31 Gennaio 2015, 21:24:58

Salve, io sono un appassionato di informatica da 10 anni...


Hai mai provato ad utilizzare, Linux ed in particolare Puppy Linux per navigare e per leggere la posta attraverso le "webmail"?

Saluti a tutti da Alberto.

brrmatteo


Citazione di: IZ8XOV il 31 Gennaio 2015, 22:03:23
Pongo una domanda a tema: visto che questo virus non sembra aver cura, non è possibile stabilire da dove arrivano le mail che lo contengono? Si è detto che i bit-coin non sono tracciabili ma le mail dovrebbero esserlo no? Mi fa strano pensare che in un'era ultra tecnologica dove si controlla tutto e tutto, sia possibile agire indisturbati.
Ciao Michele, potrebbero utilizzare tor, quindi non si sa dove si trova il server. Esistono questi servizi che garantiscono l'anonimato sul web a discapito della velocità.

Citazione di: Rommel il 31 Gennaio 2015, 22:04:18
Citazione di: brrmatteo il 31 Gennaio 2015, 21:24:58

Salve, io sono un appassionato di informatica da 10 anni...


Hai mai provato ad utilizzare, Linux ed in particolare Puppy Linux per navigare e per leggere la posta attraverso le "webmail"?

Saluti a tutti da Alberto.

Ciao Alberto, si utilizzo molto Linux, però quella distro non l'ho mai utilizzata.


IZ8XOV

Citazione di: brrmatteo il 31 Gennaio 2015, 22:21:37


Ciao Michele, potrebbero utilizzare tor, quindi non si sa dove si trova il server. Esistono questi servizi che garantiscono l'anonimato sul web a discapito della velocità.


Allora sono invulnerabili!

Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV


IU1CRV

Citazione di: IZ8XOV il 31 Gennaio 2015, 23:34:12
Citazione di: brrmatteo il 31 Gennaio 2015, 22:21:37


Ciao Michele, potrebbero utilizzare tor, quindi non si sa dove si trova il server. Esistono questi servizi che garantiscono l'anonimato sul web a discapito della velocità.


Allora sono invulnerabili!



Una vulnerabilità c'è se il pattern usato per trasmettere il virus (allegato o parte di esso) è uguale in tutte le e-mail inviate. n teoria si dovrebbe sottoporre a proxy il traffico degli ISP per l'individuazione del pattern... non dimentichiamo che anche utilizzando TOR il primo nodo di traffico è sempre l'ISP.

73!  cq
OKKIO: Dio ti vede... e quando sei in TX tutti ti ascoltano!!!
---------------------------------------------------
INTEK KT-980 HP (ben due, da buon tonno!)
YAESU FT-7900
YAESU FT-450D
Diamond X-300 (mai montata)
Varie antenne autocostruite (la mia vera passione)


IZ8XOV

Io penso che ci sono un sacco di truffatori improvvisati e che qualcuno nella rete ci finirà pure ma i grossi, gli esperti quelli sanno come fare....insomma non le solite "lamerate" del resto chi ha messo su questo virus la sa lunga.
Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV

IU1CRV

Vero Michele, ma qui la situazione è più grave: se ho capito bene siamo di fronte al reato di ricatto e non al semplice virus che viene lanciato e poi si diffonde, dopo che l'infestazione originaria ha cancellato le sue tracce. Intendo dire che verso questi truffatori c'è (e ci sarà ancora) traffico internet. Per questo credo che siano più vulnerabili e rintracciabili, o quanto meno che sia più possibile che cadano in qualche errore.

73!  cq
OKKIO: Dio ti vede... e quando sei in TX tutti ti ascoltano!!!
---------------------------------------------------
INTEK KT-980 HP (ben due, da buon tonno!)
YAESU FT-7900
YAESU FT-450D
Diamond X-300 (mai montata)
Varie antenne autocostruite (la mia vera passione)


carlo.noccioli.net

Invito tutti a leggere il sito attivissimo.net per le verifiche delle false notizie in merito a fantomatici virus.  Sono un sistemista e vi dico: occhio agli allegati, ma occhio anche alle false email che dicono di stare in guardia


FraWeb

Citazione di: brrmatteo il 31 Gennaio 2015, 21:24:58
Salve, io sono un appassionato di informatica da 10 anni. Provo nuove board arm, x86, etc etc. Di computer ne ho riparati molti (per passione, ad amici, senza scopo di lucro), e mse mi ha dato sempre problemi anche sui miei pc. Di antivirus ne ho provati molti, attualmente uso kaspersky internet security, non so se sia il migliore ma funziona benone. Comunque basta vedere i siti dei test di antivirus come av-test, av-comparatives per accorgersi che mse non è il massimo.

E' ovvio che ogni produttore tenta di portare acqua al proprio mulino, quindi questi test pubblicati sono solo immondizia.
MSE non è un prodotto di terze parti ed è l'unico certificato. In verità è un plugin di Windows. Chi meglio di Microsoft sa difendere il proprio OS?
Visto che sei abbastanza pratico, vatti a vedere che traffico ingiustificato generano questi finti antivirus.

