Seleziona Pagina

Realizzazione siti web

phishing-email-truffa

Validate your Login, Phishing eMail

da | 9 Set 2020 | Truffe

Sempre più frequenti sono le truffe legate al mondo office 365, quella che andiamo a vedere è stata realizzata sfruttando una eMail che chiede di validare la propria Login (account office 365) ed in caso di mancata validazione minaccia la cancellazione dell’account.

Contatto tramite eMail

Ecco come si presenta l’eMail:

request-login

La mail risulta arrivare da sales@nostrodominio (ovviamente non arriva dal nostro server smtp, se andiamo a vedere l’ip di provenienza possiamo capire a chi appartiene e tentare di geolocalizzarlo, peccato nel 99% dei casi arrivino da macchine compromesse), in questo caso la mail è poco realistica visto che l’office 365 non vi mandarà mai una mail simile per validare un account. Le domande che possiamo farci quando riceviamo una mail di questo genere sono:

  • Il mittente può avere senso?
  • La lingua con cui arriva l’eMail è la stessa che utilizziamo sul nostro account office365?

Fake Login, Tentativo di Phishing

Proviamo a cliccare sul bottone “VALIDATE YOUR LOGIN”:

truffa-login

ci troviamo davanti ad una pagina di fake login costruita su misura per noi, c’è anche il logo dedicato.

truffa-login-url

In questo caso la pagina di phishing è hostata su firebase, lo si vede dal dominio web.app, firebase è una piattaforma per la creazione di applicazioni per dispositivi mobili e web sviluppata da Google. Originariamente era una compagnia indipendente fondata nel 2011. Nel 2014 Google ha acquisito la piattaforma ed è ora la sua offerta di punta per lo sviluppo di app.
Mi chiedo come sia possibile che un ente quale Google non verifichi le pagine hostate su di esso, manderemo una segnalazione per far bloccare la pagina.

Conclusioni

Se avete qualsiasi dubbio su una email vi consiglio di rivolgervi al IT della vostra azienda oppure di ignorarla evitando di cliccare su qualsiasi link. Ci tengo a precisare che in questi casi se avete una buona suite di protezione sul vostro pc o sulla vostra rete il sito verrà bloccato appena tentate di accedervi.
Spero che le varie analisi e suggerimenti possano aiutare coloro che non hanno dimestichezza con l’informatica ma che, ricevendo un’email di questo tipo, possano essere vittime inconsapevoli dei cyber criminali.

ARTICOLI CORRELATI

Truffa Walmart Gift Card

Truffa Walmart Gift Card

Vediamo anche il marchio Walmart utilizzato per una campagna di truffa via eMail, "you are our winner”, questa volta abbiamo vinto una gift card da 500 Dollari. Walmart gift card Vediamo l’ eMail che ci viene mandata: Come nella maggior parte delle truffe di questa...

Truffa investimenti tramite eMail

Truffa investimenti tramite eMail

Recensiamo questa particolare tipologia "truffa investimenti tramite email" che sfrutta il nome di un personaggio famoso per attirare l'attenzione in qualche investimento che ci promette enormi guadagni. Di seguito vediamo 2 esempi: 1. Truffa legata al mondo delle...

Truffa Guida Impresa

Truffa Guida Impresa

vediamo questa particolare truffa arrivata a tanti liberi professionisti tramite lettera postale; dobbiamo fare una premessa per contestualizzare l’arrivo di questa lettera: COS’È LA CAMERA DI COMMERCIO? Facciamoci aiutare da wikipedia: La camera di...