Google
 
in tutto il Web in questo blog e nei suoi archivi
Attenti alla "diffida" dell'avvocato Gentili      30.11.06      Permalink     113 commenti
Una mail di un avvocato vi diffida dall'inviargli altra roba porno, ma è una trappola

Questo articolo vi arriva grazie alle gentili donazioni di "mauricer****" e Daniele Gallesio (citato per esteso con il suo permesso). L'articolo è stato aggiornato dopo

Sto ricevendo moltissime segnalazioni di una mail di diffida che sembra provenire dallo studio di un avvocato e intima di smettere di inviare e-mail oscene all'avvocato in questione. Il tono è perentorio e la tattica è molto persuasiva, ma si tratta di una trappola. Non rispondete al messaggio e non visitate il sito citato nella "diffida". Il messaggio in sé non è infettante, per cui è sufficiente cestinarlo per non correre alcun pericolo, ma il sito indicato nella diffida invita a scaricare un programma che viene presentato come antivirus ma è in realtà un virus.

E' disponibile un programma di pulitura del computer specifico per questo virus, come segnalato negli aggiornamenti in fondo a questo articolo.

Ecco un esempio del testo della falsa diffida. I dati della vittima sono stati omessi.
Da: gentiliassocstudiolegalerzqrpl@fastwebnet.it [questo indirizzo è variabile]
Data: 30-nov-2006 9.27 AM
A: [indirizzo della vittima]
Ogg: messaggi indesiderati

Gentile utente [indirizzo della vittima],

sono l'avvocato Gianluca Gentili proprietario dell'omonimo studio Legale, mi trovo costretto a riscriverle perchè continuano ad arrivarmi dal suo indirizzo di posta [indirizzo della vittima] messaggi dal contenuto esplicito.

La rimando a tal proposito a visionare l'ultimo arrivato, che riporto in coda a questo messaggio.

Non sono un esperto in materia, tuttavia il sistemista del nostro studio sostiene che questi invii da parte sua sono forse involontari e causati da un worm informatico. Dice inoltre che è possibile rimuovere questo worm con il disinstallatore scaricabile dall'indirizzo [sito-trappola]

Io non ho nè le competenze nè il tempo per verificare l'esattezza di questa supposizione, purtroppo mi trovo costretto a DIFFIDARLA dal continuare questi invii non sollecitati alla mia posta di lavoro. Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò a denunciarla senza ulteriore avviso.

Sospenda questi invii o, se si tratta di un virus worm, ripulisca il suo computer al più presto perchè probabilmente non sono l'unico che sta ricevendo questa immondizia da lei.

Le ricordo che i reparti di polizia informatica hanno i mezzi per risalire alla vera identità del proprietario di un indirizzo email, per quanto registrato con dati di fantasia o internazionale. Per cui non creda di poter continuare a infestare la mia casella email con queste promozioni.

in attesa di un suo sollecito riscontro, saluti cordiali

Studio Legale
Gentili e associati
Via Carlo Magno 12
Genova
L'indirizzo dello "studio legale" cambia frequentemente (anche di città: per esempio Genova, Firenze, Roma).

In coda al messaggio di diffida è fornito anche il messaggio che la vittima (stando alla diffida) avrebbe mandato all'avvocato Gentili. Il testo è variabile, ma la falsariga è sempre la stessa:
----- Original Message -----
From: [indirizzo della vittima]
To: 'Studio Gentili e associati'
Sent: Thursday, November 23, 2006 11:32 AM
Subject: spargilo

apri lo zip allegato è un flasgame gay!

eseguilo e fallo girare!!

ci vediamo
[indirizzo della vittima]
Si tratta di un tentativo molto ben confezionato di infettare le vittime, usando la psicologia (in particolare l'intimidazione e la paura dell'autorità e di conseguenze legali) per indurre chi riceve la diffida ad abbandonare la normale prudenza e visitare i siti indicati dal messaggio per scaricarne il promesso "antivirus" (che in realtà è probabilmente tutt'altro).

Mi giungono inoltre numerose segnalazioni di studi legali quasi omonimi, situati nelle città di volta in volta indicate nel messaggio (ma non nelle vie citate), che vengono subissati di telefonate. Non chiamateli: non sono loro la fonte di questo messaggio-trappola.

Per dare un'idea della vastità dell'operazione di spamming in corso, uno studio di Firenze mi ha detto che da stamattina ha quattro linee perennemente occupate dalle chiamate di chi ha ricevuto il messaggio nella versione che indica appunto Firenze come sede del falso avvocato Gentili; lo stesso mi riferiscono altri studi legali di altre città.

A tutti gli studi legali involontariamente coinvolti posso soltanto consigliare pazienza, perché di norma questi attacchi durano uno-due giorni e poi si spengono, e di spiegare a chi chiama che si tratta di un tentativo di attacco informatico che sta colpendo moltissimi utenti in tutta Italia e del quale loro non sono responsabili ma anzi vittime collaterali, e di consultare questo blog per i dettagli tecnici.

I siti-trappola citati dalla mail (per esempio http://www.privacywall.biz, http://www.spywareexecutioner.biz, http://www.killmalaware.biz) sono pressoché irraggiungibili, probabilmente a causa del traffico di utenti in preda al panico generato da questa campagna di attacco informatico, per cui non sono in grado al momento di identificare il tipo di trappola informatica che si incontra visitandoli: ma è certo che non vanno visitati e non contengono software antivirale. Anzi, con tutta probabilità contengono virus. Almeno due di essi sono situati in Russia.

Se avete incautamente scaricato il falso antivirus dai siti-trappola, cancellatelo e non eseguitelo. Se l'avete scaricato e anche eseguito, il vostro computer è infetto e va pulito utilizzando un antivirus autentico e aggiornato.

Aggiornamento (2006/11/30 15:40)

Nod32.it ha già messo a disposizione gratuitamente un programma di pulitura (cleaner) su misura, scaricabile da qui, per eliminare questo virus dai computer infetti (grazie a Luca per la segnalazione).