Una regola per tutti:
Navigate con la testa sulle spalle e non "a chiappe scoperte"


Rommel

Citazione di: PCRefresh il 01 Febbraio 2015, 09:03:42
Una regola per tutti:
Navigate con la testa sulle spalle e non "a chiappe scoperte"

Mi piace ... merita un applauso!

brrmatteo

Citazione di: IU1CRV il 01 Febbraio 2015, 00:35:14
Vero Michele, ma qui la situazione è più grave: se ho capito bene siamo di fronte al reato di ricatto e non al semplice virus che viene lanciato e poi si diffonde, dopo che l'infestazione originaria ha cancellato le sue tracce. Intendo dire che verso questi truffatori c'è (e ci sarà ancora) traffico internet. Per questo credo che siano più vulnerabili e rintracciabili, o quanto meno che sia più possibile che cadano in qualche errore.

73!  cq
Addirittura io ricevo mail con hli indirizzo degli amici che chiedono rimborsi, di acquisti di gruppo. Naturalmente tutte mail false.
Comunque credo che con il vpn sia difficile anche localizzarli, sempre che non si tradiscono, come dice CRV


brrmatteo

Citazione di: PCRefresh il 01 Febbraio 2015, 09:03:42
Citazione di: brrmatteo il 31 Gennaio 2015, 21:24:58
Salve, io sono un appassionato di informatica da 10 anni. Provo nuove board arm, x86, etc etc. Di computer ne ho riparati molti (per passione, ad amici, senza scopo di lucro), e mse mi ha dato sempre problemi anche sui miei pc. Di antivirus ne ho provati molti, attualmente uso kaspersky internet security, non so se sia il migliore ma funziona benone. Comunque basta vedere i siti dei test di antivirus come av-test, av-comparatives per accorgersi che mse non è il massimo.

E' ovvio che ogni produttore tenta di portare acqua al proprio mulino, quindi questi test pubblicati sono solo immondizia.
MSE non è un prodotto di terze parti ed è l'unico certificato. In verità è un plugin di Windows. Chi meglio di Microsoft sa difendere il proprio OS?
Visto che sei abbastanza pratico, vatti a vedere che traffico ingiustificato generano questi finti antivirus.

Una regola per tutti:
Navigate con la testa sulle spalle e non "a chiappe scoperte"
Proverò a vedere il traffico degli antivirus. Linux rimane un ottima alternativa per chi deve solo navigare su internet, vedere la posta e usare programmi come word, anche perche utilizza pochissime risorse. Però la gestione via terminale è complessa per un principiante.


Condivido la tua affermazione di navigare con la testa sulle spalle [emoji106] [emoji106] [emoji6]

IZ8XOV

Citazione di: PCRefresh il 01 Febbraio 2015, 09:03:42

MSE non è un prodotto di terze parti ed è l'unico certificato. In verità è un plugin di Windows. Chi meglio di Microsoft sa difendere il proprio OS?

Come giudichi questo articolo al riguardo?
http://www.navigaweb.net/2013/10/se-usi-mse-microsoft-ti-raccomanda-di.html
Il radioamatore è una persona affascinata dal comportamento delle onde radio e da tutto ciò che serve ad esplorarle. E' uno sperimentatore che opera nel rispetto delle leggi e che ama condividere con gli altri le proprie conoscenze, Michele IZ8XOV

LA MIA STAZIONE RADIO: www.qrz.com/db/IZ8XOV


FraWeb

Citazione di: IZ8XOV il 01 Febbraio 2015, 12:54:57
Come giudichi questo articolo al riguardo?
http://www.navigaweb.net/2013/10/se-usi-mse-microsoft-ti-raccomanda-di.html

Articolo vecchiotto (2013) che dopo 2 anni  riporta una vecchia diatriba in casa Microsoft (2011)
La storia di MSE:
Inizialmente si chiamava "Microsoft Live OnCare" ed era un antivirus a pagamento.
Con questo prodotto, Microsoft voleva arginare l'insensato traffico di antivirus di cattiva fattura.
L'idea non ha funzionato; questo prodotto è stato visto come uno dei tanti e quindi poco considerato.
La seconda mossa, quella vincente, è stata di renderlo gratuito ma solo per le installazioni di Windows originali.

Qui si scatenò la contestazione in casa Microsoft, in particolare dei progettisti e realizzatori; solo per un mancato incasso sulle royalty (diritti d'opera), ecco quindi le cattive info che circolarono nel 2011 (ed a quanto pare ancora fanno eco).

Ovviamente questa politica ha messo in difficoltà Norton, Panda e le altre importanti case di AV ... per non parlare di tutte le altre. Gli incassi, sia per le copie vendute che per la pubblicità offerta, hanno avuto un crollo spaventoso.

Per concludere questa parentesi OT, vorrei aggiungere che ogni informazione presa da internet va seriamente valutata secondo la propria testa e non presa per buona di primo acchitto.
Valutate di persona e di conseguenza scegliete il prodotto che vi si addice meglio.

Per essere sicuri di un AV basta fare questa prova:
- Installare Windows su una macchina dove già sapete che non ha bisogno di driver (Windows li riconosce direttamente).
- Installate subito l'antivirus e fate una scansione.
L'antivirus farlocco vi dirà che avete decine se non centinaia di programmi infetti (non vero).
L'antivirus serio vi deve dire per forza di cose che non avete software maligno.