Di che si tratta: Di una delle migliaia di varianti di attacchi phishing a danno degli utenti di servizi bancari. In questo caso specifico ad essere presi di mira sono gli utenti della Banca di Credito Coopertivo.
Come si presenta il messaggio:

Come facilmente intuibile qui si trova una pagina che tenta di riprodurre quella reale del sito della BCC ed ovviamente tenta di rubare i dati di accesso degli utenti con l'immancabile form di login. Errori grammaticali, qualche svista nei testi della pagina-trappola, l'assoluta improbabilità dell'URL utilizzata e l'assenza del protocollo https completano il quadro.
Come si presenta il messaggio:
Mittente apparente: bancomatposbanca@sba.bcc.itAnalisi: Il primo ed evidente campanello di allarme è legato ai due link presenti nella mail (in corsivo sopra) che puntano al sito www.sba-spa.eu/online/index.html
Oggetto: La vostra sicurezza
Testo del messaggio:
Gentile cliente,
Per la vostra sicurezza e per il tanto numero di accedere al vostro conto
online www.bccbanca.it abbiamo preso come misura precauzionale di blocare
momentaniamente il vostro conto Vi preghiamo di confermare che il vostro
conto e ancora attivo si che funziona in parametri normali.
Per confermare tutte queste Click Qui

Come facilmente intuibile qui si trova una pagina che tenta di riprodurre quella reale del sito della BCC ed ovviamente tenta di rubare i dati di accesso degli utenti con l'immancabile form di login. Errori grammaticali, qualche svista nei testi della pagina-trappola, l'assoluta improbabilità dell'URL utilizzata e l'assenza del protocollo https completano il quadro.
0 commenti:
Posta un commento