In questi giorni numerosi utenti stanno segnalando una nuova campagna di phishing a tema delivery veicolata tramite messaggi SMS e di posta elettronica. I testi dei messaggi facendo riferimento ad un pacco in attesa di consegna invitano l’interlocutore a seguire le istruzioni per pianificarne la consegna ,propinando pagine di falsi servizi di tracking.



In tutti i casi le notifiche portano verso una pagina di landing strutturalmente identica ma con loghi, grafica e domini diversi. Ecco alcuni esempi.


Le richieste
Tramite una serie di informazioni richieste in cascata su come e quando ricevere il presunto pacco, lo scopo ultimo è quello di reindirizzare la vittima verso siti terzi (“https://sitebest[.]online/c/wsrBK85″, “https://coolbazaar[.]site/c/AjwyOJk“) convincendola a compilare un form finale con i propri dati personali e della carta di credito per pagare una esigua spesa (€2,00) di deposito a carico del destinatario.
Ecco la successione delle pagine con intestazione di un fantomatico servizio di tracking CLS (altre pagine della stessa campagna possono presentarsi con loghi Serviceposte, Poste Italiane, DHL o altro).






Dopo avere inserito e confermato le informazioni (nome, cognome, indirizzo, paese, città, cap, telefono e indirizzo e-mail) e i dati di pagamento, il sito in ogni caso restituisce una segnalazione di errore a causa della transazione bancaria non andata a buon fine.

In realtà tutti i dati inseriti sono stati memorizzati e inviati tramite “POST” al database del server C2 in ascolto sullo stesso dominio, a completa disposizione dei criminali per compiere acquisti abusivi per conto della vittima. Con molta probabilità la truffa potrà proseguire anche telefonicamente.
I consigli di Matrice Digitale
Si raccomanda sempre di fare molta attenzione ai link e alle informazioni indicati nei messaggi e di aprirli solo dopo averne accertato la veridicità della fonte di provenienza.
Il non inserire mai i propri dati personali e soprattutto quelli bancari deve diventare un imperativo categorico.
Hai subito una truffa online? Vuoi segnalarci un reato o un sito Internet illegale nel clear o nel dark web? Scrivi alla nostra redazione.