Ci risiamo: hanno cercato di fregarmi via email. Ho ricevuto un messaggio più falso di una banconota da 3 euro. Però è un eccellente esempio di email phishing, che ti sarà utile per riconoscere questo tipo di truffa.
Cos’è questo “phishing“? Spiegato con uno scenario tipico, succede così: ricevi un messaggio allarmante, premi nel posto sbagliato e ti ritrovi col PC pieno zeppo di virus o, nei casi peggiori, col conto corrente svuotato. Com’è possibile una cosa del genere? Per capirlo bene vediamo un esempio di email phishing particolarmente rappresentativo della categoria.
Il mittente è “Ufficio Legale”. L’oggetto è “PEC Recupero Legale Fattura Numero 82023”. Per chi come me ha la partita IVA, è impossibile non prestare attenzione a questo messaggio. Se dovesse capitare anche a te di ricevere messaggi sospetti, controlla sempre l’indirizzo del mittente premendoci sopra. Fai caso alla parte che viene dopo la chiocciolina (il carattere “@”): si chiama “nome a dominio” e puoi scriverlo nel browser per controllare cosa esce fuori.
Nel mio caso il dominio è “pec-fatturazione.it”. Un nome ben congegnato ma fasullo: inserendo questo indirizzo nel browser, si scopre subito che il sito non esiste. Questo di per sé non vuol dire nulla: possono tranquillamente esistere nomi a dominio usati per le mail ma che non rimandano a nessun sito. Però è improbabile che un ente statale o un’agenzia di recupero crediti mandi una mail da un dominio a cui non corrisponde alcun sito.
Siccome sono con l’iPhone e la probabilità di infettarmi sono prossime allo zero (visto che gli iPhone sono sistemi chiusi), premo su “Aprire Fattura” e… bingo!
Si apre un allegato che finisce con “.exe”. Tecnicamente si chiama “eseguibile per Windows“. In pratica è un file che contiene un programma. I virus sono programmi come tutti gli altri, solo che hanno scopi malevoli (tipicamente cercare di capire come fare ad accedere al tuo conto bancario). Il file contenuto in questa mail è sicuramente poco pulito. Per evitare fregature segui queste semplici indicazioni:
- Non premere mai su link dei quali non sei certo della provenienza
- Non scaricare e non fare doppio click su file exe che non sai da dove provengano
- Mantieni sempre aggiornato il tuo antivirus