rotate-mobile
Cronaca

«Ti sto guardando da alcuni mesi, se non paghi mando il video a tutti»: nuova ondata di ricatti via mail

In questi giorni è ricominciata l'azione dei malviventi che attraverso alcune mail minacciano di diffondere un video con le attività private degli utenti, tipo la frequentazione di siti porno, se non viene versata una somma di denaro su un conto. La polizia postale avverte: «Non pagate assolutamente, è un bluff ed è solo una truffa»

La truffa è nota e ben congegnata e periodicamente fa capolino nelle mail di migliaia di utenti in tutta Italia. Una prima ondata si è verificata nei primi giorni di gennaio e, proprio in questi giorni, le caselle di posta elettronica si stanno riempiendo dello stesso messaggio che apparentemente arriva dal medesimo indirizzo di posta del destinatario per avvalorare il fatto che non si tratta di uno scherzo. 

Generalmente l'oggetto recita: "Il tuo account e stato violato! Pericolo di infezione dell'intero sistema operativo" e il messaggio contenuto, spiega che l'account è stato violato e che l'hacker è in possesso di tutti i dati personali della vittima, compreso gli accessi a siti porno e un video che ha registrato le attività dell'utente. La minaccia è di divulgare il tutto attraverso i social network e i contatti del malcapitato se non si versa la somma di 280 euro in valuta bitcoin versati in un conto ben specifico.

È un messaggio che in molti crea ansia e alcuni cadono nel tranello e versano la cifra - relativamente modesta - richiesta. Secondo i recenti dati l'autore della truffa ha totalizzato, alla data del 17 gennaio 2019, una cifra che si aggira attorno ai 10mila euro. 

COSA FARE: LE AVVERTENZE DELLA POLIZIA POSTALE 

Sul fatto la polizia postale già alla fine dello scorso anno ha diramato un comunica avvertendo che tutto quello che è scritto nel messaggio non è reale ma rappresenta  un’invenzione dell’autore del reato, elaborata al solo scopo di gettarci nel panico ed indurci a pagare la somma illecita:

«È tecnicamente impossibile, infatti, che chiunque, pur se entrato abusivamente nella nostra casella di posta elettronica, abbia potuto - per ciò solo – installare un virus in grado di assumere il controllo del nostro dispositivo, attivando la webcam o rubando i nostri dati»

.Ecco dunque alcuni consigli su come comportarsi:

  • Mantenere la calma: Il criminale non dispone, in realtà, di alcun filmato che ci ritrae in atteggiamenti intimi né, con tutta probabilità, delle password dei profili social da cui ricavare la lista di nostri amici o parenti
  • Non pagare assolutamente alcun riscatto: l’esperienza maturata con riguardo a precedenti fattispecie criminose (come #sextortion e #ransomware) dimostra che, persino quando il criminale dispone effettivamente di nostri dati informatici, pagare il riscatto determina quale unico effetto un accanimento nelle richieste estorsive, volte ad ottenere ulteriore denaro
  • Proteggere adeguatamente la nostra email (ed in generale i nostri account virtuali):
  • Cambiare  - se non si è già provveduto a farlo - la password, impostando password complesse;
  • Non utilizzare mai la stessa password per più profili;
  • Abilitare, ove possibile, meccanismi di autenticazione “forte” ai nostri spazi virtuali, che associno all’inserimento della password, l’immissione di un codice di sicurezza ricevuto sul nostro telefono cellulare.

Tenere presente che l’inoculazione (quella vera) di virus informatici capaci di assumere il controllo dei nostri dispositivi può avvenire soltanto se i criminali informatici abbiano avuto disponibilità materiale dei dispositivi stessi, oppure qualora siano riusciti a consumare, ai nostri danni, episodi di phishing informatico: è buona norma quindi non lasciare mai i nostri dispositivi incustoditi (e non protetti) e guardarsi dal cliccare su link o allegati di posta elettronica sospetti.

IL TESTO DEL MESSAGGIO RICATTATORIO

Ciao!

Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.
Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per adulti che hai visitato. 
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la videocamera e il microfono, ma non ne sai nulla.

Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.

Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni 4 ore in modo che Il tuo antivirus era silenzioso.

Ho fatto un video che mostra come ti accontenti nella metà sinistra dello schermo, e nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail e contatti sui social network. 
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di posta elettronica che usi.

Se vuoi impedirlo, trasferisci l'importo di 248€ al mio indirizzo bitcoin (se non sai come fare, scrivi a Google: "Compra Bitcoin").

Il mio indirizzo bitcoin (BTC Wallet) è: 1PWMVBQVS51Ej4RobUZ3EQnUa7vPof1XGd

Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.

Presentare un reclamo da qualche parte non ha senso perché questa email non può essere tracciata come e il mio indirizzo bitcoin.
Non commetto errori!

Se scopro di aver condiviso questo messaggio con qualcun altro, il video verrà immediatamente distribuito.

Auguri!

Si parla di

In Evidenza

Potrebbe interessarti

«Ti sto guardando da alcuni mesi, se non paghi mando il video a tutti»: nuova ondata di ricatti via mail

VicenzaToday è in caricamento