 

Commenti:
Gentile utente indirizzo vittima spam,

sono l'avvocato Gianluca Gentili titolare dell'omonimo studio Legale,
mi trovo costretto a riscriverle perchè continuano ad arrivarmi
dal suo indirizzo email indirizzo vittima spam messaggi dal contenuto esplicito.
La rimando a tal proposito a visionare l'ultimo arrivato,
che riporto in calce a questo messaggio.


Non sono un esperto informatico, tuttavia il sistemista del nostro
studio sostiene che questi invii da parte sua sono probabilmente
involontari e causati da un worm informatico.
Dice inoltre che è possibile rimuovere questo virus con il programma antivirus
scaricabile dall'indirizzo http://www.killmalaware.biz


Io non ho nè le competenze nè il tempo per verificare l'esattezza
di questa ipotesi, purtroppo mi trovo cosgretto a DIFFIDARLA dal
continuare questi invii non sollecitati alla mia posta di lavoro.
Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò
a denunciarla senza ulteriore avviso.

Sospenda questi invii o, se si tratta di un virus virus,
lo disinstalli al più presto perchè sicuramente
non sono l'unico che sta ricevendo questa immondizia da lei.

Le ricordo che i reparti di polizia delle telecomunicazioni hanno gli strumenti
per risalire alla vera identità del proprietario di
un indirizzo di posta elettronica, per quanto registrato con dati inventati o
internazionale. Per cui non creda di poter continuare
a inondare la mia casella email con queste promozioni.


in attesa di un suo urgente riscontro,
saluti cordiali

Studio Legale
Gentili e soci
Via Farini 14
Parma

----- Original Message -----
From: indirizzo vittima spam
To: 'Studio Gentili e soci'
Sent: Thursday, November 23, 2006 11:32 AM
Subject: eseguilo

apri lo zip allegato è un gioco gay!


clicca e fallo girare!!

ci sentiamo
indirizzo vittima spam



gentilissimo paolo, stavo per mandarti anche io questa segnalazione. contento che comunque confermi il fatto che si tratti sia spam.

grazie per la tua attività; spaz
 

 

l'ho beccato anche io. Grazie per il servizio.
 

 

Grazie infinite a Paolo Attivissimo..il messaggio è arrivato anche a me e la prima cosa che ho fatto è stata quella di controllare se il link segnalato da dove "scaricare" l'ipotetico antivirus (peraltro sconosciuto da google) era attendibile o truffaldino..ovviamente era truffaldino e quindi ho controllato sul
link di Attivissimo se esisteva qualche segnalazione di bufala....ed infatti di bufala si trattava.

Grazie infinite per il servizio offerto

Mario Pratesi
marione@hackerjournal.it
 

 

Grazie per la conferma e la pronta segnalazione :)
 

 

A me sembra una cosa "vecchia" di qualche annetto o sbaglio?
1999-2000 (ricordo che avevo il PC vecchio ....con Win95).
 

 

@Berto

è vecchio il concetto, non l'allarme. E poi è sempre bene mettere in guardia gli utenti, vecchi (che si ricordano i vecchi trucchetti) e nuovi (smaliziati, ma mai abbastanza)
 

 

Io stupidamente non ho pensato a una bufala, e gli ho risposto dicendo che non c'entro nulla. Ma almeno non ho clicato nessun link, la prudenza non è mai troppa.
Grazie per l'indagine comunque :) Betty
 

 

@ferd

... la mia era solo una richiesta di conferma.

Cioè se anche qualcun'altro si ricorda di qualcosa di simile che girava anni fa. Oppure è solo la mia memoria che mi tradisce.
Tutto qui.
 

 

Uhm... russia... che c'entri Valentin? :P
 

 

Uhm la variante che segue alla falsa fattura da guardare online e ai falsi codec video...

Il prossimo cosa sarà? Un messaggio che invita a lanciare una scossa elettrica a Valentin tramite l'exe allegato? :-D
 

 

A Valentin si potrebbe mandare un "The toy"! :-P

(Terzo risultato di Google)
 

 

ti ho mandato un paio di mail su questo argomento stamattina e neanche il tempo di dire "magicabula" ed ecco già l'arcano svelato..sei meglio dei Chips!
 

 

"Le ricordo che i reparti di polizia informatica hanno i mezzi per risalire alla vera identità del proprietario di un indirizzo email, per quanto registrato con dati di fantasia o internazionale. Per cui non creda di poter continuare a infestare la mia casella email con queste promozioni."

Se tra gli indirizzi dello studio legale ne risulta qualcuno "@fastwebnet.it" sarà bene segnalarlo a Fastweb, no?
 

 

... arrivata anche a me stamattina, ma il sito linkato funzionava... poi l'ho segnalato a NetCraft spiegandogli la storia della mail del finto avvocato... ma non l'hanno ancora bloccato. La cosa "forte" è che il sito è -quasi- credibile... http://www.spystuffkiller.*REMOVETHIS*.biz/ (se vuoi vederlo, attenzione a quello che clicchi...)
Ciao :)
 

 

Netcraft. Questo mi ricorda qualcosa. Sbaglio o precedentemente Paolo avevi segnalato un caso simile (fattura online o codec falsi) a Netcraft e loro si erano rifiutati di bloccare il sito?
Sarebbe interessante sapere da Sverx se ottiene eventuali risposte da Netcraft.
 

 

Arrivato anche a me stamattina, il sito sembra credibile perchè è la copia sputata di un sito vero:

www.pctools.com/it/spyware-doctor/

hanno copiato l'html disabilitando i link alle pagine interne e cambiando qualche piccolo particolare.

Io ho scaricato il software ma fortunatamente mi è venuto un dubbio prima di installarlo così ho evitato guai...

l'indirizzo a cui mi mandava lui era www.WatchWareMurderer.biz

Nel mio caso il signor Gentili era di Ancona...
 

 

Anche nel mio caso era di ancona...

