Sta circolando l’ennesima truffa via sms che invita gli utenti a cliccare su un link e a inserire dati sensibili. Nel dettaglio lo short messagge che sta spopolando in questi giorni sulle chat italiane avvisa di un presunto “pacco in arrivo” e nasconde il pericoloso virus FluBot.
In un mondo in cui tutto ormai è digitale e gli acquisti online stanno quasi superando quelli fisici grazie alla pandemia, capiterà quasi a tutti di ricevere un messaggio di avviso di un pacco in spedizione, magari di Amazon. Di conseguenza, sfruttando l’ingenuità di alcuni ignari utenti non proprio avvezzi alla tecnologia e alle truffe via web, alcuni criminali informatici hanno dato vita a questo pericoloso marchingegno che oltre a truffare il malcapitato installa sugli smartphone Android un virus chiamato FluBot. La questione è decisamente seria al punto che si è scomodato anche il CERT-AgID, il Computer Emergency Response Team dell’Agenzia per l’Italia Digitale della Presidenza del Consiglio dei Ministri, diramando un allarme specifico.
SMS “PACCO IN ARRIVO” NASCONDE IL FLUBOT: ECCO COME AGISCE
POTREBBE INTERESSARTI → Stephen Hawking e la profezia del 2001: “Un virus causerà la fine del mondo”
Il FluBot è un malware che in passato è stato individuato anche in altre nazioni europee, leggasi Spagna, Germania e Ungheria, e che ora è giunto anche in Italia. Tante le varianti del messaggio che stanno circolando, leggasi “Abbiamo il tuo pacco in attesa“, “Il tuo pacco sta arrivando“, “pacchetto in attesa per [numero di telefono] si prega di controllare i dettagli e confermare“, oppure “domani consegneremo il tuo pacco“.
POTREBBE INTERESSARTI → WhatsApp: attenzione alla truffa dell’amico
In ogni caso, il testo si conclude con un link su cui cliccare, e una volta eseguita l’operazione entra appunto in azione il FluBot: nel dettaglio appare una pagina di errore del corriere DHL, e parte in automatico il download e l’installazione di una finta app DHL. Una truffa ben congegnata quindi, anche perchè durante l’installazione dell’applicazione fake vengono chiesti dei “permessi di accessibilità”, che se concessi permettono al virus di fare ciò che vuole sul dispositivo infettato. Il virus viene considerato estremamente pericolo perchè può rubare le nostre informazioni sensibili attraverso la clonazione di schermate di login ogni qual volta tentiamo di accedere a qualche sito o applicazione, fra cui anche l’home banking. Al momento non esistono tool in grado di rimuovere il FluBot dal vostro dispositivo.