L’allegato xz di una falsa email della banca contiene un file exe: il malware.
Cybercrime, ondata phishing in Italia a tema “messaggi bloccati dal server”

Ondata phishing in Italia a tema “messaggi bloccati dal server”. La mail avvisa la potenziale vittima che può sbloccare la ricezione aprendo un link. Questo punta a una generica pagina login dove si punta a rubare le credenziali
In Italia è appena arrivata un’ondata di email phishing, il cui obiettivo è rubare le credenziali di posta elettronica della vittima. L’esca sono tredici falsi messaggi in arrivo bloccati sul server a seguito di un presunto errore.
Nel testo si chiede di aprire un link per rettificare il problema in automatico e ricevere in automatico le mail in attesa. Il link punta a una generica pagina di login, in cui l’indirizzo di posta dell’utente è pre-impostato come username. Bisogna solo inserire la password.
Qualunque combinazione digitata, però, risulterà errata.
Intanto, gli attori del cybercrime dietro alla truffa avranno rubato le credenziali della mail.