Mi è sembrata una bufala anche perchè il software da scaricare era un .exe da 58 kb (mai visto un antivirus di quelle dimensioni, così piccole!).

Oltretutto l'indirizzo mail del mittente era alquanto strano...

Ciao Paolo e grazie,
Luca
 

 

Avvocato Gentili da Parma, ricevuta da un conoscente.

Dominio il seguente, con dati di registrazione "fantasiosi"

Domain Name: NOWIMPROTECTED.BIZ
Domain ID: D15341300-BIZ
Sponsoring Registrar: DIRECT INFORMATION PVT LTD DBA PUBLICDOMAINREGISTRY.COM
Sponsoring Registrar IANA ID: 303
Domain Status: ok
Registrant ID: DI_4553385
Registrant Name: Giancarlo Lavazza
Registrant Organization: Giancarlo Lavazza
Registrant Address1: Paris 987
Registrant City: Cagliari
Registrant State/Province: Ha Darom
Registrant Postal Code: 9122
Registrant Country: Israel
Registrant Country Code: IL
Registrant Phone Number: +972.5622292
Registrant Email: glavazza@hotmail.it
Administrative Contact ID: DI_4553385
Administrative Contact Name: Giancarlo Lavazza
Administrative Contact Organization: Giancarlo Lavazza
Administrative Contact Address1: Paris 987
Administrative Contact City: Cagliari
Administrative Contact State/Province: Ha Darom
Administrative Contact Postal Code: 9122
Administrative Contact Country: Israel
Administrative Contact Country Code: IL
Administrative Contact Phone Number: +972.5622292
Administrative Contact Email: glavazza@hotmail.it
Billing Contact ID: DI_4553385
Billing Contact Name: Giancarlo Lavazza
Billing Contact Organization: Giancarlo Lavazza
Billing Contact Address1: Paris 987
Billing Contact City: Cagliari
Billing Contact State/Province: Ha Darom
Billing Contact Postal Code: 9122
Billing Contact Country: Israel
Billing Contact Country Code: IL
Billing Contact Phone Number: +972.5622292
Billing Contact Email: glavazza@hotmail.it
Technical Contact ID: DI_4553385
Technical Contact Name: Giancarlo Lavazza
Technical Contact Organization: Giancarlo Lavazza
Technical Contact Address1: Paris 987
Technical Contact City: Cagliari
Technical Contact State/Province: Ha Darom
Technical Contact Postal Code: 9122
Technical Contact Country: Israel
Technical Contact Country Code: IL
Technical Contact Phone Number: +972.5622292
Technical Contact Email: glavazza@hotmail.it
Name Server: THER100914.MERCURY.ORDERBOX-DNS.COM
Name Server: THER100914.VENUS.ORDERBOX-DNS.COM
Name Server: THER100914.EARTH.ORDERBOX-DNS.COM
Name Server: THER100914.MARS.ORDERBOX-DNS.COM
Created by Registrar: DIRECT INFORMATION PVT LTD DBA PUBLICDOMAINREGISTRY.COM
Domain Registration Date: Tue Nov 21 15:26:34 GMT 2006
Domain Expiration Date: Tue Nov 20 23:59:59 GMT 2007
 

 

I tre siti sono uno la copia dell'altro...e sono segnalati come pericolosi dalla barra di Netcraft (ore 13.57)visitandoli non si incappa in niente di pericoloso (a meno di non lanciare il sw ovviamente)
L'ho scaricato con il tasto destro ed e' interessante il fatto che l'icona sia parecchio simile ai vari removal tool della symantec, il martello e il cacciavite.

se qualcuno ci capisce qualcosa l'ho esaminato con ultraedit e ho trovato le seguenti cose che (credo) dovrebbe fare nel registry...


NoRemove AppID
{
'%APPID%' = s 'WebDesk'
'webdesk.DLL'
{
val AppID = s '%APPID%'
}
}
}

HKLM
{
NoRemove SOFTWARE
{
NoRemove Microsoft
{
NoRemove Windows
{
NoRemove CurrentVersion
{
NoRemove Explorer
{
NoRemove 'Browser Helper Objects'
{
ForceRemove {BD2E165D-1BC6-23AA-345B-1C234F173CBD}
}

se qualcuno e' + esperto di me...
baci e abbracci
 

 

paola, guarda un po' cosa ho trovato su un forum:
io sospetto che paolo attivissimo
sia il vero autore di queste truffe
via internet che poi fa finta
di smascherare con grande
successo di pubblico e di critica
non si spiega altrimenti
questo suo sapere sempre tutto
di queste cose
http://forum.telefonino.net/showthread.php?t=221438
ah ah!!!
 

 

ricevuto stamattina...ieri invece avevo ricevuto un email da valentin. Che le due cose siano correlate? Mah...
 

 

cari ragazzi... mi sa tanto che l'unico idiota a lanciare il file removal_tool .exe sul mio computer sono stato io...
Sapreste dirmi cosa rischio e come posso toglierlo?
grazie
 

 

Il sito indicato a me è:
http://www.adwarewipe.biz
ed al momento è ancora attivo
 

 

Talvolta mi è capitato di ricevere messaggi con allegati "Personali" e con la seguente nota:

Ai sensi del Codice della privacy, D.lgs n.196/2003 il contenuto è coperto
dal vincolo della riservatezza.
Qualsiasi soggetto diverso dal destinatario è tenuto ad avvertire
immediatamente il mittente e astenersi dal divulgare o utilizzare in tutto o
in parte il contenuto.

Secondo voi che valore legale ha tale nota?
Io parto dal presupposto che se non ricevo una raccomandata con ricevuta di ritorno, ovvero se non firmo niente, le cose non contano nulla.
Sbaglio?
(Per inciso: Non ho mai risposto a tali messaggi).
 

 

La persona che ha inviato ad un mio collega la mail di "diffida" l'ha fatto dalla macchina aa012msr.fastwebnet.it [85.18.95.72] alle ore 10:11:05, per cui se qualcuno vuole fare il c***o a questo burlone, faccia pure.
 

