E-commerce e legalità

UPS vi avverte della mancata consegna di un pacco? Il vostro pc è in pericolo.


autore: Redazione InterTraders
Lunedì 21 Luglio 2008
Avete concluso da poco una compravendita a distanza e avete inviato la merce tramite corriere?
O peggio, non avete fatto nessuna di queste cose e una email vi avverte ugualmente della mancata consegna di un pacco?
Fate attenzione, in entrambi i casi prima di contattare il corriere potreste ritrovarvi il pc fuori uso.

Sembra uno scherzo, ma non lo è. Si tratta, invece, dell'ultima trovata di alcuni crackers che hanno deciso di avvalersi della nota società di spedizioni UPS (United Parcel Service) per diffondere a livello planetario un fastidioso file malevolo e infettare milioni di pc.

La propagazione delle email incriminate avviene tramite botnet e la lingua utilizzata nei messaggi -almeno fino ad ora- sembra essere solo quella inglese. Il messaggio (v. immagine a seguire), riporta un falso numero di riferimento della spedizione e avverte il malcapitato che il pacco da lui spedito non è stato consegnato a causa di un errore nell'indirizzo del destinatario. L'e-mail invita, quindi, l'interessato a stampare la lettera di vettura allegata al messaggio e a recarsi alla filiale UPS per il ritiro del pacco.

UPS
email trojan 01


Inutile aggiungere che quell'allegato è una trappola e che dentro il file compresso denominato ups_invoice.zip si nasconde un file infetto denonimato ups_invoice.exe dall'apparente icona di Microsoft Word.
Una volta cliccato su quest'ultimo, il pc del destinatario del messaggio viene infettato con un trojan (TR/Dldr.Tiny.brm) che tenta di scaricare da remoto un ulteriore file malevolo sul pc della vittima.

In queste ore la stessa UPS sta mettendo in guardia gli utenti dalle false email in circolazione e anche in Italia il sito del noto corriere ha pubblicato un avviso al riguardo (v.immagine a seguire).

UPS
email trojan 02


Quel che consigliamo ai nostri lettori è ovviamente di cestinare direttamente i messaggi in questione o, nel dubbio, di contattare UPS Italia tramite il seguente link per ricevere maggiori informazioni:

https://www.ups.com/forms/e-mail/general_intl?loc=it_it

in ogni caso invitiamo gli interessati a diffidare da eventuali variazioni presenti nel testo dell'email o nel nome dell'allegato: nelle ultime ore, infatti, sono state già segnalate in Rete altre due varianti del file .zip contenente il trojan (denominate rispettivamente UPS_Lieferschein_8102.zip e UPS_Inoice_107.zip) e nulla esclude ulteriori sorprese nei prossimi giorni.

Redazione InterTraders

© 2007-2012 - Per la riproduzione e citazione dei conteuti leggere attentamente le Note Legali.

Chi desiderasse inoltrare segnalazioni o richiedere rettifiche sui contenuti pubblicati da InterTraders, prima di contattare la Redazione, è pregato di leggere attentamente il paragrafo 'Note su contenuti e responsabilità' nella sezione Note Legali.


IndietroHome Segnala Stampa
Commenta la notizia...

Nome:


Commento:
Scegli il tuo avatar:


Codice di verifica antispam:
Prima di inviare il commento digita nel campo sottostante la sequenza di lettere in rosso riportate di fianco
sostituendo asterisco * con la lettera e. Quindi premi 'Invia'.
Ad es.: se la sequenza è ab*dh digita abedh.
acbd*

Qualsiasi abuso del presente spazio comporterà la rimozione totale o parziale del commento inserito.
Per maggiori informazioni clicca qui.
InterTraders CommentSys v.1.0