Una nuova campagna di phishing sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A., avverte ACN, utilizzando messaggi SMS per indurre le vittime a inserire i dati della carta di pagamento. La pagina iniziale malevola simula una verifica di navigazione automatizzata e reindirizza gli utenti a pagine che mostrano dettagli su presunte irregolarità, chiedendo poi dati sensibili come il numero della carta e il codice CVV/CVC.
Una recente campagna di phishing, veicolata tramite messaggi SMS, sta prendendo di mira gli utenti del servizio di trasporto pubblico gestito da ATAC S.p.A. avverte l’Agenzia per la Cybersicurezza Nazionale. L’obiettivo della campagna malevola, è indurre le vittime a credere che ci sia una irregolarità relativa alla mancata timbratura del biglietto e quindi ad inserire i dati della propria carta di credito.
La pagina iniziale del sito è progettata per assomigliare alle pagina legittima ceh vuole far credere di dover verificare la correttezza della persona. Dopo un controllo da parte del sito malevolo, gli utenti vengono reindirizzati a una pagina che mostra dettagli su una “uscita non registrata”, che riporta informazioni su una mancata registrazione, estremi del viaggio e data di validazione, oltre a un importo dovuto di 1,50 euro.
C’è anche un messaggio minaccioso che avverte delle possibili sanzioni in caso di mancato pagamento.
Advertising
L’importo basso abbatte la soglia di attenzione degli utenti, rendendo questa richiesta credibile e meno sospetta. Successivamente, gli utenti sono indirizzati a una pagina di “Pagamento Sicuro”, nella quale vengono richiesti dati sensibili come il nome del titolare della carta, il numero della carta stessa e la data di scadenza e codice di sicurezza (CVV/CVC).
Se l’utente prosegue con il pagamento, la pagina si chiude e la sessione viene reindirizzata verso una pagina esterna legittima.
Se invece viene scelta dell’utente è PayPal, si viene indirizzati verso un form di accesso che, dopo l’inserimento delle credenziali, mostra un messaggio di errore e una nuova form che richiede i dati della carta di pagamento.
L’avviso è stato emesso da ACN che riporta attenzione su questo genere di attacchi. Nello specifico, per mitigare la minaccia, si consigliano periodiche sessioni di formazione per riconoscere il fenomeno del phishing e diffidare dalle comunicazioni inattese che richiedono pagamenti urgenti.
È sempre fondamentale verificare che un sito internet sia legittimo prima di inserire i dati personali o finanziari, occorre controllrlo attentamente attraverso gli elementi identificativi della pagina come la correttezza del dominio sul quale si è atterrati.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza:Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.