flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

bergoglio papa francesco salma

QUANDO È MORTO DAVVERO PAPA FRANCESCO? È SUCCESSO ALL’ALBA DI LUNEDÌ, COME DA VERSIONE UFFICIALE, O NEL POMERIGGIO DI DOMENICA? - NELLA FOTO DELLA SALMA, SI NOTA SUL VOLTO DEL PONTEFICE UNA MACCHIA SCURA CHE POTREBBE ESSERE UNA RACCOLTA DI SANGUE IPOSTATICA, COME ACCADE NELLE PERSONE MORTE GIÀ DA ALCUNE ORE - IN TALE IPOTESI, NON DOVREBBE MERAVIGLIARE IL RISERBO DELLA SANTA SEDE: I VERTICI DELLA CHIESA POTREBBERO AVER DECISO DI “POSTICIPARE” LA DATA DELLA MORTE DEL SANTO PADRE, PER EVITARE DI CONNOTARE LA PASQUA, CHE CELEBRA IL PASSAGGIO DA MORTE A VITA DI GESÙ, CON UN EVENTO LUTTUOSO - UN PICCOLO SLITTAMENTO TEMPORALE CHE NULLA TOGLIE ALLA FORZA DEL MAGISTERO DI FRANCESCO, TERMINATO COME LUI VOLEVA: RIABBRACCIANDO NEL GIORNO DELLA RESURREZIONE PASQUALE IL SUO GREGGE IN PIAZZA SAN PIETRO. A QUEL PUNTO, LA MISSIONE DEL “PASTORE VENUTO DALLA FINE DEL MONDO” ERA GIUNTA AL TERMINE...

jd vance papa francesco bergoglio

PAPA FRANCESCO NON VOLEVA INCONTRARE JD VANCE E HA MANDATO AVANTI PAROLIN – BERGOGLIO HA CAMBIATO IDEA SOLO DOPO L’INCONTRO DEL NUMERO DUE DI TRUMP CON IL SEGRETARIO DI STATO: VANCE SI È MOSTRATO RICETTIVO DI FRONTE AL LUNGO ELENCO DI DOSSIER SU CUI LA CHIESA È AGLI ANTIPODI DELL’AMMINISTRAZIONE AMERICANA, E HA PROMESSO DI COINVOLGERE IL TYCOON. A QUEL PUNTO IL PONTEFICE SI È CONVINTO E HA ACCONSENTITO AL BREVE FACCIA A FACCIA – SUI SOCIAL SI SPRECANO POST E MEME SULLA COINCIDENZA TRA LA VISITA E LA MORTE DEL PAPA: “È SOPRAVVISSUTO A UNA POLMONITE BILATERALE, MA NON È RIUSCITO A SOPRAVVIVERE AL FETORE DELL’AUTORITARISMO TEOCRATICO” – I MEME

jd vance roma giorgia meloni

DAGOREPORT – LA VISITA DEL SUPER CAFONE VANCE A ROMA HA VISTO UN SISTEMA DI SICUREZZA CHE IN CITTÀ NON VENIVA ATTUATO DAI TEMPI DEL RAPIMENTO MORO. MOLTO PIÙ STRINGENTE DI QUANTO È ACCADUTO PER LE VISITE DI BUSH, OBAMA O BIDEN. CON EPISODI AL LIMITE DELLA LEGGE (O OLTRE), COME QUELLO DEGLI ABITANTI DI VIA DELLE TRE MADONNE (ATTACCATA A VILLA TAVERNA, DOVE HA SOGGIORNATO IL BUZZURRO), DOVE VIVONO DA CALTAGIRONE AD ALFANO FINO AD ABETE, LETTERALMENTE “SEQUESTRATI” PER QUATTRO GIORNI – MA PERCHÉ TUTTO QUESTO? FORSE LA SORA “GEORGIA” VOLEVA FAR VEDERE AGLI AMICI AMERICANI QUANTO È TOSTA? AH, SAPERLO...

giovanbattista fazzolari giorgia meloni donald trump emmanuel macron pedro sanz merz tusk ursula von der leyen

