flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

salvini calenda meloni vannacci

DAGOREPORT – LA ''SUGGESTIONE'' DI GIORGIA MELONI SI CHIAMA “SALVIN-EXIT”, ORMAI DIVENTATO IL SUO NEMICO PIU' INTIMO A TEMPO PIENO - IN VISTA DELLE POLITICHE DEL 2027, SOGNA DI LIBERARSI DI CIO' CHE E' RIMASTO DI UNA LEGA ANTI-EU E VANNACCIZZATA PER IMBARCARE AL SUO POSTO AZIONE DI CARLO CALENDA, ORMAI STABILE E FEDELE “FIANCHEGGIATORE” DI PALAZZO CHIGI - IL CAMBIO DI PARTNER PERMETTEREBBE DI ''DEMOCRISTIANIZZARE" FINALMENTE IL GOVERNO MELONI A BRUXELLES, ENTRARE NEL PPE E NELLA STANZA DEI BOTTONI DEL POTERE EUROPEO (POSTI E FINANZIAMENTI) - PRIMA DI BUTTARE FUORI SALVINI, I VOTI DELLE REGIONALI IN VENETO SARANNO DIRIMENTI PER MISURARE IL REALE CONSENSO DELLA LEGA - SE SALVINI DIVENTASSE IRRILEVANTE, ENTRA CALENDA E VIA A ELEZIONI ANTICIPATE NEL 2026, PRENDENDO IN CONTROPIEDE, UN'OPPOSIZIONE CHE SARA' ANCORA A FARSI LA GUERRA SUL CAMPOLARGO - LA NUOVA COALIZIONE DI GOVERNO IN MODALITÀ DEMOCRISTIANA DI MELONI SI PORTEREBBE A CASA UN BOTTINO PIENO (NUOVO CAPO DELLO STATO COMPRESO)....

donald trump vladimir putin xi jinping

DAGOREPORT - PERCHÉ TRUMP VUOLE ESSERE IL "PACIFICATORE GLOBALE" E CHIUDERE GUERRE IN GIRO PER IL MONDO? NON PER SPIRITO CARITATEVOLE, MA PER GUADAGNARE CONSENSI E VOTI IN VISTA DELLE ELEZIONI DI MIDTERM DEL 2026: IL PRESIDENTE USA NON PUÒ PERMETTERSI DI PERDERE IL CONTROLLO DEL CONGRESSO - SISTEMATA GAZA E PRESO ATTO DELLA INDISPONIBILITÀ DI PUTIN AL COMPROMESSO IN UCRAINA, HA DECISO DI AGGIRARE "MAD VLAD" E CHIEDERE AIUTO A XI JINPING: L'OBIETTIVO È CONVINCERE PECHINO A FARE PRESSIONE SU MOSCA PER DEPORRE LE ARMI. CI RIUSCIRÀ? È DIFFICILE: LA CINA PERDEREBBE UNO DEI SUOI POCHI ALLEATI....

fabio tagliaferri arianna meloni

FLASH! FABIO TAGLIAFERRI, L’AUTONOLEGGIATORE DI FROSINONE  CARO A ARIANNA MELONI, AD DEL ALES, CHE DOVREBBE VALORIZZARE IL PATRIMONIO CULTURALE DEL PAESE, PUBBLICA SU INSTAGRAM UNA FOTO DELLA PARTITA LAZIO-JUVENTUS IN TV E IL COMMENTO: “LE ‘TRASMISSIONI’ BELLE E INTERESSANTI DELLA DOMENICA SERA” – DURANTE IL MATCH, SU RAI3 È ANDATO IN ONDA UN’INCHIESTA DI “REPORT” CHE RIGUARDAVA LA NOMINA DI TAGLIAFERRI ALLA GUIDA DELLA SOCIETÀ IN HOUSE DEL MINISTERO DELLA CULTURA… 

elly schlein pina picierno stefano bonaccini giorgio gori lorenzo guerini giuseppe conte pd

DAGOREPORT – OCCHIO ELLY: TIRA UNA BRUTTA CORRENTE! A MILANO, LA FRONDA RIFORMISTA AFFILA LE LAME: SCARICA QUEL BUONO A NIENTE DI BONACCINI, FINITO APPESO AL NASO AD APRISCATOLE DELLA DUCETTA DEL NAZARENO – LA NUOVA CORRENTE RISPETTA IL TAFAZZISMO ETERNO DEL PD: LA SCELTA DI LORENZO GUERINI A CAPO DEL NUOVO CONTENITORE NON È STATA UNANIME (TRA I CONTRARI, PINA PICIERNO). MENTRE SALE DI TONO GIORGIO GORI, SOSTENUTO ANCHE DA BEPPE SALA – LA RESA DEI CONTI CON LA SINISTRATA ELLY UN ARRIVERÀ DOPO IL VOTO DELLE ULTIME TRE REGIONI, CHE IN CAMPANIA SI ANNUNCIA CRUCIALE DOPO CHE LA SCHLEIN HA CEDUTO A CONTE LA CANDIDATURA DI QUEL SENZAVOTI DI ROBERTO FICO - AD ALLARMARE SCHLEIN SI AGGIUNGE ANCHE UN SONDAGGIO INTERNO SECONDO CUI, IN CASO DI PRIMARIE PER IL CANDIDATO PREMIER, CONTE AVREBBE LA MEGLIO…

affari tuoi la ruota della fortuna pier silvio berlusconi piersilvio gerry scotti stefano de martino giampaolo rossi bruno vespa

DAGOREPORT - ULLALLÀ, CHE CUCCAGNA! “CAROSELLO” HA STRAVINTO. IL POTERE DELLA PUBBLICITÀ, COL SUO RICCO BOTTINO DI SPOT, HA COSTRETTO PIERSILVIO A FAR FUORI DALLA FASCIA DELL’''ACCESS PRIME TIME” UN PROGRAMMA LEGGENDARIO COME “STRISCIA LA NOTIZIA”, SOSTITUENDOLO CON “LA RUOTA DELLA FORTUNA”, CHE OGNI SERA ASFALTA “AFFARI TUOI” – E ORA IL PROBLEMA DI QUELL’ORA DI GIOCHINI E DI RIFFE, DIVENTATA LA FASCIA PIÙ RICCA DELLA PROGRAMMAZIONE, È RIMBALZATO IN RAI - UNO SMACCO ECONOMICO CHE VIENE ADDEBITO NON SOLO AL FATTO CHE GERRY SCOTTI SI ALLUNGHI DI UNA MANCIATA DI MINUTI MA SOPRATTUTTO ALLA PRESENZA, TRA LA FINE DEL TG1 E L’INIZIO DI “AFFARI TUOI”, DEL CALANTE “CINQUE MINUTI” DI VESPA (CHE PER TENERLO SU SONO STATI ELIMINATI GLI SPOT CHE LO DIVIDEVANO DAL TG1: ALTRO DANNO ECONOMICO) - ORA IL COMPITO DI ROSSI PER RIPORRE NELLE TECHE O DA QUALCHE ALTRA PARTE DEL PALINSESTO IL PROGRAMMINO CONDOTTO DALL’OTTUAGENARIO VESPA SI PROSPETTA BEN PIÙ ARDUO, AL LIMITE DELL’IMPOSSIBILE, DI QUELLO DI PIERSILVIO CON IL TOSTO ANTONIO RICCI, ESSENDO COSA NOTA E ACCLARATA DEL RAPPORTO DIRETTO DI VESPA CON LE SORELLE MELONI…