Red Hot Cyber

Sicurezza informatica, cybercrime, hack
news, e altro ancora
  • English

Fake Phishing: Polizia Postale e Intesa Sanpaolo contro i crimini bancari. Geniale!

Attenzione! Si sta propagando in rete una campagna di phishing che riporta una “fantomatica” partnership tra Intesa San Paolo e la Polizia Postale in risposta agli attacchi ai sistemi bancari.

Peccato che la mail oltre alla news (che potrebbe essere interessante), riporta un bel pulsante verde (rosso non va bene in quanto non invoglia l’utente a cliccare) con scritto “Clicca qui e accedi alla tu banca online”.

Sempre nella mail c’è anche scritto che

“siamo spiacenti di informarti che la mancata attivazione della nuova sicurezza potrebbe causare problemi di sicurezza”

A parte la duplicazione della parola “sicurezza” che stona, la frase sempre scritta in verde, mira al consueto “senso di urgenza”, al quale tutte le campagne come queste tendono.

Advertisements

Fate molto attenzione in quanto queste campagne di phishing iniziano a fare sul serio e potrebbe essere semplice per una persona non ben “educata” al rischio, inserire le proprie credenziali e magari essere chiamati successivamente da un criminale informatico (che fa finta di essere il call center), per chiedere l’OTP.

La consapevolezza al rischio è sempre la prima cosa alla quale puntare, in quanto in questi episodi di crimine organizzato, non ci sono endpoint protection, sonde, waf, firewall che proteggano dalla “stupidità umana”.

Anche se, ad onore del vero, occorre dire che più andiamo avanti con il tempo e più diventa difficile per una persona non addetta ai lavori comprendere questi fenomeni.