SE LA DIPLOMAZIA DEGLI STATI UNITI, DALL’UCRAINA ALL’IRAN, TRUMP L’HA AFFIDATA NELLE MANI DI UN AMICO IMMOBILIARISTA, STEVE WITKOFF, DALL’ALTRA PARTE DELL’OCEANO, MELONI AVEVA GIÀ ANTICIPATO IL CALIGOLA DAZISTA CON LA NOMINA DI FAZZOLARI: L’EX DIRIGENTE DI SECONDA FASCIA DELLA REGIONE LAZIO (2018) CHE GESTISCE A PALAZZO CHIGI SUPERPOTERI MA SEMPRE LONTANO DALLA VANITÀ MEDIATICA. FINO A IERI: RINGALLUZZITO DAL FATTO CHE LA “GABBIANELLA” DI COLLE OPPIO SIA RITORNATA DA WASHINGTON SENZA GLI OCCHI NERI (COME ZELENSKY) E UN DITO AL CULO (COME NETANYAHU), L’EMINENZA NERA DELLA FIAMMA È ARRIVATO A PRENDERE IL POSTO DEL MINISTRO DEGLI ESTERI, L’IMBELLE ANTONIO TAJANI: “IL VERTICE UE-USA POTREBBE TENERSI A ROMA, A MAGGIO, CHE DOVREBBE ESSERE ALLARGATO ANCHE AGLI ALTRI 27 LEADER DEGLI STATI UE’’ – PURTROPPO, UN VERTICE A ROMA CONVINCE DAVVERO POCO FRANCIA, GERMANIA, POLONIA E SPAGNA. PER DI PIÙ L’IDEA CHE SIA LA MELONI, OSSIA LA PIÙ TRUMPIANA DEI LEADER EUROPEI, A GESTIRE L’EVENTO NON LI PERSUADE AFFATTO…

patrizia scurti giorgia meloni giuseppe napoli emilio scalfarotto giovanbattista fazzolari

QUANDO C’È LA FIAMMA, LA COMPETENZA NON SERVE NÉ APPARECCHIA. ET VOILÀ!, CHI SBUCA CONSIGLIERE NEL CDA DI FINCANTIERI? EMILIO SCALFAROTTO! L’EX “GABBIANO” DI COLLE OPPIO VOLATO NEL 2018 A FIUMICINO COME ASSESSORE ALLA GIOVENTÙ, NON VI DIRÀ NULLA. MA DAL 2022 SCALFAROTTO HA FATTO IL BOTTO, DIVENTANDO CAPO SEGRETERIA DI FAZZOLARI. “È L’UNICO DI CUI SI FIDA” NELLA GESTIONE DI DOSSIER E NOMINE IL DOMINUS DI PALAZZO CHIGI CHE RISOLVE (“ME LA VEDO IO!”) PROBLEMI E INSIDIE DELLA DUCETTA - IL POTERE ALLA FIAMMA SI TIENE TUTTO IN FAMIGLIA: OLTRE A SCALFAROTTO, LAVORA PER FAZZO COME SEGRETARIA PARTICOLARE, LA NIPOTE DI PATRIZIA SCURTI, MENTRE IL MARITO DELLA POTENTISSIMA SEGRETARIA-OMBRA, GIUSEPPE NAPOLI, È UN AGENTE AISI CHE PRESIEDE ALLA SCORTA DELLA PREMIER…

francesco milleri andrea orcel carlo messina nagel donnet generali caltagirone

DAGOREPORT - A CHE PUNTO È LA NOTTE DEL PIÙ GRANDE RISIKO BANCARIO D’ITALIA? L’ASSEMBLEA DI GENERALI DEL 24 APRILE È SOLO LA PRIMA BATTAGLIA. LA GUERRA AVRÀ INIZIO DA MAGGIO, QUANDO SCENDERANNO IN CAMPO I CAVALIERI BIANCHI MENEGHINI - RIUSCIRANNO UNICREDIT E BANCA INTESA A SBARRARE IL PASSO ALLA SCALATA DI MEDIOBANCA-GENERALI DA PARTE DELL’”USURPATORE ROMANO” CALTAGIRONE IN SELLA AL CAVALLO DI TROIA DEI PASCHI DI SIENA (SCUDERIA PALAZZO CHIGI)? - QUALI MOSSE FARÀ INTESA PER ARGINARE IL DINAMISMO ACCHIAPPATUTTO DI UNICREDIT? LA “BANCA DI SISTEMA” SI METTERÀ DI TRAVERSO A UN’OPERAZIONE BENEDETTA DAL GOVERNO MELONI? O, MAGARI, MESSINA TROVERÀ UN ACCORDO CON CALTARICCONE? (INTESA HA PRIMA SPINTO ASSOGESTIONI A PRESENTARE UNA LISTA PER IL CDA GENERALI, POI HA PRESTATO 500 MILIONI A CALTAGIRONE…)