+39 011 - 459.19.70

ARUBA.IT – Ti informiamo che il tuo dominio scadrà presto.

In queste settimana sono arrivate migliaia di email, dove Aruba segnalava la scadenza del Vs. dominio web/mail e l'impossibilità del rinnovo automatico presso la banca. Ovviamente si tratta di un fake! Infatti, analizzando con più attenzione l'email, è chiaramente visibile che il mittente del messaggio non è Aruba bensì un indirizzo sconosciuto (tipo dvane.ciko@inode.at); qualora abbiate ricevuto una di queste mail, cancellatela e NON CLICCATE ASSOLUTAMENTE SUL PULSANTE "ACCEDETE AL VOSTRO MODULO DI PAGAMENTO".

Read More

Sextortion: visiti siti porno? E io ti ricatto via email…

Dopo il "rapimento dei dati e la criptatura degli stessi con richiesta di riscatto" è arriva la nuova ondata di Sextortion, ovvero una nuova forma di estorsione on-line che apre nuovi scenari nel mondo informatico. Questo tipo di estorsione si basa su un dato di fatto concreto; la maggior parte degli utilizzatori di computer naviga su siti a contenuto pornografico, cioè visita siti porno, guarda video e foto e, sebbene nessuno lo ammetta, si lascia andare ad episodi di autoerotismo davanti al computer e, quindi, davanti alla webcam. Come funziona il Sextortion? L'utente riceve una semplice mail di testo senza allegati e senza immagini, molto

Read More

Polizia Postale: **IL TUO COMPUTER E’ STATO BLOCCATO** Errore #DW6VB36. . Per favore chiamaci immediatamente al numero…

In questi giornio, la Polizia Postale, ha scoperto e segnalato una nuova truffa informatica con il sistema del "finto blocco del computer"; alla vittima compare infatti, improvvisamente, un messaggio di sicurezza che sembra provenire da Microsoft e che avvisa del blocco del computer, invitando a chiamare un numero dell'assistenza tecnica per poterne ripristinare il funzionamento. Security warning: Il tuo computer è stato bloccato. Errore #DW6VB36"  Per favore chiamaci immediatamente al numero +39 0694804XXX. Non ignorare questo avviso critico. Se chiudi questa pagina, l'accesso del tuo computer sarà disattivato per impedire ulteriori danni alla nostra rete. Il tuo computer ci ha

Read More

Windows 10 – Come eliminare la cartella Windows.old e creare spazio sul disco.

Se avete fatto uno dei recenti massicci aggiornamenti di Windows 10 potreste trovarvi sul disco C: una cartella denominata Windows.old (che occupa svariati GB. di spazio); questa cartella contiene la versione precedente del sistema operativo, qualora si desiderasse effettuare un downgrade.   Vediamo come eliminarla correttamente e recuperare spazio sul disco: WINDOWS 10 Nella finestra di ricerca digitare: Impostazioni e premere INVIO. Scegliere l'icona Sistema Nell'elenco di sinistra scegliere Archiviazione Selezionare Libera spazio ora Attendere il completamento dell'analisi e selezionare "Installazioni precedenti" Attendere la pulizia.  

Read More

Windows 7/8/8.1/10 – Come azzerare la cache CSC

A volte capita che i client Windows, sotto dominio AD, non riescano più ad effettuare la sicronizzazione client/server; per risolvere rapidamente il problema basta azzerare la cache CSC sul client (che generalmente si trova nella cartella %systemroot%\CSC), seguendo questi semplici passaggi:   accedere al PC client come amministratore (utente locale o Administrator di dominio) da Esegui lanciare regedit (l'editor di registro) spostarsi nella chiave di registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CSC\Parameters creare la nuova chiave (tasto destro del mouse, nuovo, Chiave) REG_DWORD con nome FormatDatabase Impostare il  il valore FormatDatabase a 1 Chiudete il registro e riavviate il PC perché la modifica abbia effetto.

