Ancora una volta attenzione alle eMail di phishing, segnaliamo questa truffa che ha l’obiettivo di rubare le credenziali d’accesso del famoso servizio DocuSign.
Vediamo l’eMail che ci viene recapitata:
Ci viene notificato il caricamento di un documento andato a buon fine, possiamo già notare che l’indirizzo eMail del mittente non ha nulla a che vedere con il dominio del servizio DocuSign e questo è il primo campanello d’allarme. Vediamo come prosegue il messaggio:
Messaggio ben fatto, facciamo una verifica dei link contenuti in queste righe, la scritta “DocuSign.com” contiene un link ma non fatevi ingannare dal testo, andiamo a vedere cosa contiene: “https://muabannhadatchinhchu.com/city/chicago/…..” ecco il dominio dove ridirigono tutti i link di questo messaggio muabannhadatchinhchu.com, il quale si commenta da solo.
Per vedere il puntamento basta appoggiare il puntatore del mouse sopra il link, e con questi 2 semplici controlli possiamo prendere la mail e cancellarla.