 

Proprio qualche ora fa mi ha telefonato mio cugino chiedendomi informazioni in merito a questa email che aveva ricevuto. Io gli ho detto ke mi sarei informato e che entro stasera l'avrei telefonato! Grazie mille mi hai risparmiato di cercare :D. Comunque per quanto riguarda il messaggio di un anonimo che dice che attivissimo sia l'autore di queste truffe è una storia che gira da un sacco di tempo, e che ho letto svariate volte in svariati forum da qualche mese...
 

 

Allora due aggiornamenti:
1) Avevo risposto al messaggio originariamente, ma per fortuna la casella studiogentiliassociatifl@libero.it non esiste.
2) Ho scaricato il file removal_tool.exe (ovviamente sotto linux, per non correre rischi) e l'ho analizzato con clamAV. Non rileva virus. Per maggiore sicurezza l'ho inviato alla mia casella yahoo, che scandisce con Norton AV degli allegati. Anche Norton conferma l'assenza di virus. Che sia un virus troppo nuovo? O che sia "solo" spyware? Boh...
 

 

ne hanno parlato questa mattina Fabio e Fiamma su Radio 2... se la sono beccati anche loro la mail.
 

 

Ciao a tutti,
quel file removal_tool.exe è un dropper, in pratica "inietta" nel sistema una DLL che è un Browser Helper Object (cioè lavora nel contesto dell'Internet Explorer). Purtroppo la DLL è anche un downloader, quindi può scaricare altri oggetti quando si attiva il browser.
Nella voce di Wikipedia relativa ai BHO ci sono dei link verso tool per diagnosticare la presenza di plug-in indesiderati:
http://en.wikipedia.org/wiki/Browser_helper_object
Non li ho provati personalmente, ma magari chi ha lanciato quell'EXE può darci un'occhiata.
 

 

io ho sospettato da subito per i seguenti motivi:1)sulle pagine bianche non esiste alcuno studio legale Gentili e associati alla Via Vittorio Veneto 14 di Bologna (a me è arrivato questo indirizzo); 2)mi sarei aspettato di trovare anche l'allegato alla mail a prova del fatto; 3) Non uso programmi client di posta elettronica ma solo la webmail, quindi sono praticamente immune da questo tipo di virus; 4) il messaggio era troppo aggressivo per essere scritto da un avvocato poco esperto in informatica; 5) la mail puzzava di phishing

nel mio caso il sito segnalato era http://www.spyproductkiller.biz/ ed era visibile.

grazie del tuo utile servizio paolo e grazie a tutti voi
vincent
 

 

Io penso che se i vari VERI avvocati Gentili scoprono che gli e-mail sono stati inviati dalla nostra nazione la vedo molto grigia per colui (coloro) che le hanno spedite ...
Tirare in ballo gli avvocati, spacciarsi per uno di loro e fargli danno: ecco una maniera veloce di mettersi nei guai!
Ciao Paolo!
Zappa
 

 

NetCraft non mi ha risposto ed il sito web (citato già prima) purtroppo è non ancora riconosciuto dalla toolbar come "phishing"... (che poi dove inizia e dove finisce il phishing in casi come questi... boh...)
Per chi scriveva di BHO (browser helper object) un tool con il quale si possono rimuovere è il noto HijackThis, certo bisogna saperlo fare... meglio il tool "automatico" già pronto se avete scaricato e cliccato sull EXE...
... sperando che non abbia già anche fatto il download di qualcos'altro... :|
Ciao :)
 

 

Ho controllato tutti i siti segnalati da Paolo, più quelli indicati dai lettori precedenti.
Sono tutti attivi, ma la barra antiphishing di Netcraft li segnala tutti con Risk Rating pari a 10 (il massimo). Sono tutti localizzati in Russia, presso SMART LTD.
 

 

L'estensione .biz del sito citato da Paolo, mi ha fatto venire in mente una mail che ho ricevuto nel mese di agosto, più o meno dello stesso tenore (anche se più breve); e ricordo che mi ero divertito a farle l'autopsia.

Anche quella volta c'era di mezzo un avvocato: questi spammer hanno sempre meno fantasia.

Scusate vado un attimo OT. Questa frase:

[...]"Massima attenzione, ovviamente, è stata data alla sicurezza, in continuità con in concerto di “Thrustworthy computing” (“informatica sicura”) lanciato da Bill Gates nel 2002: Vista ospiterà un migliorato Firewall, l'anti-spyware Windows Defender, un sistema di criptazione dei dati (per le versioni Business), funzioni di Parental Control per vietare ai figli contenuti a rischio".[...]

estrapolata da questo articolo del Corriere online, mi ricorda un articolo di "turaniana" memoria; sbaglio o l'andazzo è quello? :-)
 

 

dom ha detto...
Allora due aggiornamenti:

2) Ho scaricato il file removal_tool.exe (ovviamente sotto linux, per non correre rischi) e l'ho analizzato con clamAV. Non rileva virus. Per maggiore sicurezza l'ho inviato alla mia casella yahoo, che scandisce con Norton AV degli allegati. Anche Norton conferma l'assenza di virus. Che sia un virus troppo nuovo? O che sia "solo" spyware? Boh...

E quelli li chiami antivirus? chi capisce qualcosa di pc si tiene lontano come se fosse peste da clamwin e norton. due ciofeche!

Per quel che riguarda linux....non canterei troppo vittoria. Qualche altro esperimento...e i virus saranno di sponibili anche per l'amato linux.
 

 

Ciao Paolo. Ti ringrazio per questo articolo perché proprio oggi ho ricevuto questa mail. Ammetto che all'inizio sono rimasto perplesso e quasi volevo rispondere (anche male) a quello studio per il contenuto minatorio, poi mi sono insospettito e ho fiutato la bufala, ma per sicurezza ho aperto il tuo sito ... e trovato subito la tua risposta. Ecco un vero esperto informatico e un blog utile (nella marea delle inutilità) .... il tuo. Grazie ancora. Saluti
 

 

anonimo: "Per quel che riguarda linux....non canterei troppo vittoria. Qualche altro esperimento...e i virus saranno di sponibili anche per l'amato linux".

