Non basta il COVID, non basta il lock down, non basta la difficoltà a trovare (e tenersi) un lavoro. Bisogna guardarsi a destra e sinistra anche durante la navigazione web, come quando si attraversa la strada in un viale trafficato di auto, i cui guidatori siano presi dal rientro a casa a fine giornata.
L’ultima mail FAKE, pericolosa per tutti i computer, anche se, come spesso accade, destinata ai sistemi Windows e un po’ meno per i MAC OSX, riguarda l’INPS.
Nemmeno a dirlo, i delinquenti digitali sfruttano l’attesa, il bisogno, la necessità. Come cecchini in guerra aspettano la loro preda che si fermi un secondo in più e dubiti, per colpirla.
La mail porta, più o meno, questo testo:
Gentile contribuente,
Le comunichiamo che non è stato possibile la domanda in oggetto, mostrata il 15.09.2020, per il seguente argomento :
Lei non ha presentato la certificazione che è stata richiesta il 04/12/2019 e, pertanto non è stato accettabile proseguire all’accertamento del dritto alla attività
La comunichiamo inoltre che, nel caso volesse impugnare il corrente provvedimento , potrà comunicare un ricorso amministrativo esclusivamente on line:
Se il ricorso non sarà determinato entro nuovanta giorni dalla data di attività, lei potrà esporre azione giudiziaria entro 3 anni dalla data di scadenza del fine presunto per la decisione del appello stesso (2).
L’eventuale azione giudiziaria contro il corrente accorgimento dovrà essere comunicata presso agenzia, avendo il rappresentante corretto dell’istituto sorteggiato a tal fine domicilio particolare l’agenzia stessa, ai criteri dell’art. 47 del normativa civile e per gli scopi di cui all’art. 30 del normativa di norma civile.
La raccomandiamo di prendere osservazione della certificazione integra riguardante la sua pretesa e il accorgimento, entrambi correnti nell’archivio introdotto e scaricabile nella presente email .password: 2020
L’ufficio è a sua posizione per qualunque indicazione o chiarimento .
Il responsabile di unità esecutiva
Vincenzo Damato
L’aspetto della mail è simile a questo screenshot, e in ogni caso porta il logo dell’INPS. In allegato il vero DANNO: un file, di excel, word o altro programma che, una volta aperto installa nel nostro computer una serie di virus Trojan, che creano, esattamente come il nome richiama, un punto di accesso dall’esterno all’interno del nostro sistema.
Una volta installato, il virus Trojan segnala all’hacker che il nostro pc è in balia degli eventi, e gli indica la strada per potersi connettere e “rubare” ogni genere di informazione. Si tratti di password, che poi l’hacker utilizzerà per entrare nelle nostre mail, nei nostri conti online, ma anche immagini, che saranno utilizzate per creare profili fake (fasulli, finti) sui social, video, anche di tipo strettamente personale e riservato.
Un paio di punti vi permetteranno di capire al volo che la mail è sicuramente fasulla:
l’INPS e altri enti non contattano l’utente via mail con informazioni importanti. Al massimo, ma proprio in casi sporadici, possono scrivere per rispondere a una domanda che avete posto attraverso il sito dell’INPS. MAI e poi MAI sarà qualcosa di così personale come quello che leggete nel testo. Per comunicazioni strettamente legate alla vostra posizione non utilizzeranno MAI la normale mail.
Questo sopra è il punto più importante e più decisivo, eppure in molti, troppi, hanno un dubbio e aprono il messaggio e gli allegati comunque. Se vi è mai capitato di andare all’INPS, e aspettare tre o quattro ore per il vostro turno, capirete che la comunicazione via mail, smart e facile, con proprio quello che vi stavate chiedendo, appartiene a un mondo diverso dal nostro.
L’INPS e altri istituti NON allegheranno mai un documento in excel. O Word. Ma vi pare?
L’indirizzo del mittente è la cosa che non si guarda mai, spesso è mascherato da un nome breve. Ovvero la mail da cui scrivo io è “utente @ lolligroup . com”, ma il nome breve che si legge come mittente potrebbe essere anche PincoPallino. Basta però andare sopra il nome del mittente, o al massimo cliccarci sopra con il mouse, ed ecco svelato l’arcano: il mittente in questo caso è “[email protected]”. Anche se è coperto da uno pseudonimo fin troppo generico, “Record”.
Noterete che la parola institutonline è scritta sbagliata, come uno straniero di fretta farebbe…!
Infine, sopra tutto, il testo della mail è in un italiano piuttosto lontano dallo standard, molto simile a quello tradotto da Google Translate e similari. Questa, però, è la nota dolente: la maggior parte delle persone NON legge, NON legge nemmeno una mail. E in pochissimi saranno arrivati fino a questo punto, di questo breve articolo.
Questa mancata lettura, o questa lettura superficiale è proprio la distrazione sulla quale si basano gli hacker. Sfruttano la sicurezza che vi regala il logo, cercano di scrivere le prime due righe in modo sensato, sicuri che nessuno arriverà fino in fondo a leggere frasi come “La raccomandiamo di prendere osservazione”.
Attenzione, quindi, e nel dubbio non aprite nessun allegato. Il processo di pulizia del sistema, una volta infettato da un virus, può essere lungo e noioso, e non sempre così semplice come si pensi.

