flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

donnet, caltagirone, milleri, orcel

DAGOREPORT - COSA POTREBBE SUCCEDERE DOPO LA MOSSA DI ANDREA ORCEL CHE SI È MESSO IN TASCA IL 4,1% DI GENERALI? ALL’INIZIO IL CEO DI UNICREDIT SI POSIZIONERÀ IN MEZZO AL CAMPO NEL RUOLO DI ARBITRO. DOPODICHÉ DECIDERÀ DA CHE PARTE STARE TRA I DUE DUELLANTI: CON IL CEO DI GENERALI, PHILIPPE DONNET, OPPURE CON IL DUPLEX CALTAGIRONE-MILLERI? DIPENDERÀ DA CHI POTRÀ DARE PIÙ VANTAGGI A ORCEL - UNICREDIT HA IN BALLO DUE CAMPAGNE DI CONQUISTA: COMMERBANK E BANCO BPM. SE LA PRIMA HA FATTO INCAZZARE IL GOVERNO TEDESCO, LA SECONDA HA FATTO GIRARE LE PALLE A PALAZZO CHIGI CHE SUPPORTA CALTA-MILLERI PER UN TERZO POLO BANCARIO FORMATO DA BPM-MPS. E LA RISPOSTA DEL GOVERNO, PER OSTACOLARE L’OPERAZIONE, È STATA L'AVVIO DELLA PROCEDURA DI GOLDEN POWER - CHI FARÀ FELICE ORCEL: DONNET O CALTA?

giorgia meloni daniela santanche

DAGOREPORT - MA QUALE TIMORE DI INCROCIARE DANIELA SANTANCHÈ: GIORGIA MELONI NON SI È PRESENTATA ALLA DIREZIONE DI FRATELLI D’ITALIA PERCHÉ VUOLE AVERE L’AURA DEL CAPO DEL GOVERNO DALLO STANDING INTERNAZIONALE CHE INCONTRA TRUMP, PARLA CON MUSK E CENA CON BIN SALMAN, E NON VA A IMMISCHIARSI CON LA POLITICA DOMESTICA DEL PARTITO - MA SE LA “PITONESSA” AZZOPPATA NON SI DIMETTERÀ NEI PROSSIMI GIORNI RISCHIA DI ESSERE DAVVERO CACCIATA DALLA DUCETTA. E BASTA POCO: CHE LA PREMIER ESPRIMA A VOCE ALTA CHE LA FIDUCIA NEI CONFRONTI DEL MINISTRO DEL TURISMO È VENUTA A MANCARE - IL RUOLO DEL "GARANTE" LA RUSSA…

barbara marina pier silvio berlusconi giorgia meloni

L’AMBIZIOSA E INCONTROLLABILE BARBARA BERLUSCONI HA FATTO INCAZZARE MARINA E PIER SILVIO CON LA DICHIARAZIONE AL TG1 CONTRO I MAGISTRATI E A FAVORE DI GIORGIA MELONI, PARLANDO DI “GIUSTIZIA A OROLOGERIA” DOPO L’AVVISO DI GARANZIA ALLA PREMIER PER IL CASO ALMASRI - PRIMA DI QUESTA DICHIARAZIONE, LA 40ENNE INEBRIATA DAL MELONISMO SENZA LIMITISMO NE AVEVA RILASCIATA UN’ALTRA, SEMPRE AL TG1, SULLA LEGGE PER LA SEPARAZIONE DELLE CARRIERE TRA GIUDICI E PM (“È SOLO UN PRIMO PASSO”) - E NELL’IMMAGINARIO DI MARINA E PIER SILVIO HA FATTO CAPOLINO UNA CERTA PREOCCUPAZIONE SU UNA SUA POSSIBILE DISCESA IN POLITICA. E A MILANO SI MORMORA CHE, PER SCONGIURARE IL "PERICOLO" DELLA MELONIANA BARBARA (“POTREBBE ESSERE UN’OTTIMA CANDIDATA SINDACA PER IL CENTRODESTRA NELLA MILANO’’, SCRIVE IL “CORRIERE”), PIER SILVIO POTREBBE ANCHE MOLLARE MEDIASET E GUIDARE FORZA ITALIA (PARTITO CHE VIVE CON LE FIDEJUSSIONI FIRMATE DA BABBO SILVIO...) - VIDEO

