Oggi nella cartella dello spam (Google è bravo) mi è arrivato un messaggio con questo testo:
in allegato il file compilato.
https: //pacorestauroserramenti.it/security/Pacorestauroserramenti_Fattura N 0000897-19 CPX 14-10-2019.doc
Distinti saluti
Paco Srls
Il messaggio proveniva dall’indirizzo Paco Srls che evidentemente è fasullo, e il link mandava in realtà a un file https://pandasoftwares.com/wp-content/[omissis] . Fin qua nulla di strano. Il problema è un altro. Io in effetti qualche mese fa scrissi alla Paco Srls per un preventivo: non lo ebbi mai perché risposero dopo una settimana abbondante e mi trovai un altro artigiano per il lavoro. E in effetti in calce al messaggio di phishing c’era il mio messaggio, con tanto di numero di telefono che avevo lasciato loro. Questo significa almeno due cose. La prima è che evidentemente la loro mail è stata bucata (a meno di non pensare che abbiano fatto apposta tutto questo, il che mi sembra francamente inverosimile); la seconda è che nel mucchio di persone che scrissero loro ce ne sarà sicuramente qualcuna che non usa gmail, aveva fatto fare il lavoro, si è ritrovata questa mail e non avrà fatto caso allo stile del messaggio. (occhei, ci sarebbe una terza cosa: ma Paco Srls se ne è accorta di tutto ciò?)
Ah: mi sono poi arrivati altri tre messaggi di phishing con quel testo, anche se i link sono diversi.