Mi è stata segnalata un’altra e-mail circolante negli ultimi giorni. Il testo recita come segue:

Gentile [indirizzo e-mail]

sembra che il tuo account sia stato usato fraudolentemente da terzi per inviare email non autorizzate ad altri utenti.
La sicurezza del tuo PC potrebbe essere stata violata e l´indirizzo email del tuo account potrebbe essere stato modificato,
Per controllare la sicurezza del tuo PC sei pregato di eseguire il test di sicurezza immediatamente

TEST SICUREZZA PC

Se ricevi messaggi da utenti, relativi a email non autorizzate inviate dal tuo account, inoltragli questa mail anche loro potrebbero essere infetti e continuare a mettere a riscio anche la tua sicurezza.
Ti siamo grati per la pazienza e la disponibilità dimostrate in questa situazione.

Cordiali saluti,

Assistenza clienti (Regolamento e Sicurezza)
SCR International

L-email manda ovviamente ad un sito web che simula la scansione online del pc e la scoperta di falle di sicurezza, suggerendo il download della patch, patch_pubblica.exe.

Anche in questo caso, trattandosi della stessa variante del Trojan.Hijacker, ne abbiamo già parlato recentemente QUI.

Visto che stanno girando diverse varianti di queste e-mail, tutte rimandanti al sito web my-securedoc.com, sarebbe consigliabile il blocco dell’indirizzo IP 220.164.140.235.