Restiamo in trepidante attesa. ;-)
 

 

io ho fatto di meglio: a firenze esiste uno studio gentilini,ho trovato il numero telefonico sulle pagine bianche e gli ho telefonato per avere spiegazioni: la centralinista è stata gentilissima e mi ha detto che io ero la millesima persona a chiamare e mi ha invitato a chiamare la polizia postale. Porella, era disperata.
 

 

[OFF TOPIC]

Sul sito

http://www.lanciavyp.com/home.jsp?intro=0

tentano di carpire indirizzo e-mail e numero di cellulare con la solita vecchia tecnica delle belle figliuole...

Io ho inserito un indirizzo e-mail sacrificabile oggi pomeriggio e, per ora, è arrivata solo la mail promessa col codice di accesso.

Con tale codice si può vedere un filmato (molto meno sexy del giochetto Flash che si può usare senza manco mettere la mail) e scaricare due sfondi con le 3 tipe, nonché uno screen-saver che per prudenza non ho installato.

Dicono che inserendo il numero di cellulare e lasciandolo acceso ci si diverte fino in fondo o roba del genere (pietà sono in banda stretta, non fatemelo ricaricare).

Io sono dannatamente curioso di sapere che succede se metti il cellulare, ma non intendo dare il mio numero alla FIAT/Lancia.
Già ricevo sul fisso 2 o 3 chiamate alla settimana di piazzisti di olio, ADSL, vino, etc...
Mi ci manca solo la FIAT sul cel.

Se qualcuno che ha provato a mettere il cel mi toglie la curiosità gliene sono grato! :-P

Grazie, ciao
 

 

AIUTO!!! i virus su lunux...mamma li turchi!!!!!!!!...che paura!
 

 

E' vero quello che dicono qui?
Se e' vero vuol dire che i truffatori hanno paura di Paolo :D

http://punto-informatico.it/pm.aspx?m_id=1792946&id=1792235&r=PI
 

 

A me è arrivato un messaggio in questo modo:

-----Messaggio originale-----
Da: Edoardo Furlan [mailto:edoardo.furlan.55@tele2.it]
Inviato: venerdì 1 dicembre 2006 6.28
A: ...
Oggetto: Attenzione

Buonasera,
lei e anche altri mi avete inviato lo spam virale che allego
di seguito. Purtroppo temo si tratti del nuovo worm che si sta spargendo
ultimamente, le consiglio di rimuoverlo al più presto
per scongiurare danni peggiori al suo computer!

Io ho risolto il problema con il disinstallatore che ho trovato a questa url:
http://www.nowimprotected.biz


Spero che possa risolvere
Cordialità
Edoardo Furlan

----- Original Message -----
From: ...
To: 'Edoardo Furlan'
Sent: November 30, 2006 11:58
Subject: giochino

apri il documento allegato è un game sessuale!


provalo e fallo girare!!

stammi bene
...

Probabilmente è una nuova versione
 

 

ciao Paolo!
sei un mito,come sempre del resto.
lavoro al 12.40 ed è da ieri che ricevo telefonate di gente che cerca questo fantomatico avvocato Gentili.(chi lo cerca a Parma,chi a Genova,chi a Milano,ecc)
Tante persone ci sono cascate,purtroppo.
 

 

Ne parla anche
http://www.chicercatrova2000.it/news/leggi.asp?ID=552
 

 

Io l'ho cestinato subito, comunque mi conforta avere la conferma che non si trattava di nulla di importante. Grazie!
 

 

Ciao a tutti! Attenzione anche alla seguente mail:

Buonasera,

lei e anche altri della mia rubrica mi avete inviato lo spam virale che riporto
di seguito. Purtroppo ho paura che si tratti del nuovo virus che sta girando
negli ultimi giorni, le consiglio di eliminarlo al più presto
per evitare danni peggiori ai suoi documenti!


Io l'ho eliminato con il tool che ho trovato a questa url:
http://www.protect-corp.biz


Mi auguro che lei risolva
saluti cordiali
Vincenzo Bassi

----- Original Message -----
From: ursulac@libero.it
To: 'Vincenzo Bassi'
Sent: November 25, 2006 16:59
Subject: bellissimo

apri il file allegato è un game sessuale!


eseguilo e fallo girare!!

ci sentiamo
 

 

Questo post è stato eliminato da un amministratore del blog.
 

 

5 passi per smascherare il tizio
1 ricerca su google o su pagine bianche dell'indirizzo del tipo (inesistente)

2 perchè un avvocato dovrebbe mettere un link ad un sito di un antivirus?

3 perchè mandare la diffida per email? che non ha valore legale?

4 se le presunte email ricevute dal presunto avvocato non contengono materiale illegale, ma solo porno non c'è materiale per un'azione giuridica

5 a maggior ragione se nel mio computer c'è un troiaio non sono responsabile di quello che è successo perchè non sono stato io materialmente

Quindi questi 5 indizi fanno pendere fortemente l'ago della bilancia verso il "bufala"...
è arrivata ieri sera anche ad un mio amico, il quale si era pure preoccupato. Ma dopo i 5 punti di cui sopra si è convinto... :)
 

 

x Guido:

Non sono un esperto legale, ma credo che in Italia lo spamming sia illegale di per sé, anche se contiene il teorema di Fermat e nessun porno.

Il fatto che contenga porno potrebbe essere considerato un aggravante della molestia costituita di per sé dallo spam, perché il porno potrebbe risultare più offensivo (o anche solo imbarazzante, se lo apri intanto che dietro passa il capufficio o la moglie, o peggio i figli) del teorema di Fermat.

L'invio per mail può anche non avere valore legale, ma se l'avvocato fosse stato veramente vittima di spamming potrebbe aver scelto di tentare un primo bluff per e-mail in quanto non è in grado di risalire all'indirizzo di posta ordinaria dello spammer.
In effetti comunque è quantomeno sospetto, e l'utente prudente lo considera falso fino a prova contraria.

