No alla violenza negli stadi

martedì 29 luglio 2008

Poste:e-mail truffa

Una decina di giorni fa,mi arriva un e-mail.
Il mittente è BPOL@serviziposte.it (o qualcosa del genere).
Mi dice che ci sono problemi con la mia postepay,e che per risolvere devo riaggiornare i miei dati,invitandomi quindi a cliccare su un link proposto da loro,pena il blocco della mia carta.
Ovviamente la mail conclude in modo gentile per sperare in un nostro "click".
ATTENZIONE!!
Arrivati a quel punto dovrete inserire numero e password,loro ve li rubano e in meno di 2-3 minuti vi svuotano il conto.Non avete tempo di rimediare.

Ora,con un pò di attenzione,che fosse un tentativo di truffa si è capito subito,ma a volte basta un pò di distrazione e il gioco è fatto.

Punto 1: mittente anomalo.
Punto 2: contenuto grafico della mail scadente (il logo delle poste era buttato li,come un immaginetta qualsiasi..)
Punto 3:motivi assurdi quelli spiegati in mail.
Punto 4: quando passate col mouse su un link,nella barra sottostante dovreste visualizzare l'effettivo indirizzo,e nel mio caso era un certo fgwarez.com insomma,nulla a che fare con il sito delle Poste (tranquilli,su questo potete cliccare..)

Cosi,colto dallo spirito di paladino della giustizia mi decido a chiamare il sito delle Poste e segnalare la cosa.
Risultato? Hanno finto interesse,ma ho l'impressione non mi abbiano considerato proprio.
Dobbiamo difenderci da soli.

Alchè,mi sono iniziato ad informare.
Non sono l'unico a subire questi attacchi.
Anzi,è prassi diffusa ormai.
E nulla c'entra il possedere una postepay.
I siti truffa inviano ignari del fatto che voi possediate o meno una postepay(o un conto bancoposta).Son riusciti ad avere il vostro indirizzo e ci provano,tutto qua.
Chi non è possessore,rischia poco.
Chi lo è,impari a capire che i siti seri non fanno richieste assurde.

Comunque c'è da dire che rispetto all'inizio son anche migliorati un pò.
I siti su cui si appoggiano,graficamente iniziano ad essere sempre più simili all' "originale",e visto che la storia dell'account bloccato era poco credibile hanno iniziato col bonus.
Che è meno credibile ancora,ma almeno più invitante...
"clicca qui,lei ha vinto un accredito di 250 euro".
Ecco,se l'account bloccato era una mezza idiozia,questa lo è completamente.
Anche l'indirizzo mittente della mail lo stanno migliorando
Leggo in rete di "poosteitaliane.info" (doppia "o"),o anche,come è arrivata a me, di posteitalianespa.it. Tutti fasulli.
Niente da fare,ora che sapete tutto ciò,anche se dovesse arrivarvi qualcosa del genere da poste.it(ammesso possano riuscirci con chissà quale magheggio),sappiate che con molta probabilità si tratta di un tentativo di phishing.
Non cascateci!!
Ulteriori info

1 commento:

Anonimo ha detto...

sn riccia!!
è arrivata anche a me!!!esattamante identica...
da bpol..
io ho segnalato il tentavtivo di phishing e l ho eliminata