back to top

Trojan bancari: attenzione alle false fatture

DanaBot è il nome di un trojan bancario che in questi giorni starebbe creando un certo allarme anche in Italia. Scoperta per la prima volta in Australia lo scorso maggio dagli esperti di sicurezza della Eset, questa minaccia si sarebbe estesa successivamente in Polonia, Germania, Francia e Ucraina fino a sbarcare nella Penisola.

Basato sull’azione combinata di script PowerShell e Vbs nonché scritto in linguaggio Delphi, DanaBot si presenta in modo abbastanza subdolo attraverso dei messaggi di posta elettronica che contengono delle false fatture. A rendere più insidioso l’attacco è poi il fatto che le email presentino delle intestazioni relativamente credibili riferite ad aziende e banche realmente esistenti.

Pubblicitร 

Proprio in ragione delle motivazioni precedentemente citate è necessario prestare la massima attenzione a ciò che viene recapitato nella propria inbox, evitando quanto più possibile di cliccare i link contenuti nei messaggi sospetti o di scaricare eventuali allegati. La stessa prudenza adrebbe adottata nel caso di contenuti non fidati provenienti dai social media.

A tal proposito, come consigliato dagli stessi ricercatori di Eset, una buona pratica tanto semplice quanto spesso ignorata potrebbe essere qualla di verificare che il collegamento contenuto in un’email corrisponda effettivamente alla risorsa descritta nel testo. Per far questo è possibile posizionare il cursore del mouse al di sopra del link, senza cliccarlo, in modo da rendere visibile l’URL di destinazione.

Dato che operare tale verifica risulta più complesso sui dispositivi mobili, si consiglia una cautela ancora maggiore quando si interagisce con la propria posta elettronica su smartphone. Il rischio è quello di divenire vittima di un’azione di phishing su vasta scala cedendo i propri dati personali con gravi rischi per le proprie economie o quelle della propria azienda.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico รจ un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...
Pubblicitร