Resta comunque valida la precauzione di non seguire link su mail di questo tipo, e di non scaricare eseguibili da siti sconosciuti.
 

 

A me è arrivata una mail gentilissima, non dall'avvocato: "Mi scusi,
lei e anche altri mi avete inviato il messaggio che riporto qui sotto. Purtroppo ho paura che si tratti del nuovo worm che si sta spargendo in questi giorni, le consiglio di eliminarlo al più presto
per evitare danni peggiori al suo computer!" ... segue indirizzo da cui saricare il removal tool.
Attenti quindi anche alla gentilezza! Grazie per le informezioni, a conferma dei miei sospetti.
 

 

Salve, sono Andrea e anche io ho ricevuto una e-mail da questo "avvocato". Mi è sembrata molto veritiera e ho scaricato il programma...grave errore!Ho preso il virus che ora è stato prontamente abattuto dai miei sistemi difensivi!!!Ah ah ah!
La e-mail sembra molto molto veritiera e, quindi, uno scarica il programma in maniera inconscia, su fiducia...invece NON fatelo!!!
 

 

Aggiungo che arrivano anche con mittentio diversi ecco quello arrivato sul mio PC:

Buonasera,
lei e molti altri mi avete inviato lo spam virale che inoltro
qui sotto. Purtroppo temo si tratti di un nuovo virus che si sta spargendo
negli ultimi giorni, le consiglio di eliminarlo al più presto
per evitare danni peggiori ai suoi dati!


Io ho risolto il problema con il disinstallatore disponibile a questo indirizzo:
http://www.thecleanpc.biz


Mi auguro che riesca a rimuoverlo
saluti cordiali
Tommaso Comuzzio

----- Original Message -----
From: XXXXXXXXXXXXXXX
To: 'Tommaso Comuzzio'
Sent: November 24, 2006 17:56
Subject: troppo bello

apri il documento allegato è un flasgame erotico!


eseguilo e fallo girare!!

ci vediamo
xxxxxxxxxxxxxx


Angelo
 

 

Ciao, anche ioho ricevuto la lettera dell'avv.gentili e,presa dalpanico, stupidamente ho scaricatoil finto antivirus, salvo accorgermi, qualche minuto dopo di quello che era davvero. Ho scaricato il cleaer messo a disposizione da nod e l'ho eseguito, ma come faccio ad essere sicura che il mo computer è disinfettato? webdesk.dll è rimasto nella cartella system32!che cosa potrebbe provocare questo virus e che posso fare per eliminarlo?grazie!
 

 

anxhe io ho ricevuto questa email da parte dello studio avvocato gentili di firenze.
garzie per avermi rassicurato su tale email trappola.
siete forti!!
 

 

Ciao, anche ioho ricevuto la lettera dell'avv.gentili e,presa dalpanico, stupidamente ho scaricatoil finto antivirus, salvo accorgermi, qualche minuto dopo di quello che era davvero. Ho scaricato il cleaer messo a disposizione da nod e l'ho eseguito, ma come faccio ad essere sicura che il mo computer è disinfettato? webdesk.dll è rimasto nella cartella system32!che cosa potrebbe provocare questo virus e che posso fare per eliminarlo?grazie!
 

 

una mia conoscenza ha ricevuto la suddetta mail da uno studio legale di genova con annesso il sito dell antivirus "miracoloso" lui ha aperto il sito e scaricato il programma mail suo norton2004 non vede alcun virus.mi sono fatto dare il link ed esaminato il file da scaricare con kaspersky av 6.0.lo identifica come.. detected: Trojan program Trojan-Downloader.Win32.Agent.bch URL: http://www.adwarezap.biz/removal_tool/removal_tool.exe//Exe32Pack//EXE-file//Exe32Pack
03/12/2006 21.54.36 File C:\Documents and Settings\mark\Desktop\removal_tool.exe: deleted.
come vedete il kaspersky vede ed elimina la suddetta minaccia
 

 

Credo che lo strattagemma dell'Avvocato sia già stato abbandonato. 1 ora fa ho ricevuto lo stesso tipo di messaggio da un anonimo Pietro Zampa con toni molto gentili ma con identico risultato di proporre il link al sito pericoloso www.killmalaware.bz ...
ATTENZIONE!!
Mauro Riboni
 

 

Stessa mail giuntami
giovedì 30 novembre 2006 8.47
l'ho letta solo ora e per fortuna che ho messo in google la parola nowimprotected che mi ha permesso di leggere questo vostro BLOG !

Grazie infinite già pensavo a una notte insonne...e mi vedevo già arrestata il giorno della mia laurea tra pochi giorni <,<

Grazie ancora!
 

 

A me invece la mail è arrivata da un certo Fabio Cecotti con un indirizzo @fastwebnet.it

Vedrò se posso segnalarlo a fastweb, ma mi sa tanto che fastwebnet non esiste...



> -----Original Message-----
> From: Fabio Cecotti [mailto:fabio.cecotti.43@fastwebnet.it]
> Sent: 02 December 2006 08:37
> To: [PRIVATE]
> Subject: virus via mail
>
> Mi scusi,
> lei e anche altri della mia lista contatti mi avete inviato il messaggio
> che inoltro
> qui sotto. Purtroppo ho paura che si tratti del nuovo virus che si sta
> diffondendo
> ultimamente, le consiglio di rimuoverlo al più presto
> per evitare danni peggiori al suo computer!
> Io l'ho rimosso con il disinstallatore che ho trovato in questo sito:
> http://www.SpyWareExecutioner.biz
>
>
> Spero che possa risolvere
> cordiali saluti
> Fabio Cecotti
>
> ----- Original Message -----
> From: [PRIVATE]
> To: 'Fabio Cecotti'
> Sent: November 29, 2006 11:52
> Subject: che figata !
>
> apri il file allegato è un gioco porno!
>
>
> clicca e fallo girare!!
>
> fatti sentire
> [PRIVATE]
>
 

 

Questo post è stato eliminato da un amministratore del blog.
 

