La lotteria della cybermafia in cerca di prede

Diventare ricco vincendo di milioni al Lotto è il sogno di tantissime persone. Non è un caso, dunque, se l’ultima ondata di spam promette proprio la realizzazione di questo sogno.

Nelle mail che stanno arrivando nelle caselle di tutto il mondo viene promesso un premio di 2.35 milioni di euro con il solo obbligo di prendere contatto telefonicamente con il mittente. Secondo quanto accertato dalla polizia, lo scopo è quello di effettuare trasferimenti bancari fraudolenti o riciclare di denaro sporco. G Data ha investigato e ha provato a contattare di persona questa fantomatica società European Lotto Monitoring che ha sede a Madrid.

TI PIACE QUESTO ARTICOLO?

Iscriviti alla nostra newsletter per essere sempre aggiornato.

"L’inganno non è nuovo, ma la cosa interessante è che questa volta i criminali online hanno lasciato un vero numero di telefono. Di solito i criminali mirano ad impossessarsi di dati personali o bancari da utilizzare poi per frodi o riciclaggio di denaro sporco. L’ultima ondata di spam è probabilmente una campagna orchestrata per favorire il riciclaggio. In questi casi è sempre meglio non rispondere alle e-mail e, anzi, cancellarle immediatamente”, ha dichiarato Ralf Benzmüller, Manager of G Data Security Labs.

G Data però ha voluto andare più a fondo e per questo motivo ha chiamato il numero di telefono riportato in queste mail di spam e che rimanda a una presunta società con sede in Madrid. Al telefono ha risposto un gentile signore che parlava un tedesco stentato e che si è presentato come Randy Peters, rappresentante della società European Lotto Monitoring. Quest’uomo ha dichiarato di non poter dare direttamente informazioni sulla vincita perché il suo compito era quello di raccogliere soltanto dei dati. Ha comunque confermato che la somma di 2.35 milioni di cui si parlava nella mail è corretta, sebbene l’importo totale potesse al momento subire delle variazioni.

Leggi anche:  DSPM, Rubrik presenta la prima suite in grado di proteggere i dati ovunque si trovino

G Data a questo punto ha inviato le informazioni raccolte alle forze dell’ordine preposte.

Questo il riassunto della telefonata con RANDY PETERS
:

G Data: Salve, sto parlando con la European Lotto Monitoring Unit? Ho ricevuto una vostra comunicazione secondo cui avrei vinto un premio
RANDY PETERS: Con chi vuole parlare? La capisco poco…
G Data: Ho appena ricevuto una mail da Mr Hernandez e sono molto contento di sapere che ho vinto a una lotteria. Volevo quindi capire ora cosa devo fare.
RANDY PETERS: Ah lei sta chiamando in seguito alla mail di Lotto Monitoring. Qual è il suo nome?
G Data: Il mio nome è A…..
RANDY PETERS: Può ripetere cortesemente? Il mio tedesco non è molto buono…
Sullo sfondo si sente il rumore di una tastiera di Pc su cui si sta digitando. Apparentemente sembra che il nostro interlocutore sti cercando il nome che abbiamo dato in un qualche database in modo tale da trovare una corrispondenza con qualche lista di distribuzione di spam.
RANDY PETERS: Sfortunatamente non riesco a trovare il suo nome. F>orse dovrebbe darmi un numero telefonico.
Diamo quindi al nostro interlocutore un numero telefonico approntato per queste occasioni.
G Data: è vera la cifra totale della vincita? Sono davvero 2.35 milioni di euro?
RANDY PETERS: Sì, certamente. È così. Stiamo raccogliendo tutti I dati per mandarli a Lotto Monitoring per completare la pratica e quindi trasferire il denaro.
G Data: Quanto ci vorrà? Avrò tutto il denaro?
RANDY PETERS: Sì, certamente. Non posso darle l’ammontare preciso, dal momento che il premio deve essere diviso. Potrebbe essere di meno. Ho bisogno ora del suo indirizzo, numero di telefono e conto corrente bancario per avviare tutta la procedura. Come le ho detto io mi occupo solamente di raccogliere i dati per poi inoltrarli a chi di dovere.
G Data: C’è per caso da pagare qualcosa? Non so come funzionano queste cose…. Sa, ho sentito di alcune storie sulle frodi informatiche…
RANDY PETERS: No, no lei riceverà semplicemente il denaro vinto. Sarà accreditato sul suo conto nelle prossime settimane. Non c’è nulla da pagare, se non un fee per tutta la procedura. Questo si traduce nel 3.5 % della sua vincita che dovremmo detrarre dalla soma totale. Può dunque darmi I suoi dati?
G Data: La linea è un po’ disturbata, possa mandare I miei dati via e-mail all’indirizzo di Mr Hernandez?
RANDY PETERS: Sì va bene. Si assicuri di mandare tutti i dati così potrà avere la prima tranche del denaro in una settimana. Dovrà poi solo trasferire il fee richiesto per l’operazione una volta ricevuto.
A questo punto G Data interrompe la comunicazione.

Leggi anche:  Data Security, partnership strategica tra CrowdStrike e Rubrik

Questo il testo integrale della mail proveniente da European Lotto Monitoring Unit:

European lotto monitoring unit
(Lotto payment processing Department)
DIRECTORATE OF INTERNATIONAL
PAYMENT AND TRANSFERS
Paseo de Castellana 64
E-28048 Madrid, Spain

22/06/2009

Payment processing/audit department
Our ref: ELM/PD/MU/SX027

Attn

Re: irrevocable release of your payment

We have just been authorised by the President of the European Lotto Monitoring Unit and the Management Board of the Central Bank of Spain (Bank Of Spain) to investigate the unnecessary delay in your payment; we recommend checking your payment claims in case these appear justified.

During our investigations, we have, to our dismay, discovered that your payment has been unnecessarily delayed by corrupt officials within the organisation, who are attempting to siphon off your money into their own private accounts. In order to forestall this, security measures have been set up for your money in the form of a Personal Identification Number (PIN) and a Transfer Access Code (T.A.C). This means that you are the only person with direct control over the sum of money. Moreover we have reached an agreement with the presidency that we will take care of this payment ourselves in order to prevent such a desperate situation, caused by officials within the lottery authorities, from occurring again.
Moreover we received an irrevocable payment guarantee for your payment from the presidency. We are happy to be able to inform you that, due to our recommendation, the complete amount in your favour was credited via our foreign banking partner. In addition the unit has appointed a lawyer, who will act for you in all questions to do with the transfer and who will guarantee the security of your money.

Leggi anche:  Cybersecurity: enorme fuga di notizie svela il mondo degli hacker cinesi a pagamento

Therefore please contact BARRISTER, RANDY PETERS on TEL: +34
645 XXX XXX FAX: 34 911 XXX XXX to make your payment with the aid of the PIN and TAC. He’s ready to take your call.
As soon as the transfer process is correctly completed, you will receive the sum of € 2,350,000.00 (two million, three hundred and fifty thousand), credited directly into your account.

We await your prompt response so that we can make this transfer as quickly as possible.

Respectfully,

JOSE M HERNANDEZ.
DIRECTOR GEN.