
Rilevata una campagna di phishing ai danni di obiettivi bancari italiani, tra i quali il Monte dei Paschi di Siena (MPS).
Come riportato in un Tweet di poco fa da lc4m, ritwittato da MalwareHunterTeam, sembra che sia in atto una campagna fraudolenta che ha al centro dei siti fake per carpire le credenziali di accesso degli utenti.
I truffatori simulano accessi errati chiedono ai clienti (probabilmente attraverso mail di phishing) di accedere ad una area riservata, dove oltre all’utenza e alla password viene richiesto di specificare anche il numero di telefono.

Una volta inserite le credenziali ed il numero di telefono, il sistema manda un messaggio che riporta che:
“A breve riceverà una chiamata di assistenza da un operatore del servizio clienti”.
Probabilmente i malintenzionati, accederanno al conto bancario della vittima, per poi richiamarla facendo finta di essere un operatore della banca, chiedendo informazioni riservate in modo da effettuare transazioni bancarie ai danni degli utenti.
Prestiamo sempre massima attenzione.

E’ arrivata in redazione poco fa, un’altra segnalazione relativa a questo articolo da parte di Lisa Bocciolo, che relativamente a Monte Paschi di Siena, si stanno verificando anche attacchi di smishing, che rimandano al sito fake https://yesgeenews.com/mpsapp/

Accedendo al sito che al momento risulta funzionante, è possibile inserire le seguenti informazioni, similmente a quanto riportato in precedenza:

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…