Unicredit nel mirino dello smishing

di Salvatore Lombardo
0 commenti 1 minuti di lettura
smishing

È in corso una campagna smishing che prende di mira i clienti dell’istituto bancario Unicredit.

20220722 183846
Unicredit nel mirino dello smishing 11

Il testo del messaggio alludendo ad una associazione sospetta di un nuovo dispositivo alla propria app unicredit consiglia di accedere al portale indicato per una verifica di sicurezza.

Lo short link presente nell’SMS generato con il servizio gratuito https://is.gd/ punta all’indirizzo http://vivamediaapp[.]com, una pagina web che simula un presunto form Unicredit.

Screenshot 20220724 174748 Chrome
Unicredit nel mirino dello smishing 12

Sul dominio il cui registrar è l’hosting GoDaddy è presente un modulo con loghi e grafica Unicredit che richiede il codice adesione, il PIN e il numero di telefono del cliente.

20220724 173439
Unicredit nel mirino dello smishing 13

Tutti i link cliccabili in calce al form riportano alle pagine ufficiali dell’istituto di credito.

Una volta inseriti i dati richiesti, il submit (tasto “entra”) invia le informazioni al server db presidiato dagli attaccanti in ascolto sullo stesso dominio e successivamente reindirizza verso una falsa pagina di errore.

20220724 173951
Unicredit nel mirino dello smishing 14

Il dominio è stato prontamente bloccato, appena segnalato.

Ulteriori dettagli li trovate qui

Screenshot 20220725 125946 Chrome
Unicredit nel mirino dello smishing 15

Hai subito una truffa online? Vuoi segnalarci un reato o un sito Internet illegale nel clear o nel dark web? Scrivi alla nostra redazione.

Articoli correlati

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies