NeverMind_User ha scritto:
è normale che l'indirizzo e-mail della nota azienda sia indonesia@howtoplay9ball.com
Secondo te?
Fate
estrema attenzione agli E-Mail intestati a nome di aziende che non vengono da indirizzi direttamente riconducibili ad esse. E fate
estrema attenzione anche se questi E-Mail arrivano da indirizzi apparentemente validi, ma sono relativi a cose di cui voi non sapete nulla (il classico pacco DHL/UPS/DPD da ritirare, fatture per cose che non avete mai acquistato, eccetera), specialmente se arrivano in inglese da una ditta che normalmente vi scrive in italiano. Attenzione soprattutto ad eventuali PDF allegati (in realtà EXE mascherati da PDF),
CHE NON DOVETE ASSOLUTAMENTE APRIRE.
Negli ultimi tempi si sta diffondendo una categoria di malware bastardissima, i
Ransomware. Cosa sono i Ransomware? È un tipo di software malevolo che fa si che vi venga estorto del denaro. I metodi sono:
1) Bloccandovi il PC e richiedendovi dei soldi per sbloccarlo (ma a questo uno può rimediare da solo senza pagare, al limite basta un bel formattone).
2) Impedendovi di usare il browser, il quale ad ogni apertura vi mostra una pagina Web minatoria senza possibilità di uscirne, di solito con su i loghi di organizzazioni statali come la Polizia Postale, dove venite avvisati che è stato trovato del materiale compromettente (di solito pedopornografico) sulla vostra macchina, e dovete pagare una multa. Ed anche qui di solito uno può rimediare da se.
3)
Crittografandovi i vostri file. Il malware, dopo aver aperto l'allegato, si attiva silenziosamente, ed in background crittografa documenti, fotografie, database, video, musica, insomma ogni cosa che trova sul PC che sia riconducibile a dati dell'utente. Crittografa qualsiasi cosa trovi sul PC,
ma anche su eventuali unità connesse via USB, e perfino
sulle unità di rete mappate sulla macchina. Per decrittografare i file serve una chiave che viene gelosamente custodita sui server di quegli infami bastardi che diffondono questo tipo di malware (si tratta di gruppi di criminalità organizzata di origine soprattutto russia, cinese, eccetera), chiave che vi viene fornita solo dietro pagamento di una cospicua cifra (si parte da 300 euro per arrivare finanche a migliaia). Ed anche pagando, non è detto che la chiave vi venga fornita, o che tutti i file vengano decrittati correttamente. Nei tempi passati 'ste schifezze ad un paio di nostri clienti gli hanno preso in ostaggio mezzo server aziendale. Fortuna che avevano dei backup, se no erano cazzi acidi.
Esempi di Ransomware della terza categoria sono CryptoLocker, TeslaCrypt, eccetera. Sono malware estremamente insidiosi perché come detto lavorano in background, in modo completamente silenzioso, e vi si palesano una volta fatto il danno con schermate tipo
questa,
questa o
questa.
Come difendersi da queste immani bastardate? Semplice:
1) Usate un antivirus e tenetelo sempre aggiornato.
2) Fate backup multipli "ruotati", su supporti che non lascerete collegati o direttamente accessibili dal PC.
3)
Non aprite allegati E-Mail di dubbia provenienza, anche se sembrano sicuriEdited 14 Dic. 2015 21:49