«Du besøkte et nettsted du ikke burde ha»: dette er hvordan en ny phishing-svindel på e-post begynner

- Ole Andersen

Hvis du skulle finne deg selv en melding på e-post som beordrer deg til det ordne posisjonen din innen 48 timerlaste ned et vedlegg og/eller betale en viss sum penger i Bitcoin eller en annen kryptovaluta. Alt dette for å skjule besøket som du ifølge cyberkriminelle ville ha gjort til en uspesifisert «nettsiden du ikke burde ha»: det er med disse tekstordene at forbrytelsen som ville ha utløst sanksjonen mot deg defineres. I virkeligheten, bak denne kommunikasjonen – tilsynelatende fra innenriksdepartementet – er det ingen reell sanksjon, men det er bare nok et phishing-forsøk orkestrert av en gruppe nettkriminelle for å stjele data eller penger fra mindre forsiktige internettbrukere. For å forsvare deg selv, må du ignorere meldingen og ikke samhandle med det den inneholder, enten det er lenker, vedlegg eller instruksjoner av noe slag som skal følges.

Hvordan svindelen fungerer

Teksten simulerer en offisiell kommunikasjon fra innenriksdepartementet eller domstolen i Romahenvender seg til offeret som «Tilkoblingsholder» og siterer brudd på en fantomloven 231/2025 (åpenbart ikke-eksisterende). For å konsultere den påståtte rapporten, inviterer meldingen deg til åpne en kobling til en PDF-fil lastet opp til Google Disk.

Og det er her fellen satt av de slemme gutta utløses. Valget av Google Disk som et middel for å formidle hackingforsøket er ikke tilfeldig. Siden det er et domene som er kjent for de fleste og som nyter godt av et utmerket rykte, klarer det å omgå anti-spam-filtresom faktisk ikke blokkerer det, og fremfor alt kan det redusere fordommene til potensielle ofre av angrepet som, vurderer adressen som trygg, senker vaktholdet.

Men hva skjer hvis du, grepet av frykten for å ha «gjort noe», skynder deg å laste ned vedleggene i mappen? Det er svært sannsynlig at du på denne måten vil installere en infosteleren spionprogramvare som er i stand til automatisk å stjele lagrede nettleserpassord, bankdata og kryptovaluta-lommebøker. I andre tilfeller kan du komme i kontakt med en nøye konstruert nettside, som kan presse offeret til å oppgi personlige data, for eksempel identitetskort eller kredittkortdata, eller SPID-legitimasjon, og dermed begå ekte identitetstyveri.

Interessant nok ber svindlerne, som utgir seg for å være myndigheten oppnevnt av departementet for å finne lovbruddere, eksplisitt om å svare på meldingen ved å bruke utelukkende «Svar»-funksjonen Og ikke ved å ringe eller gå til en skranke. Enhver offentlig myndighet kan selvsagt ikke hindre en fri borger i å møte opp personlig, sende et rekommandert brev osv. Og dette representerer en stor vekker.

Det er andre tegn som bør gjøre deg mistenksom. Blant disse mangel på en spesifikk referanse til din person (ingen navn og etternavn er angitt i e-posten, men det er en e-post sendt til en generisk person), avsenderens adresse kommer fra Gresk domene @sch.gr og ikke fra et typedomene @giustizia.it eller @gov.itsom forventet i disse tilfellene. Og så kan et lovbrudd som det som er rapportert i den aktuelle falske e-posten ikke leveres via vanlig e-post, men krever uunngåelig sending med PEC (Sertifisert elektronisk post).

De Cert-AgIDIT-beredskapssenteret til Agency for Digital Italy, har også identifisert en enda mer aggressiv variant av svindelen, basert på sextortion: en form for digital utpressing der offeret blir utpresset med trussel om å spre påstått intimt eller pinlig innhold. I denne versjonen hevder kriminelle å ha infisert offerets datamaskin med skadelig programvare og registrert historien deres på nettsteder for voksne sammen med webkameraopptak, beordrer det potensielle offeret til å betale 2000 dollar i Bitcoin å bøte på situasjonen.

Bilde

Hva gjør du hvis du mottar en slik melding

Nå som det er klart hva svindelen består av, har du kanskje allerede forstått hvordan du bør forsvare deg. Ignorerer meldingen, da ved ikke å klikke på noen lenker eller laste ned noen vedlegg. Punkt. Du bør ikke engang svare på e-posten (for eksempel for å fortelle svindlerne at du vil rapportere hendelsen), siden det enkle svaret ville bekrefte for de slemme gutta at postkassen er aktiv og overvåket, noe som gir dem insentiv til å prøve nye svindelforsøk i fremtiden, kanskje endre karakteren til meldingene med et eller annet emne som kan fange deg på vakt.

Hva om du allerede hadde gått i fellen og først oppdaget det nå når du leste denne artikkelen? I dette tilfellet må du umiddelbart foreta en antivirusskanning for å sjekke at du ikke har installert skadelig programvare, endre passordet til kontoene som kan ha blitt kompromittert på grunn av hendelsen (f.eks. e-postboksen din, SPID-en, osv.) og rapportere hendelsen til postpolitiet.