La truffa del Calendar spam

Falsi allarmi virus appaiono sugli smartphone.



[ZEUS News - www.zeusnews.it - 17-02-2021]

iphone spam

Uno studente di Modena, dove sono stato a far lezione qualche tempo fa, mi segnala una tecnica molto particolare usata dai truffatori online per tentare di ingannarlo: un allarme che è comparso sul suo iPhone e lo avvisa che il dispositivo "è gravemente danneggiato da (4)". Quattro cosa, non si sa.

L'avviso prosegue dicendo che "Senza una protezione adeguata, la tua identità e altri dati importanti possono essere facilmente sottratti. L'applicazione consigliata da iOS evitare [sic] che ciò accada in modo efficace. Clicca qui sotto per avvalerti della necessaria protezione."

Viene inoltre fornito un link da seguire:

h**p://load03[.]biz/?cc=a922a578-4872-45eb-a7e4-2fc71777bc40&sid=8k5zel

che non visualizza nulla in Browserling.com (emulando Android o Windows 7), ma il sito Load03[.]biz è segnalato come diffusore di truffe basate su falsi allarmi antivirus.

Infatti questo avviso è in realtà un innocuo evento del Calendario, confezionato in modo da sembrare un allarme. I truffatori iniettano l'evento nel Calendario della vittima sfruttando la funzione di invito, che consente di aggiungere eventi a un Calendario altrui semplicemente conoscendone l'indirizzo di mail.


iphone2

Gli utenti non particolarmente esperti, presi dall'ansia, spesso non si accorgono che si tratta semplicemente di un evento del Calendario e cadono nella trappola.

L'allarme va ignorato, nel senso che non bisogna seguire le sue istruzioni, ma è meglio eliminarlo cancellando il calendario-truffa che lo contiene. Niente paura, non occorre cancellare il vostro calendario, ma soltanto quello al quale il truffatore vi ha iscritto: nell'esempio qui sopra, il calendario Events (nome scelto intenzionalmente per confondere la vittima).

Per prevenire il ripetersi di questo genere di attacco si può andare nelle impostazioni del Calendario (accedendo a iCloud con un browser, se necessario) e chiedere che gli inviti arrivino come mail invece che come notifiche in-app.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Approfondimenti
Aggiornate il vostro iPhone. Subito
Come si vendono i malware sul dark web? La storia del nuovo Rogue
iOS 14, un bug misterioso fa sparire gli Sms
L'iPhone 12 perde la connessione all'improvviso
Il phishing evolve verso il machine learning
Campagna di phishing prende di mira utenti italiani
Smishing, i consigli per non cadere nel tranello
Il furto automatico del PIN della carta di credito
iPhone col tracciamento Covid-19 integrato
iPhone rallentati artificialmente, via ai risarcimenti
È tornato il messaggio che paralizza gli iPhone
Il riconoscimento facciale va in tilt con le mascherine
Trova una falla in iPhone, iPad e Mac, incassa 75.000 dollari
Quattro malware pericolosi per smartphone e tablet
Il calendario di Windows 8
Il calendario delle modelle a raggi X

Commenti all'articolo (5)

Che, probabilmente, il tuo indirizzo mail stato trafugato da una base dati in cui era presente, a questo punto i malfattori, avendo il tuo indirizzo mail, possono inviarti il calendario che non viene filtrato da nessun sistema poich inviato al tuo indirizzo mail legittimo. Almeno questa la mia interpretazione sulla base delle... Leggi tutto
22-2-2021 18:53

Quando uso la VPN non ci sono altre app attive, non fornisco info, uso TOR come browser, la mail non c'e'. Mentre scrivo questo messaggio la VPN non attiva. Dove il mio errore?
21-2-2021 18:34

Se, come scritto nell'articolo: sufficiente conoscere l'indirizzo email del target al quale inviare l'invito, la VPN ci pu fare ben poco nel caso i malfattori conoscano il tuo indirizzo email. Leggi tutto
20-2-2021 19:11

A proposito della truffa del calendario: io uso sempre una VPN ed successo anche a me. Ho trovato un messaggio di pericolo su un nuovo calendario. Lho cancellato. Ma allora VPN a che serve se vengo individuato pur essendo collegato dalle Bahamas? Grazie.
18-2-2021 23:06

Devo dire che sta iniziando a prendere piede, gi un paio di clienti spaventatissimi sono arrivati con un'infinit di notifiche che per fortuna non hanno preso per buone e sono venuti a chiedere aiuto. Tolto il calendario tutto tornato a posto
18-2-2021 18:19

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Da dove scarichi di solito i file (app, film, libri, giochi)?
Scarico i file da fonti sempre diverse
Scarico file da siti di cui mi fido
Non scarico molti file e presto sempre attenzione al sito da cui li scarico
Scarico i file solo da negozi online e da app store di fiducia
Non scarico nulla

Mostra i risultati (1372 voti)
Aprile 2021
Tutti gli home banking sono a rischio, se usi Facebook
Windows 10 rileverà la presenza dell'utente davanti al computer
Yahoo Answers chiude i battenti per sempre
Aggiornamento urgente per iPhone e iPad
Marzo 2021
La macchina di Anticitera
Hacker contro Richard Stallman, la macchina del fango
Robot assassini crescono
Tracker nelle app: cosa sta succedendo in Rete?
Recupero IVA: oltre il 50% non viene rivendicata
Quiz: sei in una zona senza copertura cellulare
Bitcoin, un dilemma etico
Hackerate 150mila videocamere di sorveglianza, tra cui quelle di Tesla
Personal killer robot
La “truffa alla nigeriana” è un classico. Del sedicesimo secolo
Hard disk a confronto con SSD nei data center
Tutti gli Arretrati
Accadde oggi - 14 aprile


web metrics