Phishing a tema delivery, attenzione agli ordini in sospeso

di Salvatore Lombardo
0 commenti
box g2775fcf2c 1280

In questi giorni numerosi utenti stanno segnalando una nuova campagna di phishing a tema delivery veicolata tramite messaggi SMS e di posta elettronica. I testi dei messaggi facendo riferimento ad un pacco in attesa di consegna invitano l’interlocutore a seguire le istruzioni per pianificarne la consegna ,propinando pagine di falsi servizi di tracking.

Screenshot 20220622 135402 Messages
Phishing a tema delivery, attenzione agli ordini in sospeso 29
Screenshot 20220623 194648 Gmail
Phishing a tema delivery, attenzione agli ordini in sospeso 30
Screenshot 20220625 075520 Gmail
Phishing a tema delivery, attenzione agli ordini in sospeso 31

In tutti i casi le notifiche portano verso una pagina di landing strutturalmente identica ma con loghi, grafica e domini diversi. Ecco alcuni esempi.

Screenshot 20220625 080046 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 32
image 37
Phishing a tema delivery, attenzione agli ordini in sospeso 33

Le richieste

Tramite una serie di informazioni richieste in cascata su come e quando ricevere il presunto pacco, lo scopo ultimo è quello di reindirizzare la vittima verso siti terzi (“https://sitebest[.]online/c/wsrBK85″, “https://coolbazaar[.]site/c/AjwyOJk“) convincendola a compilare un form finale con i propri dati personali e della carta di credito per pagare una esigua spesa (€2,00) di deposito a carico del destinatario.

Ecco la successione delle pagine con intestazione di un fantomatico servizio di tracking CLS (altre pagine della stessa campagna possono presentarsi con loghi Serviceposte, Poste Italiane, DHL o altro).

Screenshot 20220622 140444 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 34
Screenshot 20220623 061732 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 35

Screenshot 20220623 061829 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 36

Screenshot 20220623 061905 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 37

Screenshot 20220623 061928 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 38

Screenshot 20220623 082155 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 39

Dopo avere inserito e confermato le informazioni (nome, cognome, indirizzo, paese, città, cap, telefono e indirizzo e-mail) e i dati di pagamento, il sito in ogni caso restituisce una segnalazione di errore a causa della transazione bancaria non andata a buon fine.

Screenshot 20220623 061537 Chrome
Phishing a tema delivery, attenzione agli ordini in sospeso 40

In realtà tutti i dati inseriti sono stati memorizzati e inviati tramite “POST” al database del server C2 in ascolto sullo stesso dominio, a completa disposizione dei criminali per compiere acquisti abusivi per conto della vittima. Con molta probabilità la truffa potrà proseguire anche telefonicamente.

I consigli di Matrice Digitale

Si raccomanda sempre di fare molta attenzione ai link e alle informazioni indicati nei messaggi e di aprirli solo dopo averne accertato la veridicità della fonte di provenienza.

Il non inserire mai i propri dati personali e soprattutto quelli bancari deve diventare un imperativo categorico.

Hai subito una truffa online? Vuoi segnalarci un reato o un sito Internet illegale nel clear o nel dark web? Scrivi alla nostra redazione.

Iscriviti a Matrice Digitale

Ricevi le notizie principali direttamente nella tua casella di posta.

Niente spam, disiscriviti quando vuoi.


Matrice Digitale partecipa al Programma Affiliazione Amazon EU, un programma di affiliazione che consente ai siti di percepire una commissione pubblicitaria pubblicizzando e fornendo link al sito Amazon.it.