giorgia meloni nordio mantovano almasri francesco franco lo voi

DAGOREPORT - PER RISOLVERE LA FACCENDA ALMASRI ERA SUFFICIENTE METTERE SUBITO IL SEGRETO DI STATO E TUTTO SAREBBE FINITO LÌ. INVECE LA MAL-DESTRA HA PRESO IL SOPRAVVENTO BUTTANDOLA IN CACIARA E METTENDO NEL MIRINO IL PROCURATORE LO VOI, MOLTO LONTANO DALLA SINISTRA DELLE “TOGHE ROSSE” - QUELLO CHE COLPISCE DEL PASTICCIACCIO LIBICO È CHE SIA STATO CUCINATO CON I PIEDI, MALGRADO LA PRESENZA A FIANCO DI GIORGIA MELONI DI UN TRUST DI CERVELLONI COMPOSTO DA UN EX MAGISTRATO AL MINISTERO DELLA GIUSTIZIA (CARLO NORDIO), UN PREFETTO A CAPO DEGLI INTERNI (MATTEO PIANTEDOSI) E DI UN ALTRO EX GIUDICE ALFREDO MANTOVANO, SOTTOSEGRETARIO DI STATO - NELL’INCONTRO AL COLLE, LA DUCETTA HA ILLUSTRATO A MATTARELLA (CHE RICOPRE ANCHE LA CARICA DI PRESIDENTE DEL CSM), COSA AVREBBE TUONATO VIA SOCIAL CONTRO LE “TOGHE ROSSE”? OVVIAMENTE NO… - I VOLI DI STATO PER IL TRASPORTO DI AUTORITÀ, LE MISSIONI E GLI INTERVENTI A FAVORE DI PERSONE COINVOLTE IN “SITUAZIONI DI RISCHIO” (DA CECILIA STRADA AD ALMASRI), VENGONO EFFETTUATI DAI FALCOM 900 DELLA CAI, LA COMPAGNIA AERONAUTICA DI PROPRIETÀ DEI SERVIZI SEGRETI, CHE FA BASE A CIAMPINO

romano prodi dario franceschini giuseppe conte elly schlein

DAGOREPORT - COME ANDRÀ A FINIRE LO PSICODRAMMA MASOCHISTICO DEL CENTRO-SINISTRA IN VISTA DELLE REGIONALI 2025 E DELLE POLITICHE DEL 2027? A PARTE FRANCESCHINI, L’HANNO CAPITO TUTTI CHE MARCIANDO DIVISI, PER I PARTITI DELL’OPPOSIZIONE LA SCONFITTA È SICURA - CHIUSA NEL BUNKER DEL NAZARENO CON UNA MANCIATA DI FEDELISSIMI, ELLY SCHLEIN HA GIÀ UN ACCORDO SOTTOBANCO COL M5S DI CONTE PER MARCIARE UNITI ALLE PROSSIME REGIONALI IN TOSCANA, CAMPANIA E PUGLIA E VENETO. UNA VOLTA UNITE LE FORZE, LE PRIME TRE, ACCORDO IN FIERI COL REGNO DI NAPOLI DI DE LUCA, IL SUCCESSO PER L’OPPOSIZIONE È SICURO - IN VISTA DELLE POLITICHE DEL 2027 VINCERÀ L’IDEA DI UN ‘’PARTITO-PLURALE’’ CON ELLY CHE SI ACCORDERÀ CON IL PADRE NOBILE E SAGGIO DELL’ULIVO, ROMANO PRODI, SULLE PRIORITÀ DEL PROGRAMMA (NON SOLO DIRITTI CIVILI E BANDIERE ARCOBALENO), E FARÀ SPAZIO ALL'ANIMA CATTO-DEM DI BONACCINI, GENTILONI, GUERINI, RUFFINI...

fedez chiara ferragni game over matrimonio x

“CHIARA, TI RICORDI QUANDO HAI AMMESSO A FEDEZ CHE TI SEI SCOPATA ACHILLE LAURO?” - IL “PUPARO” DEL RAPPER, FABRIZIO CORONA, BUTTA BENZINA SUL FUOCO: “RACCONTERÒ LA MOGLIETTINA PERFETTA CHE SEI, QUANTE STRONZATE RACCONTI DA 15 ANNI, I TUOI AFFARI SPORCHI E L'AMORE CHE PERÒ HAI VISSUTO TRADENDOLO COSTANTEMENTE" - L’IRRESISTIBILE SCENEGGIATA, RICCA DI MIRATISSIMI COLPI ALL'INGUINE MESSA IN SCENA DALL’EX DUO FERRAGNEZ, CONFERMA LA PIÙ CLASSICA CONVINZIONE FILOSOFICA-EUCLIDEA: L'IDIOZIA È LA PIÙ GRAZIOSA DISTANZA FRA DUE PERSONE (SALVO POI SCOPRIRE CHE, AL LORO CONFRONTO, I COSIDDETTI MEDIA TRASH SCANDALISTICI SONO INNOCENTI COME TUBI) - AMORALE DELLA FAVA: IL LORO MATRIMONIO CELEBRATO NEL 2018 IN UNA LOCATION DI LUSSO DI NOTO, TRASFORMATO IN LUNA PARK VERSIONE FLOWER POWER, CON RUOTE PANORAMICHE E CONSOLLE DI DEEJAY, ERA UNA PROMESSA DI FUTURO: PAGLIACCIATA ERA, PAGLIACCIATA È STATA - VIDEO