Ed riecco all’attacco i cybercriminali che prendono di mira, un’altra volta, l’istituto bancario BancaMPS, che, tramite un SMS, ci notifica che un dispositivo non autorizzato risulta connesso al nostro conto.
SMS BANCAMPS DISPOSITIVO NON AUTORIZZATO
La ricezione di un SMS da parte di BancaMPS (un clone ovviamente non ufficiale) da inizio alla truffa
ATTENZIONE! un dispositivo non autorizzato risulta connesso al conto online se disconosce tale accesso clicca il modulo correlato https://bit.ly/3tarlTk
Ricordiamo che se veramente un dispositivo non autorizzato fosse connesso al nostro conto, l’istituto bancario non si limiterebbe ad inviarvi un SMS ma vi contatterebbe immediatamente! Già questo tipo di notifica sott’intende un tentivo di truffa (probabilmente phishing, se non sai di cosa si tratta clicca qui)
Procedendo, per disconoscere questo fantomatico accesso viene richiesto di cliccare il link https://bit.ly/3tarlTk
Come si può notare, veniamo rediretti su siscrea.com
Dominio che, nonostante abbia un certificato SSL valido
Non ha nulla ha a che fare con BancaMPS; fatto confermato da un veloce controllo sul dominio
Procediamo comunque per vedere come va a finire ed inseriamo (ovviamente con dati fittizi)
- Codice utente
- Password
- Cellulare
Infine clicchiamo <<AVANTI>>
Qui finisce l’attacco di phishing, in quanto con questo un messaggio di errore
Il Sistema al momento non è disponibile, Un Nostro Operatore la contatterà a brere! Riprovare più tardi
Ci avvisano che il sistema ha dei problemi…
In realtà nel momento in cui abbiamo cliccato AVANTI, i nostri dati sensibili sono stati inviati direttamente ai cyber criminali che ora conoscono qualcosa in più su di noi…
CONCLUSIONI
Come avete visto basta veramente poco per farsi sottrarre dati sensibili e putroppo tentivi di truffe come questa sono all’ordine del giorno…
Non importa di quale istituto bancario siete clienti… probabilmente ci saranno tentativi di truffe rivolti anche a vostro…
Nel caso in cui aveste anche solo un dubbio riguardo il primo contatto, rimarchiamo il consiglio di NON aprire assolutamente il link e di telefonare direttamente alla vostra banca chiedendo delle verifiche