In questi giorni gli esperti del CERT-AGID hanno scoperto una pericolosa nuova campagna, denominata MintsLoader, che sfrutta caselle PEC compromesse per diffondere falsi solleciti di pagamento con l’obiettivo di distribuire malware. I messaggi inviati provengono da indirizzi reali e presentano contenuti credibili, con veri e propri riferimenti a fatture, importi da saldare e richieste di regolarizzare velocemente la propria posizione.
I ricercatori ricordano che la presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, ma non garantisce che la casella del mittente non sia stata compromessa né che l’allegato ricevuto sia sicuro. Ecco perché è fondamentale prestare sempre attenzione a tutte le comunicazioni che riceviamo, senza prendere niente per scontato. Ecco gli oggetti di queste comunicazione, che cambiano frequentemente:
- Fattura non pagata – richiesta immediato riscontro
- Sollecito pagamento fattura scaduta
- Promemoria fattura in sospeso
- Posizione contabile irregolare – richiesta pagamento
Tutti hanno in comune una cosa: generano preoccupazione e senso di urgenza. Grazie a queste tecniche di ingegneria sociale, gli aggressori cercano di convincere il destinatario ad aprire l’archivio ZIP allegato al messaggio. Nonostante il suo nome sia riconducibile a una fattura o a un documento amministrativo, al suo interno si trova un film HTML che, una volta aperto, scarica file JavaScript, dando inizio alla catena di infezione.
Cosa fare per proteggersi dai falsi solleciti di pagamento che distribuiscono malware
Proteggersi dai falsi solleciti di pagamento che stanno distribuendo malware non è facile, ma è possibile. Prima di tutto, è fondamentale rimanere sempre aggiornati sulle più recenti minacce. Conoscere che esiste questa campagna aiuta sicuramente a mantenere un livello di attenzione e prudenza più alto del solito.
Inoltre, come specificato dagli esperti, che una comunicazione sia arrivata tramite casella PEC non conferma la bontà del messaggio e degli allegati. Sicuramente, avere a disposizione un sistema di sicurezza in grado di analizzare email e allegati prima di aprirli è fondamentale. Infatti, a gennaio proprio la Polizia Postale aveva avvertito circa PEC truffa che rubavano dati e denaro.