Unicredit nel mirino dello smishing

È in corso una campagna smishing che prende di mira i clienti dell’istituto bancario Unicredit.

Annuncio

20220722 183846
Unicredit nel mirino dello smishing 6

Il testo del messaggio alludendo ad una associazione sospetta di un nuovo dispositivo alla propria app unicredit consiglia di accedere al portale indicato per una verifica di sicurezza.

Lo short link presente nell’SMS generato con il servizio gratuito https://is.gd/ punta all’indirizzo http://vivamediaapp[.]com, una pagina web che simula un presunto form Unicredit.

Screenshot 20220724 174748 Chrome
Unicredit nel mirino dello smishing 7

Sul dominio il cui registrar è l’hosting GoDaddy è presente un modulo con loghi e grafica Unicredit che richiede il codice adesione, il PIN e il numero di telefono del cliente.

20220724 173439
Unicredit nel mirino dello smishing 8

Tutti i link cliccabili in calce al form riportano alle pagine ufficiali dell’istituto di credito.

Una volta inseriti i dati richiesti, il submit (tasto “entra”) invia le informazioni al server db presidiato dagli attaccanti in ascolto sullo stesso dominio e successivamente reindirizza verso una falsa pagina di errore.

Annuncio

20220724 173951
Unicredit nel mirino dello smishing 9

Il dominio è stato prontamente bloccato, appena segnalato.

Ulteriori dettagli li trovate qui

Screenshot 20220725 125946 Chrome
Unicredit nel mirino dello smishing 10

Hai subito una truffa online? Vuoi segnalarci un reato o un sito Internet illegale nel clear o nel dark web? Scrivi alla nostra redazione.

https://www.matricedigitale.it/wp-content/uploads/2026/01/android-17-blur-desktop-aluminum-os.jpgsegnalazione/

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto