Circola una mail, un’altra mail, di phishing che cerca tramite una leva psicologica di rubare la tua password!
Questa nello specifico si camuffa da servizio Microsoft, ma un occhio attento si accorge immediatamente che è fasulla.
La leva sfruttata è la curiosità: indica che hai ricevuto un audio:
NOTA: il banner “Questa è la prima volta che ricevi un’email da questo mittente. Assicurati che sia qualcuno di cui ti fidi.” è aggiunto dal sistema di protezione e indica di fare ATTENZIONE!
Cliccando sul link si apre una pagina con il tuo indirizzo email già compilato, nessuna fatica, manca solo la password:

Digitando la password e premendo login i tuoi dati vengono forniti all’Hacker che le utilizzerà per entrare in silenzio nei vari servizi in cui sei registrato o registrata.

E cosa succede dopo aver inserito la password? Nulla apparentemente, in realtà la tua password è stata rubata e se non ci fai caso non lo saprai mai.
Aggiornamento del 05.11.2020
Nel frattempo dopo la mia segnalazione il sito è stato bloccato!
Quindi i sistemi di sicurezza, quelli più avanzati, da ora iniziano a conoscere che si tratta di Phishing.
Non l’ho fatto 2 settimane fa perché volevo vedere se avveniva prima, ma si vede che sono l’unico che si prende 2 minuti per analizzare e segnalare minacce.
Per questo motivo puoi segnalarmi anche tu una minaccia dalla pagina Segnalazione minaccia.
Come difendersi da questo tipo di attacco?
In questo caso identificare il mittente è facile, quindi dovresti capire che si tratta di una mail di Phishing.
Quello che puoi fare è seguire queste semplici regole:
- Verifica SEMPRE il mittente, ma non fidarti ciecamente lo stesso.
- NON aprire allegati che non aspettavi.
- VERIFICA il link nel browser che sia quello del servizio vero.
- Se non sei abbonato ad un servizio non inserire nessuna password.
- Non inserire mai le tue credenziali su pagine aperte tramite email, accedi al link del fornitore del servizio attraverso il sito.
- Se hai dei dubbi CAMBIA la tua password.
- NON utilizzare la stessa password ovunque.
- Ogni tanto dai un’occhiata alla cartella della posta inviata, potrebbero esserci email che non hai inviato tu, e questo significa che la tua casella è stata compromessa.
- Utilizza un sistema di protezione email avanzato come CYBETOWER® Swiss Email Cyber Security per la tua azienda.
Ripeto, se hai dei dubbi CAMBIA la tua password e NON utilizzare la stessa password ovunque.
Come puoi aiutare i tuoi colleghi o collaboratori?
Condividi questo articolo con i tuoi colleghi o collaboratori.
Come rimanere aggiornato sulle minacce?
Segui il blog anche tramite il feed RSS.