
Attenzione! Si sta propagando in rete una campagna di phishing che riporta una “fantomatica” partnership tra Intesa San Paolo e la Polizia Postale in risposta agli attacchi ai sistemi bancari.
Peccato che la mail oltre alla news (che potrebbe essere interessante), riporta un bel pulsante verde (rosso non va bene in quanto non invoglia l’utente a cliccare) con scritto “Clicca qui e accedi alla tu banca online”.
Sempre nella mail c’è anche scritto che
“siamo spiacenti di informarti che la mancata attivazione della nuova sicurezza potrebbe causare problemi di sicurezza”
A parte la duplicazione della parola “sicurezza” che stona, la frase sempre scritta in verde, mira al consueto “senso di urgenza”, al quale tutte le campagne come queste tendono.
Fate molto attenzione in quanto queste campagne di phishing iniziano a fare sul serio e potrebbe essere semplice per una persona non ben “educata” al rischio, inserire le proprie credenziali e magari essere chiamati successivamente da un criminale informatico (che fa finta di essere il call center), per chiedere l’OTP.
La consapevolezza al rischio è sempre la prima cosa alla quale puntare, in quanto in questi episodi di crimine organizzato, non ci sono endpoint protection, sonde, waf, firewall che proteggano dalla “stupidità umana”.
Anche se, ad onore del vero, occorre dire che più andiamo avanti con il tempo e più diventa difficile per una persona non addetta ai lavori comprendere questi fenomeni.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...