Tentativo di phishing targato poste italiane, questa volta sono stati davvero bravi nel realizzare un sito web praticamente identico a quello delle poste italiane, partiamo dal primo contatto:
Ci arriva questo messaggio dal numero 351 299 8515, numero che cercando su internet non risulta incriminato in nessuna truffa, primo punto a loro favore, apriamo il Link e vediamo cosa succede:
Siamo rediretti sul dominio https://opero-bp-poste-com.preview-domain.com/ ed un messaggio in stile poste italiane ci propone il seguente avviso:
Abbiamo notato delle anomalie presenti sul vostro conto Postale
La invitiamo quindi a compilare il modulo che segue dove le sarà sottoscritto le problematiche riscontrate
La mancata compilazione del modulo porterà il blocco della sua carta postale in quanto risulta in fase di revisione di sicurezza
Quanto viene detto in questo avviso in realtà non ha alcun senso, perché se fosse stato riscontrato un anomalia o una transazione potenzialmente fraudolenta la carta verrebbe bloccata in automatico. In ogni caso se vi si presentano situazioni di questo tipo ed avete timore che possa essere un problema “reale” la prima cosa da fare è chiamare il numero verde della propria banca, in questo caso poste italiane, e chiedere a loro informazioni. Non prendete iniziative personali e soprattutto non compilate form che vi chiedono di inserire i vostri dati dopo aver cliccato su di un link, come in questo caso.
Tornando alla nostra truffa possiamo anche notare che il certificato della pagina risulta essere in validità, altro punto a loro favore infatti queste pagine, ad oggi, non vengono segnalate da nessun software come potenziale phishing/malware.
Proseguiamo con la compilazione di questa pagina e clicchiamo su ACCEDI, preparatevi perché ora arriva il bello
STUPENDO, non solo i dati della carta ma anche il saldo e IL NUMERO DI TELEFONO, perché il numero di telefono?
Perché tramite i dati inseriti del vostro conto e quelli della carta possono effettuare una transazione, manca solo OTP di conferma che vi viene inviato subito dopo aver inserito i dati della precedente schermata, ah quasi dimenticavo, se avete inserito anche il vostro saldo sanno anche la quantità che non devo eccedere per mandare a buon fine la transazione.
Direi che possiamo fermarci qui, per curiosità ho provato ad effettuare l’accesso con POSTEID ma giustamente ricevo questo messaggio :
Analisi infoposte il suo conto verrà sospeso
Eseguendo l’analisi del dominio preview-domain.com possiamo vedere subito che non ha nulla a che vedere con le poste, attenzione a non farsi trarre in inganno dal sotto domino opero-bp-poste-com, vero che contiene il nome “poste” ma il dominio valido delle poste italiane è poste.it
Un dato interessante è la data di creazione di questo dominio datato 2019, mi chiedo quanto tempo ci vuole a preparare una truffa come questa.