MEGA nel mirino dei cybercriminali

Roberto Imbastaro

MEGA, il servizio di Cloud Storage che, in meno di una settimana dalla messa online ha superato il milione di visitatori, è già stato oggetto di una truffa da parte dei criminali informatici, sempre alla ricerca di siti di successo che consentano di colpire il maggior numero di utenti con messaggi e promesse fasulle.

In questo caso è stato utilizzato un video, inserito in youtube, nel quale si prometteva di poter “cercare e scaricare file da MEGA gratuitamente”. Il video riportava un link che, una volta cliccato,  conduceva ad un link adlf.ly

Cliccando sull’opzione “skip ad” (salta pubblicità) l’utente veniva condotto su una pagina in tutto e per tutto simile ad un blog di Mega, contenente un tasto per “accedere gratuitamente ai file”:

A questo punto l’utente veniva reindirizzato – anche senza cliccare sul tasto – a una serie di siti pubblicitari tutti collegati tra loro

Una volta entrato in questa “sala degli specchi” l’utente era in trappola e gli unici a trarne vantaggio erano i cybercriminali  – che, ricordiamo, guadagnano da ciascun  reindirizzo – mentre, naturalmente, non esisteva alcuna possibilità di scaricare materiale gratuito come promesso. Il consiglio di GFI Software è quindi il solito: prudenza. E massima attenzione ai link che fanno “mega” promesse, che spesso non possono mantenere.