{"id":16738,"date":"2018-12-21T16:57:30","date_gmt":"2018-12-21T14:57:30","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16738"},"modified":"2019-11-22T10:57:58","modified_gmt":"2019-11-22T08:57:58","slug":"extortion-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/extortion-spam\/16738\/","title":{"rendered":"Ricattati perch\u00e9 beccati vedendo del porno"},"content":{"rendered":"<p>\u00c8 una bella giornata (o forse no), entrate nella vostra casella di posta elettronica e vi arriva un messaggio che inizia pi\u00f9 o meno cos\u00ec:<\/p>\n<p>\u201cSo che la tua password \u00e8 **********. Non mi conosci e probabilmente ti starai domandando perch\u00e9 stai ricevendo questa e-mail, vero? Ho inserito un malware nel sito di contenuti per adulti (ovvero porno)\u2026\u201d<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-porno-try\">\n<p>Oppure:<\/p>\n<p>\u201cHo hackerato questa casella di posta e ho infettato il tuo sistema operativo con un virus\u2026\u201d<\/p>\n<p>O anche:<\/p>\n<p>\u201cFaccio parte di un gruppo hacker internazionale. Come puoi immaginare, il tuo account \u00e8 stato hackerato\u2026\u201d<\/p>\n<p>Tutte queste varianti esistono, ma in ogni caso di base il mittente ha infettato il computer hackerando l\u2019account o collocando un malware in un sito porno che avete visitato. Sembra che i cybercriminali si siano impossessati dei contatti e-mail, dei social network, dei messaggi istantanei e dei contatti della rubrica. Potrebbero avere accesso totale al vostro dispositivo e hackerare la vostra webcam per registrare un video mentre state facendo qualcosa di \u201closco\u201d.<\/p>\n<div id=\"attachment_16740\" style=\"width: 1470px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16740\" class=\"wp-image-16740 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/12\/21165322\/extortion-scam-letter-EN.png\" alt=\"\" width=\"1460\" height=\"928\"><p id=\"caption-attachment-16740\" class=\"wp-caption-text\">Alt: Ecco come appare un messaggio di porno-estorsione.<\/p><\/div>\n<p>\u00a0<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-16744\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/12\/21165818\/extortion-scam-letter-IT.png\" alt=\"\" width=\"1460\" height=\"1261\"><\/p>\n<p>I cybercriminali minacciano di mandare il video a tutti i vostri amici e colleghi. L\u2019unico modo di fermarli, cos\u00ec dicono, \u00e8 trasferendo una somme specifica in cryptomonete a un wallet anonimo.<\/p>\n<p>Alcuni scammer vi concedono solo qualche giorno, affermando che sanno esattamente quando avete aperto l\u2019e-mail, che sembrerebbe includere un <a href=\"https:\/\/www.wired.com\/story\/how-email-open-tracking-quietly-took-over-the-web\/\" target=\"_blank\" rel=\"noopener nofollow\">pixel<\/a> per rintracciare e monitorare lo status del messaggio. In alcuni casi, per potervi convincervi <a href=\"https:\/\/www.bleepstatic.com\/images\/news\/security\/e\/extortion-scams\/adult-site-scam\/email-scam.jpg\">dell\u2019esistenza del video compromettente<\/a>, vi viene chiesto di rispondere al messaggio, dove vi si minaccer\u00e0 di inviare il video a una selezione dei vostri contatti.<\/p>\n<p>Naturalmente, vi diranno che una volta effettuato il pagamento, distruggeranno il video immediatamente e anche il database dei contatti.<\/p>\n<h3>Tranquilli, nessuno ha registrato un video che vi riguarda<\/h3>\n<p>In realt\u00e0, non esiste un virus \u201connipotente\u201d o un video della vergogna. Come fanno a sapere la vostra password? Semplice, il ricattatore lo ha preso uno dei numerosi database di account utenti e password disponibili nella Darknet, ottenuti da fughe di dati da differenti servizi online. Purtroppo, queste fughe di dati sono piuttosto comuni: solo negli Stati Uniti, e nei primi tre quarti del 2017, <a href=\"https:\/\/www.kaspersky.it\/blog\/data-leaks-2017\/14319\/\" target=\"_blank\" rel=\"noopener\">sono stati hackerati oltre 163 milioni di registri di utenti.<\/a><\/p>\n<p>Per quanto riguarda il fatto che \u201csanno\u201d quando state visionando contenuti per adulti, buttano semplicemente l\u2019amo. L\u2019e-mail che avete ricevuto \u00e8 stato inviata a migliaia o forse milioni di persone, con la password del destinatario (e altre informazioni personali) inclusa automaticamente nel messaggio (presa dal database). E se anche solo qualche decina di persone paga il riscatto, per gli scammer \u00e8 pi\u00f9 che sufficiente.<\/p>\n<p>Lo stesso accade con la promessa di inviare un video ad alcuni vostri amici, come prova della veridicit\u00e0 del messaggio. In pochi correrebbero il rischio, tutti vogliono evitare di essere scoperti, si tratta di un segreto troppo importante.