Email da UPS, DHL
Scritto da Alex il 30 marzo 2011 – 8:47 am
Stanno arrivando in questi giorni sedicenti email fasulle da spedizionieri come UPS e DHL.
Queste email hanno come allegato un file zip contenente un trojan che scarica nascostamente un finto antivirus (Win 7 Anti-Spyware 2011 oppure Win 7 Anti-Virus 2011) che troverà decine di infezioni sul vostro PC e cercherà di convincervi a inserire i dati della vostra carta di credito per registrare l’antivirus ed eliminarle.
Verranno nascostamente effettuate connessioni ai server SMTP di Yahoo, AOL, Gmail, GMX e ad indirizzi IP localizzati in Ucraina e Gran Bretagna, prevedibilmente con l ‘intento di inviare dati privati rubati dal vostro PC.
Inutile precisare che l’unica cosa ad essere eliminata sarà il saldo positivo del vostro conto corrente.
Le email arrivano anche ma non solo da questi indirizzi:
ioprt14@dhl.com
supportmip11@dhl.com
postmail-usid.3949@greensboro.com
dhltrak11@dhl.com
dhltraki1@dhl.com
postmail-usa.8273@omaha.com
infojs@ups.com
adsupport3@ups.com
dfsupports1@ups.com
adminsuppo2@dhl.com
infoad2@ups.com
infoad22@ups.com
postmail-int69136@durham.com
Gli allegati possono avere nome:
Post_Express_Label_No.30845.zip
UPS-document.zip
UPS notification.zip
United Parcel Service Notification Letter.zip
United Parcel Service document.zip
UPSnotify.rar
Post_Express_Label_SER.71816.zip
tracking.zip
Post_Express_Label_VID99184.zip
document.zip
DHL_documents.zip
Il testo inizialmente era del tipo:
“Dear customer. The parcel was send your home address. And it will arrice within 7 bussness day. More information and the tracking number are attached in document below.”
in cui si leggono svariati errori; tuttavia gli errori stanno sparendo negli ultimi messaggi, a significare che la truffa funziona e viene raffinata, per cui ci sarà da stare attenti anche per il futuro.
Vedi anche
Tag: virus
Pubblicato in sicurezza | 3 commenti »








5 aprile 2011 - 8:13 pm
Appena ricevuta una simile mail…sospettosa ho iniziato a cercare qualcosa on line e sono arrivata qui…
l’indirizzo mail che mi appare come mittente (se può interessare) è
DHL Global [joinmess@dhl.com
26 ottobre 2011 - 3:35 pm
A me è arrivata da info@dhl.com e il virus che conteniene mi ha cancellato l’hard disk.
7 dicembre 2011 - 8:05 pm
E’ la terza che ricevo in due giorni e il mittente è noreply@dhl.com
Meno male che non mi sono fidata e non ho aperto l’allegato