Da qualche giorno sta girando via mail una nuova bafala che richiede un pagamento in bitcoin del valore di 300$.
Proprio oggi l'ho ricevuta anch'io sulla mail aziendale come tanti altri utenti. A prima vista mi ha fatto sorridere e ho capito al volo che si tratta di una mail farlocca. Mi ha fatto incuriosire il fatto che il mittente era proprio il mio indirizzo email e il nostro server di posta aziendale ha perfino allegato la mia firma personale. Così ho analizzato gli header dell'email ho capito che non era stata spedita dal nostro server di posta ma da un indirizzo IP palestinese. Altri miei colleghi hanno ricevuto la stessa mail, con indirizzi IP diversi.
Il testo della mail:
Salve!
Come avrai già indovinato, il tuo account [email protected] è stato hackerato, perché è da lì che ho inviato questo messaggio. :(
Io rappresento un gruppo internazionale famoso di hacker. Nel periodo dal 22.07.2018 al 14.09.2018, su uno dei siti per adulti che hai visitato, hai preso un virus che avevamo creato noi. In questo momento noi abbiamo accesso a tutta la tua corrispondenza, reti sociali, messenger. Anzi, abbiamo i dump completi di questo tipo di informazioni.
Siamo al corrente di tutti i tuoi "piccoli e grossi segreti", sì sì... Sembra che tu abbia tutta una vita segreta. Abbiamo visto e registrato come ti sei divertito visitando siti per adulti... Dio mio, che gusti, che passioni tu hai... :)
Ma la cosa ancora più interessante è che periodicamente ti abbiamo registrato con la web cam del tuo dispositivo, sincronizzando la registrazione con quello che stavi guardando! Non credo che tu voglia che tutti i tuoi segreti vedano i tuoi amici, la tua famiglia e soprattutto la tua persona più vicina.
Trasferischi 300$ sul nostro portafoglio di criptovaluta Bitcoin: 1LXxZyP7CKybaXA6jELu5YJ6UQzbdZz8RP Garantisco che subito dopo provvederemo a eliminare tutti i tuoi segreti! Dal momento in cui hai letto questo messaggio partirà un timer. Avrai 48 ore per trasferire la somma indicata sopra.
Appena l'importo viene versato sul nostro conto tutti i tuoi dati saranno eliminati! Se invece il pagamento non arriva, tutta la tua corrispondenza e i video che abbiamo registrato automaticamente saranno inviati a tutti i contatti che erano presenti sul tuo dispositivo nel momento di contagio!
Mi dispiace, ma bisogna pensare alla propria sicurezza! Speriamo che questa storia ti insegni a nascondere i tuoi segreti in una maniera adeguata! Stammi bene!
Per curiosità sono andato su blockchain.com per vedere se qualcuno ci casca a queste email. Devo dire che non mi aspettavo un risultato del genere: 11 transazioni nelle ultime 12 ore, tutte con importi da 0,045-0,046 BTC, l'equivalente di 300$ a transazione, per un totale di circa 3.300$. Tutto in meno di 12 ore. :(
Link blockchain