Seleziona Pagina

Realizzazione siti web

poste-italiane-sms-truffa-app-limitata-posteinfo-cover

INFOPOSTE il suo conto verrà sospeso

da | 14 Gen 2022 | Truffe

Tentativo di phishing targato poste italiane, questa volta sono stati davvero bravi nel realizzare un sito web praticamente identico a quello delle poste italiane, partiamo dal primo contatto:

infoposte-il-suo-conto-verrà-sospeso

Ci arriva questo messaggio dal numero 351 299 8515, numero che cercando su internet non risulta incriminato in nessuna truffa, primo punto a loro favore, apriamo il Link e vediamo cosa succede:

infoposte-il-suo-conto-verrà-sospeso-02

Siamo rediretti sul dominio https://opero-bp-poste-com.preview-domain.com/ ed un messaggio in stile poste italiane ci propone il seguente avviso:

Abbiamo notato delle anomalie presenti sul vostro conto Postale

La invitiamo quindi a compilare il modulo che segue dove le sarà sottoscritto le problematiche riscontrate

La mancata compilazione del modulo porterà il blocco della sua carta postale in quanto risulta in fase di revisione di sicurezza

Quanto viene detto in questo avviso in realtà non ha alcun senso, perché se fosse stato riscontrato un anomalia o una transazione potenzialmente fraudolenta la carta verrebbe bloccata in automatico. In ogni caso se vi si presentano situazioni di questo tipo ed avete timore che possa essere un problema “reale” la prima cosa da fare è chiamare il numero verde della propria banca, in questo caso poste italiane, e chiedere a loro informazioni. Non prendete iniziative personali e soprattutto non compilate form che vi chiedono di inserire i vostri dati dopo aver cliccato su di un link, come in questo caso.

Tornando alla nostra truffa possiamo anche notare che il certificato della pagina risulta essere in validità, altro punto a loro favore infatti queste pagine, ad oggi, non vengono segnalate da nessun software come potenziale phishing/malware.

Proseguiamo con la compilazione di questa pagina e clicchiamo su ACCEDI, preparatevi perché ora arriva il bello

infoposte-il-suo-conto-verrà-sospeso-03

STUPENDO, non solo i dati della carta ma anche il saldo e IL NUMERO DI TELEFONO, perché il numero di telefono?

infoposte-il-suo-conto-verrà-sospeso-04

Perché tramite i dati inseriti del vostro conto e quelli della carta possono effettuare una transazione, manca solo OTP di conferma che vi viene inviato subito dopo aver inserito i dati della precedente schermata, ah quasi dimenticavo, se avete inserito anche il vostro saldo sanno anche la quantità che non devo eccedere per mandare a buon fine la transazione.

Direi che possiamo fermarci qui, per curiosità ho provato ad effettuare l’accesso con POSTEID ma giustamente ricevo questo messaggio :

infoposte-il-suo-conto-verrà-sospeso-06

Analisi infoposte il suo conto verrà sospeso

Eseguendo l’analisi del dominio preview-domain.com possiamo vedere subito che non ha nulla a che vedere con le poste, attenzione a non farsi trarre in inganno dal sotto domino opero-bp-poste-com, vero che contiene il nome “poste” ma il dominio valido delle poste italiane è poste.it

Un dato interessante è la data di creazione di questo dominio datato 2019, mi chiedo quanto tempo ci vuole a preparare una truffa come questa.

ARTICOLI CORRELATI

Costa d’Avorio truffa, prefisso 225

Costa d’Avorio truffa, prefisso 225

Oggi andiamo a vedere una delle tante truffe che arrivano dalla tanto blasonata Costa d'Avorio truffa, perché proprio la Costa d'Avorio?Il paese è famoso per combinare spiagge sabbiose, tra le più belle e ampie della regione, circondate da piantagioni di cocco a...

Microsoft password expiry notice

Microsoft password expiry notice

In questi anni uno degli obiettivi più in voga è il tentativo di phishing su account Microsoft, quello che vediamo oggi va oltre il normale attacco, qui viene realizzato un attacco man in the middle. Microsoft 365 login truffa Tutto inizia dalla solita email la quale...