
Attenzione! Si sta propagando in rete una campagna di phishing che riporta una “fantomatica” partnership tra Intesa San Paolo e la Polizia Postale in risposta agli attacchi ai sistemi bancari.
Peccato che la mail oltre alla news (che potrebbe essere interessante), riporta un bel pulsante verde (rosso non va bene in quanto non invoglia l’utente a cliccare) con scritto “Clicca qui e accedi alla tu banca online”.
Sempre nella mail c’è anche scritto che
“siamo spiacenti di informarti che la mancata attivazione della nuova sicurezza potrebbe causare problemi di sicurezza”
A parte la duplicazione della parola “sicurezza” che stona, la frase sempre scritta in verde, mira al consueto “senso di urgenza”, al quale tutte le campagne come queste tendono.
Fate molto attenzione in quanto queste campagne di phishing iniziano a fare sul serio e potrebbe essere semplice per una persona non ben “educata” al rischio, inserire le proprie credenziali e magari essere chiamati successivamente da un criminale informatico (che fa finta di essere il call center), per chiedere l’OTP.
La consapevolezza al rischio è sempre la prima cosa alla quale puntare, in quanto in questi episodi di crimine organizzato, non ci sono endpoint protection, sonde, waf, firewall che proteggano dalla “stupidità umana”.
Anche se, ad onore del vero, occorre dire che più andiamo avanti con il tempo e più diventa difficile per una persona non addetta ai lavori comprendere questi fenomeni.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsBETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…
Cyber NewsMentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…
VulnerabilitàÈ il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…
InnovazioneVenerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…
Cyber NewsPer oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…