Seleziona Pagina

Realizzazione siti web

phishing-email-truffa

Validate your Login, Phishing eMail

da | 9 Set 2020 | Truffe

Sempre più frequenti sono le truffe legate al mondo office 365, quella che andiamo a vedere è stata realizzata sfruttando una eMail che chiede di validare la propria Login (account office 365) ed in caso di mancata validazione minaccia la cancellazione dell’account.

Contatto tramite eMail

Ecco come si presenta l’eMail:

request-login

La mail risulta arrivare da [email protected] (ovviamente non arriva dal nostro server smtp, se andiamo a vedere l’ip di provenienza possiamo capire a chi appartiene e tentare di geolocalizzarlo, peccato nel 99% dei casi arrivino da macchine compromesse), in questo caso la mail è poco realistica visto che l’office 365 non vi mandarà mai una mail simile per validare un account. Le domande che possiamo farci quando riceviamo una mail di questo genere sono:

  • Il mittente può avere senso?
  • La lingua con cui arriva l’eMail è la stessa che utilizziamo sul nostro account office365?

Fake Login, Tentativo di Phishing

Proviamo a cliccare sul bottone “VALIDATE YOUR LOGIN”:

truffa-login

ci troviamo davanti ad una pagina di fake login costruita su misura per noi, c’è anche il logo dedicato.

truffa-login-url

In questo caso la pagina di phishing è hostata su firebase, lo si vede dal dominio web.app, firebase è una piattaforma per la creazione di applicazioni per dispositivi mobili e web sviluppata da Google. Originariamente era una compagnia indipendente fondata nel 2011. Nel 2014 Google ha acquisito la piattaforma ed è ora la sua offerta di punta per lo sviluppo di app.
Mi chiedo come sia possibile che un ente quale Google non verifichi le pagine hostate su di esso, manderemo una segnalazione per far bloccare la pagina.

Conclusioni

Se avete qualsiasi dubbio su una email vi consiglio di rivolgervi al IT della vostra azienda oppure di ignorarla evitando di cliccare su qualsiasi link. Ci tengo a precisare che in questi casi se avete una buona suite di protezione sul vostro pc o sulla vostra rete il sito verrà bloccato appena tentate di accedervi.
Spero che le varie analisi e suggerimenti possano aiutare coloro che non hanno dimestichezza con l’informatica ma che, ricevendo un’email di questo tipo, possano essere vittime inconsapevoli dei cyber criminali.

ARTICOLI CORRELATI

AMAZON TRUFFA: Rispondi e Vinci un iRobot Roomba

AMAZON TRUFFA: Rispondi e Vinci un iRobot Roomba

Un altro (nuovo) tentativo di truffa ai danni dell'ecommerce più famoso di sempre.. Amazon.La ricezione del messaggio "!-Vincitore--garantito!!!-- -- Sei_il_nostro_VINCITORE" da parte di "Online Shopper" da inizio ai giochi RISPONDI E VINCI UN IROBOT ROOMBA A seguito...

BANCAMPS TRUFFA dispositivo non autorizzato

BANCAMPS TRUFFA dispositivo non autorizzato

Ed riecco all'attacco i cybercriminali che prendono di mira, un'altra volta, l'istituto bancario BancaMPS, che, tramite un SMS, ci notifica che un dispositivo non autorizzato risulta connesso al nostro conto. SMS BANCAMPS DISPOSITIVO NON AUTORIZZATO La ricezione di un...