{"id":1095,"date":"2019-02-21T15:59:37","date_gmt":"2019-02-21T14:59:37","guid":{"rendered":"http:\/\/michelegravina.com\/wordpress\/?p=1095"},"modified":"2019-02-21T15:59:46","modified_gmt":"2019-02-21T14:59:46","slug":"attenzione-alle-fatture-ricevute-via-mail","status":"publish","type":"post","link":"http:\/\/michelegravina.com\/wordpress\/attenzione-alle-fatture-ricevute-via-mail\/","title":{"rendered":"Attenzione alle fatture ricevute via mail!"},"content":{"rendered":"\n<p>Con l&#8217;entrata in vigore della fatturazione elettronica, oltre all&#8217;invio delle fatture tramite SDI, spesso si invia al cliente anche una &#8220;fattura di cortesia&#8221; in pdf a mezzo mail. Questa nuova prassi, ai cyber truffatori, deve essere sembrata un&#8217;ottima occasione per tentare intrusioni, estorcere denaro o furto di credenziali.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Il veicolo migliore, infatti,  per installare <a href=\"https:\/\/it.wikipedia.org\/wiki\/Malware\">malware<\/a>, <a href=\"https:\/\/it.wikipedia.org\/wiki\/CryptoLocker\">cryptolocker<\/a> od effettuare tentativi di <a href=\"https:\/\/it.wikipedia.org\/wiki\/Phishing\">phishing<\/a> \u00e8 proprio la posta elettronica.<\/p>\n\n\n\n<p><strong>Per cui consiglio vivamente di fare molta attenzione alle mail  di questo tipo. Controllate sempre l&#8217;eventuale link proposto per lo scaricamento dell&#8217;allegato. Se il mittente, l&#8217;italiano, o altro non vi convincono non effettuate alcuna operazione e nel dubbio consultate sempre il vostro esperto IT: una telefonata o un inoltro della mail evitare spiacevoli conseguenze.<\/strong><\/p>\n\n\n\n<p>Questa mattina ho ricevuto una mail da una certa Leonida Tosi di HF International di Gambatesa (CB) con, all&#8217;interno, <strong>un link per scaricare la fattura<\/strong> di un mio ipotetico acquisto.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1482\" height=\"1158\" src=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?fit=662%2C517\" alt=\"\" class=\"wp-image-1096\" srcset=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?w=1482 1482w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?resize=300%2C234 300w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?resize=768%2C600 768w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?resize=1024%2C800 1024w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?resize=1216%2C950 1216w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2019\/02\/Schermata-2019-02-21-alle-15.15.32.png?resize=320%2C250 320w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p>La prima cosa che mi \u00e8 risultata strana \u00e8 il non ricordare acquisti da questa HF International. Poi, continuando a leggere la firma, trovare un&#8217;indirizzo incompleto (solo cap e citt\u00e0, senza via) e numeri di telefono e fax che sembrano tirati a caso mi ha fatto capire di trovarmi davanti ad una mail truffaldina.<\/p>\n\n\n\n<p>Ho copiato il link del collegamento &#8220;Scarica il documento FVL-671747VH&#8221; e analizzandolo, nel mio caso, non ha portato a niente: <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>https:\/\/hohyp.com\/.comunicazioni\/aggiornamento-documentazione-FVL-671747VH<\/p><\/blockquote>\n\n\n\n<p>Probabilmente il server web \u00e8 &#8220;saltato&#8221; anche se al dominio hohyp.com \u00e8 associato l&#8217;IP 91.218.127.106 dove risponde un server con sistema operativo Linux, server web Apache e con ovvie porte http, https e ssh aperte.<\/p>\n\n\n\n<p>Ma se il server avesse risposto correttamente probabilmente quel link non avrebbe scaricato una reale fattura ma qualche software malevolo magari &#8220;travestito&#8221; da file PDF mettendo nei guai un&#8217;azienda soprattutto se ha adottato sistemi Windows per il proprio lavoro.<\/p>\n\n\n\n<p>Per la cronaca guardando anche l&#8217;indirizzo mail di Leonida Tosi, che uno si immagina essere qualcosa del tipo l.tosi@hfinternational.it, si trova iginia.righi@jaradlight.com&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con l&#8217;entrata in vigore della fatturazione elettronica, oltre all&#8217;invio delle fatture tramite SDI, spesso si invia al cliente anche una &#8220;fattura di cortesia&#8221; in pdf a mezzo mail. Questa nuova prassi, ai cyber truffatori, deve essere sembrata un&#8217;ottima occasione per tentare intrusioni, estorcere denaro o furto di credenziali.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"Attenzione alle fatture ricevute via mail! Una nuova occasione per phishing o installare software malevolo sui vostri PC!","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[165,237],"tags":[293,484,482,469,467,483],"class_list":["post-1095","post","type-post","status-publish","format-standard","hentry","category-microblog","category-varie","tag-cryptolocker","tag-fattura-elettronica","tag-fatturazione-elettronica","tag-malware","tag-phishing","tag-sdi"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p41SMY-hF","jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts\/1095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/comments?post=1095"}],"version-history":[{"count":0,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts\/1095\/revisions"}],"wp:attachment":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/media?parent=1095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/categories?post=1095"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/tags?post=1095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}