 

x fry Simpson.
Lo spam è illegale (ovvero l'invio massiccio di email non richieste) ma con le risorse di un computer di casa sia che l'utente lo faccia volontariamente sia che abbia preso un worm è pressochè impossibile raggingere tale livello...
a meno di nn essere un professionista....
 

 

Buonasera,
lei e molti altri della mia lista contatti mi avete inviato la mail che riporto
di seguito. Purtroppo temo si tratti di un nuovo worm che sta girando
ultimamente, le consiglio di eliminarlo al più presto
per scongiurare danni peggiori al suo computer!
Io ho risolto il problema con il removal tool disponibile a questo indirizzo:
http://www.adwarezap.biz

Mi auguro di esserle stato d'aiuto
saluti cordiali

Alessio Hudorovich

----- Original Message -----
From: mia@e-mail.it
To: 'Alessio Hudorovich'
Sent: November 27, 2006 16:13
Subject: bellissimo

apri il file allegato è un flasgame sessuale!


provalo e fallo girare!!

ci sentiamo
mia@e-mail.it
 

 

come faccio ad eliminarlo definitivamente?
xke nod32 nn lo elimina del tutto!!!
aiutamtemi grazie
 

 

Questo post è stato eliminato da un amministratore del blog.
 

 

Salve a tutti!
Anche io ho ricevuto stamattina la stessa vostra email, proveniente pero' da un certo Luigi.Rossi.33@tiscali.it, il testo è il seguente
Buonasera,

lei ed altri della mia lista contatti mi avete inviato la mail che riporto
di seguito. Purtroppo ho paura che si tratti di un nuovo email worm che si sta spargendo
in questi giorni, le consiglio di eliminarlo al più presto
per scongiurare danni peggiori ai suoi documenti!


Io l'ho eliminato con il tool disponibile a questa url:
http://www.protect-corp.biz


Spero di esserle stato d'aiuto
Cordialità

Luigi Rossi

----- Original Message -----
From: mia@email.it
To: 'Luigi Rossi'
Sent: November 29, 2006 17:15
Subject: ma che figo!

apri lo zip allegato è un game gay!


clicca e fallo girare!!

ci sentiamo
mia@email.it

Purtroppo stupidamente ci sono cascata, ho scaricato e installato il virus sul mio pc, ma ho prontamente avviato il programma pulitore SPBCLEAN.exe per verificare se il mio pc fosse infetto. Ebbene alla fine della scansione non mi rileva alcun trojan...ma com'è possibile, visto che ho avviato il removal_tool che inoculava il virus?
Attendo risposte!
Grazie
 

 

Io purtroppo l'ho eseguito ma il fix automatico di NOD32 dice che il virus non è presente. Mi tranquillizzo?
 

 

ricevuta anch'io...questo quello che appare in riferimento al sito:


Domain Name: SPYSTUFFKILLER.BIZ
Domain ID: D15341343-BIZ
Sponsoring Registrar: DIRECT INFORMATION PVT LTD DBA PUBLICDOMAINREGISTRY.COM
Sponsoring Registrar IANA ID: 303
Domain Status: clientDeleteProhibited
Domain Status: clientHold
Domain Status: clientTransferProhibited
Domain Status: clientUpdateProhibited
Registrant ID: DI_4558813
Registrant Name: Steven Marcus
Registrant Organization: N/A
Registrant Address1: Quequin 774
Registrant City: Quito
Registrant State/Province: Cañar
Registrant Postal Code: 5574
Registrant Country: Ecuador
Registrant Country Code: EC
Registrant Phone Number: +547.558741
Registrant Email:
Administrative Contact ID: DI_4558813
Administrative Contact Name: Steven Marcus
Administrative Contact Organization: N/A
Administrative Contact Address1: Quequin 774
Administrative Contact City: Quito
Administrative Contact State/Province: Cañar
Administrative Contact Postal Code: 5574
Administrative Contact Country: Ecuador
Administrative Contact Country Code: EC
Administrative Contact Phone Number: +547.558741
Administrative Contact Email:
Billing Contact ID: DI_4558813
Billing Contact Name: Steven Marcus
Billing Contact Organization: N/A
Billing Contact Address1: Quequin 774
Billing Contact City: Quito
Billing Contact State/Province: Cañar
Billing Contact Postal Code: 5574
Billing Contact Country: Ecuador
Billing Contact Country Code: EC
Billing Contact Phone Number: +547.558741
Billing Contact Email:
Technical Contact ID: DI_4558813
Technical Contact Name: Steven Marcus
Technical Contact Organization: N/A
Technical Contact Address1: Quequin 774
Technical Contact City: Quito
Technical Contact State/Province: Cañar
Technical Contact Postal Code: 5574
Technical Contact Country: Ecuador
Technical Contact Country Code: EC
Technical Contact Phone Number: +547.558741
Technical Contact Email:
Name Server: THER100914.MERCURY.ORDERBOX-DNS.COM
Name Server: THER100914.VENUS.ORDERBOX-DNS.COM
Name Server: THER100914.EARTH.ORDERBOX-DNS.COM
Name Server: THER100914.MARS.ORDERBOX-DNS.COM
Created by Registrar: DIRECT INFORMATION PVT LTD DBA PUBLICDOMAINREGISTRY.COM
Last Updated by Registrar: DIRECT INFORMATION PVT LTD DBA PUBLICDOMAINREGISTRY.COM
Domain Registration Date: Tue Nov 21 15:28:53 GMT 2006
Domain Expiration Date: Tue Nov 20 23:59:59 GMT 2007
Domain Last Updated Date: Sun Dec 03 17:50:04 GMT 2006

quindi abbiamo anche il nome del proprietario...sarà perseguibile, in Ecuador??
 

 

un'altra variante, anche questa molto credibile.