Read More

Windows 10 – Disattivare Assistente Cortana

Per disattivare Cortana in Windows 10 basta seguire questi passaggi:       da Esegui lanciare regedit (l'editor di registro) spostarsi nella chiave di registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows creare la nuova chiave Windows Search (tasto destro del mouse, nuovo, Chiave) Ora cliccate sulla chiave creata con il tasto destro, selezionate Nuovo e subito dopo Valore DWORD (32-bit) Rinominate il Valore in AllowCortana e cliccate due volte su quest’ultima voce impostando il valore a 0. Chiudete il registro e riavviate il PC perché la modifica abbia effetto. Nel caso vogliate riattivare Cortana, basta cancellare il valore AllowCortana o impostarlo su 1.

Read More

VIRUS RAMSOMWARE – NUOVE MINACCE CRYPTOLOCKER

In questi giorni una nuova versione di Cryptolocker (un pericoloso virus di tipo "ramsomware") sta bloccando migliaia di sistemi informatici, creando ingenti danni economici. COSA SONO I RAMSOMWARE: chiamati anche rogueware o scareware, sono virus di tipo malware (software dannoso) che limitano l'accesso al sistema informatico richiedendo il pagamento di un riscatto per rimuovere il blocco; alcune forme di questo virus criptano, con chiavi sicure -tipo RSA-, i file dell'utente (principalmente documenti di Office®, PDF, DWG, immagini, file di posta elettronica, ecc..) chiedendo un pagamento per riportare i file criptati al loro stato originale; il “riscatto”, per ottenere le chiavi di decriptazione, varia da 200 a oltre 800

Read More

VIRUS RAMSONWARE – VODAFONE, RECAPITO ELETTRONICO FATTURA

In questi giorni stanno circolando false email intestate Vodafone (immagine 1 in allegato), come sempre mirate alla distribuzione di virus ramsonware. L’email, tradotta correttamente e con tanto di link al vero sito della Vodafone, arriva dall’indirizzo biroluluturk@notecosmetics.com registrato a Istanbul (immagine 2 in allegato). Cliccando sopra il link scopri come o sezione dedicata i criminali informatici avviano, dal server remoto muirhouseresidents.co.uk, il malware (software creato allo scopo di causare danni ad un computer) che cripta i dati contenuti sul vostro PC. Come sempre, vi invitiamo a cancellare queste email senza aprirle.   Immagine 1 - Esempio email Immagine 2 - Dati registrazione

Read More

VIRUS RAMSONWARE – PROCURA della REPUBBLICA

In questi giorni stanno circolando false email intestate Procura della Repubblica (immagine 1 in allegato). L’email, questa volta tradotta abbastanza correttamente e con tanto di informativa Privacy, arriva dall’indirizzo info@emmenemme.com registrato a Toronto (immagine 2 in allegato). Come sempre, invita l’utente a cliccare sopra un link per scaricare prendere visione dei dettagli della causa, relativa al sequestro dei beni e del conto corrente. Attraverso questa semplice operazione, i criminali informatici diffondono così il malware (software creato allo scopo di causare danni ad un computer) che cripta i dati contenuti sul vostro PC. Come sempre, nel ricordarVi che questo tipo di comunicazione arriva

Read More

VIRUS RAMSONWARE – SDA, SPEDIZIONE IN GIACENZA

In questi giorni sono tornate in circolazione false comunicazioni, da parte di SDA, relative a pacchi in giacenza (immagine in allegato). L’email (tradotta in modo dozzinale) arriva dall’indirizzo beksan@beksanmuhendislik.com.tr (Turchia) e, come sempre, invita l’utente a cliccare sopra un link per scaricare l’etichetta di spedizione del pacco in giacenza o per cancellarsi dal servizio. Attraverso questa semplice operazione, i criminali informatici diffondono così il malware (software creato allo scopo di causare danni ad un computer) che cripta i dati contenuti sul vostro PC. Come sempre vi invitiamo a cancellare queste email, senza aprirle.  

Read More