Mittente: "Poste Italiane"
Oggetto: Attiva ora Verified by Visa o Mastercard Secure Code per proteggere l'account
Testo:
Noi di Poste ha deciso che abbiamo bisogno di un modo più sicuro per i nostri clienti di utilizzare le loro car
Perciò chiediamo che tutti i nostri clienti attivare Verificare da Visa (visto per i nostri clienti utilizzano) e MasterSecure Codice (per i nostri clienti Mastercard)
[...]
Si prega di inviare il modulo allegato (Verified by Visa.htm) per confermare l'account di aggiornamento.
Allegato: Verified By Visa.htm
Come è evidente le potenziali vittime a cui mira questa truffa sono i clienti di Poste Italiane che utilizzano i servizi PostePay che si appoggiano a seconda delle versioni ai circuiti Visa e Mastercard.
L'elemento di novità è legato al fatto che l'utente non è invitato a visitare un sito web taroccato ma a compilare un modulo direttamente allegato alla mail. In questo modo si scavalca la diffidenza della vittima ma anche (e soprattutto) i filtri anti-phishing del browser.

Il file "Verified By Visa.htm" non è pericoloso in se ma è strutturato in modo da caricare alcuni file Javascript dal sito mattbonifacio (dot) com che rappresentano poi l'elemento attivo del phishing. Ovviamente queste operazioni restano invisibili alla vittima che visualizza solo un modulo in cui inserire una serie di dati tra cui ovviamente numero, data di scadenza e codici di sicurezza della carta PostePay. Essendo basato su Javascript è probabile che non sia neppure necessario confermare l'invio dei dati perché questi siano trasferiti all'autore del raggiro.