Scrive oggi l’ufficio Sistemi Informativi del Grande Gruppo di Consulenza con il quale collaboro negli ultimi anni…

Gentile utente,

circolano in rete almeno due e-mail di “diffida” che sembrano provenire da avvocati o studi legali: la prima intima di smettere di inviare e-mail oscene all’avvocato in questione. Il tono è perentorio e la tattica è molto persuasiva, ma si tratta di una trappola. Non rispondete al messaggio e non visitate il sito citato nella “diffida”. L’indirizzo dello “studio legale” cambia frequentemente (anche di città : per esempio Genova, Firenze, Roma). Si tratta di un tentativo molto ben confezionato di infettare le vittime, usando la psicologia (in particolare l’intimidazione e la paura dell’autorità  e di conseguenze legali) per indurre chi riceve la diffida ad abbandonare la normale prudenza e visitare i siti indicati dal messaggio per scaricarne il promesso “antivirus” (che in realtà  è proprio un virus).

Non esiste alcuno studio legale agli indirizzi citati, ma giunge segnalazione di uno studio legale quasi omonimo situato a Roma (ma non nella via indicata), che in questo momento è subissato di telefonate. I siti-trappola citati dalla mail sono pressoché irraggiungibili, probabilmente a causa del traffico di utenti nel panico generato da questa campagna di attacco informatico, per cui non si è in grado al momento di identificare il tipo di trappola informatica che si incontra visitandoli: ma è certo che non vanno visitati e non contengono software antivirale. Almeno uno di essi è situato in Russia.

La seconda, asseritamente proveniente da un “Servizio Riscossioni” e/o dal sedicente “Avvocato Giordano Lanza” o simili, minaccia sanzioni per insoluto su verbali della Polizia Municipale, ed è confezionato con “arte”: basso l’importo, credibili le date ed il testo. Anche in questo caso, è assolutamente fatto divieto di visitare i link indicati per il “servizio riscossione crediti” o i “maggiori dettagli”.

Se avete incautamente scaricato il falso antivirus dai siti-trappola, cancellatelo e non eseguitelo.

Grazie,
Sistemi Informativi

Si tratta dell’ennesima ondata di e-mail che fanno uso di basilari tecniche di Social engineering per causare problemi agli utenti: la finalità  di solito è il phishing o l’induzione a scaricare malware. Ogni volta mi domando chi possa cascarci: tutti ostentano sicurezza nell’ignorare lo spam su Viagra o la pubblicità  di sconosciute pornostar, ma quando sentono alzare la voce ad un presunto avvocato, svengono dalla paura e si precipitano a cliccare. Potenza dei ruoli sociali…



4 Comments to “L’Avvocato Giordano Lanza colpisce ancora”

  1. Passeroad | Dicembre 7th, 2006 at 20:32

    Pensa che un mio amico, credendoci, ha risposto alla mail, scusandosi e dispiacendosi e poi ha chiesto gentilmente all’avvocato di etichettare la mail come spam in modo da non avere più fastidi.

  2. ex-xxcz | Dicembre 8th, 2006 at 23:19

    Non mi meraviglio, Passero… Meglio comunque un disturbo in più ad un avvocato che una mega-diffusione dei virus sottostanti!

  3. Pingback dall'articolo » Attenzione a Prisco Mazzi della Polizia di Stato | Maggio 16th, 2007 at 13:06

    […] dopo l’Avvocato Giodano Lanza, si fa nuovamente ricorso a una figura mitologica (un capitano della Polizia di Stato) […]

  4. Pingback dall'articolo » Il phishing onnipresente delle finte Poste Italiane | Gennaio 21st, 2008 at 21:34

    […] il 2006 si era chiuso con l’Avvocato Giordano Lanza e il 2007 era stato contraddistinto dal favoloso Prisco Mazzi della Polizia di Stato […]

Leave a Comment