-------------------

Subject: Comunicazione preoccupante

Buonasera,
lei ed altri mi avete inviato la mail che inoltro
di seguito. Purtroppo temo si tratti di un nuovo email worm che si sta
spargendo
in questi giorni, le consiglio di eliminarlo al più presto
per scongiurare danni peggiori al suo computer!


Io l'ho eliminato con il removal tool che ho trovato a questa url:
http://www.nowimprotected.biz


Spero che riesca a rimuoverlo
Arrivederci
Daniele Tonetti

----- Original Message -----
From: eccebobo@[rimosso]
To: 'Daniele Tonetti'
Sent: November 29, 2006 10:15
Subject: bellissimo

apri il documento allegato è un game erotico!


eseguilo e fallo girare!!

a presto
eccebobo@[rimosso]
 

 

"E quelli li chiami antivirus? chi capisce qualcosa di pc si tiene lontano come se fosse peste da clamwin e norton. due ciofeche!"

Si' in effetti non valgono molto... ma non e' che ci sia da stare allegri con molti antivirus, eh... forse si salvano a malapena NOD32 e Kaspersky, il resto e' da gettare in pattumiera, e di corsa!
 

 

Simile come contenuto a tutto quello che ho letto l'e-mail che mi è arrivata proviene da un certo Daniele Cosattini, con oggetto "controllo richiesto". Mi rimanda al www.adwarezap.biz per rimuovere il fantomatico worm. Non ho fatto nulla.
 

 

Altre versione arrivata a me oggi!

----------------------------------

Buongiorno,

lei e molti altri della mia rubrica mi avete inviato il messaggio che inoltro
di seguito. Purtroppo temo si tratti di un nuovo virus che si sta spargendo
negli ultimi giorni, le consiglio di rimuoverlo al più presto
per evitare danni peggiori ai suoi dati!
Io ho risolto il problema con il removal tool disponibile in questo sito:
http://www.thesafepc.biz


Mi auguro che riesca a rimuoverlo
cordiali saluti

Matteo D'odorico

----- Original Message -----
From: (mia email)
To: 'Matteo D'odorico'
Sent: November 25, 2006 09:18
Subject: ma che figo!

apri lo zip allegato è un flasgame gay!


eseguilo e fallo girare!!

ci sentiamo
(mia email)
 

 

desso arriva da un certo Vincenzo ZANINOTTO e l'indirizzo a cui rimanda è:
www.thecleanpc.biz

che è registrato ad un certo Giancarlo LAVAZZA
 

 

A me è arrivata la "diffida" dell'avvocato "Claudio Wilderich" (altisonante, eh?), da Viale Saffi, Roma

Grazie Paolo che mi hai evitato un sacco di tempo perso in mille dubbi e un rischio di contagio (anche se probabilmente una mail da uno studio avvocatizio che parte alle 21:14 puzza...
 

 

A me è arrivata la "diffida" dello "Studio Legale Simone Helmward e soci"
Via Battindarno 53 - Bologna

Grazie tanto Paolo, mi hai evitato un sacco di tempo perso in mille dubbi e un rischio di contagio. Grazie 100000
 

 

Io avevo subodorato.
Comunque il mio si chiamava avvocato Luigi Rudhard di Bologna (inesistente).
C'e' da notare che il proprietario del sito-trappola www.nowimprotected.com e' registrato col numero di televono ecuadoregno +593-547-558741, che e' inesistente... (complimenti a chi gli ha dato il dominio) Se volessi riportare l'abuso del dominio a chi mi dovrei rivolgere?
 

 

Grazie Paolo!!!!!
 

 

Questo post è stato eliminato da un amministratore del blog.
 

 

A me è arrivato in questa variante:

..
sono l'avvocato Alberto Rasmus proprietario dell'omonimo studio Legale,
..
Dice inoltre che è possibile rimuovere questo virus con il software
scaricabile da questa url http://www.watchwareassassin.com
..
Studio Legale
Alberto Rasmus e associati
Viale Saffi 24
Arezzo

----

Grazie Paolo!

marti
 

 

A me sono arrivate invece mail da un certo avvocato Lanza, lui invia un'ingiunzione di pagamento con tanto di minaccia di pignoramento,
ma se si cerca di visualizzare le pagine o di stamparle, parte un eseguibile (VIRUS)
 

 

Un ringraziamento anche a Paolo Trogu, dal blog del quale ho avuto le prime informazioni.

Mauro.
 

 

Grazie Disinformatico, sei sempre moooooolto utile!!!
 

 

E' arrivata anche a me, con l'indirizzo di un avvocato di arezzo, tale davide stefan...
 

 

certo che ce n'è di gente credulona!!:-P
Ma c'è ancora chi legge le mail di gente che non conosce??
 

 

E' arrivata pure a me! Ho telefonato alla Polizia postale.
Proveniva dallo Studio legale Mattia Kilian e soci - via Battindarno 76 LECCE. Ovviamente a Lecce non c'è alcuno studio legale Kilian.
Giorni fa ho ricevuto per ben 2 volte a distanza di pochi giorni messaggi da un certo Valentin.
Grazie per le informazioni
 

 

Questo post è stato eliminato da un amministratore del blog.
 

 

Ciao a tutti. La lettera e' mutata. Io l'ho ricevuta per la prima volta questa mattina nella forma

Gentile utente xxxxx@yyyyy.it,

sono l'avvocato Edoardo Adalfried proprietario dell'omonimo studio Legale,
mi trovo costretto a riscriverle perchè continuano ad arrivarmi
dal suo indirizzo di posta xxxxx@yyyyy.it messaggi dal contenuto sconveniente.
La rimando a tal proposito a visionare l'ultimo arrivato,
che riporto in calce a questo messaggio.

Non sono un esperto informatico, tuttavia il sistemista del nostro
studio sostiene che questi invii da parte sua sono forse
non volontari e causati da un virus informatico.
Dice inoltre che è possibile rimuovere questo worm con il rimuovitore
scaricabile da questa url http://www.personalspywareremover.com

Io non ho nè le competenze nè il tempo per verificare l'esattezza
di questa supposizione, pu