Truffe

Validate your Login, Phishing eMail

Sempre più frequenti sono le truffe legate al mondo office 365, quella che andiamo a vedere è stata realizzata sfruttando una eMail che chiede di validare la propria Login (account office 365) ed in caso di mancata validazione minaccia la cancellazione dell’account.

Contatto tramite eMail

Ecco come si presenta l’eMail:

request-login

La mail risulta arrivare da sales@nostrodominio (ovviamente non arriva dal nostro server smtp, se andiamo a vedere l’ip di provenienza possiamo capire a chi appartiene e tentare di geolocalizzarlo, peccato nel 99% dei casi arrivino da macchine compromesse), in questo caso la mail è poco realistica visto che l’office 365 non vi mandarà mai una mail simile per validare un account. Le domande che possiamo farci quando riceviamo una mail di questo genere sono:

  • Il mittente può avere senso?
  • La lingua con cui arriva l’eMail è la stessa che utilizziamo sul nostro account office365?

Fake Login, Tentativo di Phishing

Proviamo a cliccare sul bottone “VALIDATE YOUR LOGIN”:

truffa-login

ci troviamo davanti ad una pagina di fake login costruita su misura per noi, c’è anche il logo dedicato.

truffa-login-url

In questo caso la pagina di phishing è hostata su firebase, lo si vede dal dominio web.app, firebase è una piattaforma per la creazione di applicazioni per dispositivi mobili e web sviluppata da Google. Originariamente era una compagnia indipendente fondata nel 2011. Nel 2014 Google ha acquisito la piattaforma ed è ora la sua offerta di punta per lo sviluppo di app.
Mi chiedo come sia possibile che un ente quale Google non verifichi le pagine hostate su di esso, manderemo una segnalazione per far bloccare la pagina.

Conclusioni

Se avete qualsiasi dubbio su una email vi consiglio di rivolgervi al IT della vostra azienda oppure di ignorarla evitando di cliccare su qualsiasi link. Ci tengo a precisare che in questi casi se avete una buona suite di protezione sul vostro pc o sulla vostra rete il sito verrà bloccato appena tentate di accedervi.
Spero che le varie analisi e suggerimenti possano aiutare coloro che non hanno dimestichezza con l’informatica ma che, ricevendo un’email di questo tipo, possano essere vittime inconsapevoli dei cyber criminali.