<\/p>\n<h3>Messaggio di riscatto: e un Toryan encryptor come bonus<\/h3>\n<p>Di recente, gli scammer hanno trovato un modo ancora pi\u00f9 efficace di convincere le vittime a pagare: agli inizi di dicembre, i ricercatori di Proofpoint hanno trovato un messaggio di spam che <a href=\"https:\/\/www.zdnet.com\/article\/those-annoying-sextortion-scams-are-redirecting-users-to-ransomware-now\/\" target=\"_blank\" rel=\"noopener nofollow\">offriva alle vittime di verificare personalmente l\u2019esistenza del video compromettente<\/a>, senza coinvolgere parenti e amici. Non bisogna fare altro che seguire il link presente nel messaggio.<\/p>\n<p>Ovviamente, non c\u2019\u00e8 nessun video. Gli utenti sono obbligati a scaricare un file ZIP che, una volta aperto, scaricher\u00e0 un malware che infetter\u00e0 il sistema.<\/p>\n<p>Non preoccupatevi, i cybercriminali non vi registreranno mentre guardate porno. In realt\u00e0, cifreranno tutti i vostri file con il malware <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/gandcrab-ransomware-distributed-by-exploit-kits-appends-gdcb-extension\/\" target=\"_blank\" rel=\"noopener nofollow\">GrandCrab<\/a> per poi chiedervi un altro riscatto, ma questa volta affinch\u00e9 possiate recuperare i vostri dati.<\/p>\n<p><strong>Come proteggervi<\/strong><\/p>\n<p>Per evitare di essere vittima degli scammer e del ransomware, vi consigliamo di prestare sempre molta attenzione e di seguire questi semplici consigli. Ecco cosa fare, si tratta di una serie di <em>no<\/em>:<\/p>\n<ul>\n<li>Non fatevi prendere dal panico;<\/li>\n<li>Non pagate il riscatto;<\/li>\n<li>Non rispondete alle e-mail di riscatto, se lo fate confermerete il vostro indirizzo e attirerete ancor pi\u00f9 l\u2019attenzione dei cybercriminali;<\/li>\n<li>Non cliccate nei link presenti in questo tipo di messaggi. Se vi va bene, sarete bombardati da loschi annunci pubblicitari, o peggio, il vostro dispositivo verr\u00e0 infettato da un virus, stavolta per davvero.<\/li>\n<\/ul>\n<p>Qualche consiglio in pi\u00f9:<\/p>\n<ul>\n<li>Prendete nota della password inviata nell\u2019e-mail di ricatto e cambiatela immediatamente in qualsiasi sito in cui la state utilizzando. Scegliete quindi una nuova password pi\u00f9 robusta;<\/li>\n<li>Avvaletevi di un password manager, come <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, per immagazzinare password robuste e difficili da ricordare;<\/li>\n<li>Installate un\u00a0<a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus di fiducia <\/a> per proteggere il sistema dal malware e per evitare che qualcuno possa <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-security-2018\/14106\/\" target=\"_blank\" rel=\"noopener\">hackerare la vostra webcam<\/a>.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dicono che vi hanno registrato mentre vedevate materiale pornografico e minacciano di mandarlo ai vostri amici, a meno che non paghiate un riscatto in bitcoin. Ecco come funziona questa truffa.<\/p>\n","protected":false},"author":2484,"featured_media":16951,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[2239,822,638,1977,635,335,1118],"class_list":{"0":"post-16738","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-consigli","10":"tag-estorsione","11":"tag-minacce","12":"tag-porno","13":"tag-ransomware","14":"tag-spam","15":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/extortion-spam\/16738\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/extortion-spam\/14964\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/extortion-spam\/12545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/extortion-spam\/16896\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/extortion-spam\/15093\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/extortion-spam\/13904\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/extortion-spam\/17594\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/extortion-spam\/21894\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/extortion-spam\/5529\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/extortion-spam\/25070\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/extortion-spam\/11292\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/extortion-spam\/11200\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/extortion-spam\/10202\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/extortion-spam\/18287\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/extortion-spam\/23581\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/extortion-spam\/17769\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/extortion-spam\/21853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/extortion-spam\/21801\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16738"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16738\/revisions"}],"predecessor-version":[{"id":18532,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16738\/revisions\/18532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16951"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}