Binance Holdings PayPal Invoice, UPS, iCloud, Costco, Walmart e Kohl's: le principali truffe e tentativi di phishing della settimana

Header

Autore: Trend Micro

aprile 26, 2023

Questa settimana abbiamo trovato un gran numero di truffe e tentativi di phishing , tra cui quelli relativi a Binance Holdings PayPal invoice, UPS, iCloud, Costco, Walmart e Kohl's. Sareste stati in grado di individuare tutte queste truffe?

Truffa della fattura PayPal di Binance Holdings

Non tutte le fatture via e-mail provenienti da PayPal sono legittime! Abbiamo già segnalato diverse volte le truffe con fatture PayPal, e questa settimana il marchio più impersonato è Binance:

Truffa della fattura PayPal di Binance Holdings (1). Fonte: Allarmi sulle minacce online

Sebbene l'indirizzo e-mail del mittente sembri autentico (service@paypal.com), dovreste comunque fare attenzione, poiché queste fatture sono inviate da truffatori. Essi inviano fatture false tramite PayPal per cercare di spingervi a chiamare il numero di telefono incluso, allarmandovi con l'addebito (falso).

Truffa della fattura PayPal di Binance Holdings (2). Fonte: Reddit

Se ci cascate, i truffatori faranno del loro meglio per indurvi a condividere le vostre informazioni personali e/o finanziarie al telefono, che potranno usare per commettere una serie di altri reati (usando la VOSTRA IDENTITÀ)!

Come hanno fatto i truffatori a ottenere il mio indirizzo e-mail?

Il più delle volte i truffatori ottengono gli indirizzi e-mail da forum internet clandestini o dal dark web, due luoghi in cui si concentrano i dati rubati/trafugati.

Proteggete la vostra identità e le vostre informazioni personali

Con il nostro nuovo (e GRATUITO!) strumento diprotezione dell'identità, potete:

  • Verificarese i vostri dati (indirizzo e-mail, numero di telefono, password, social media) sono stati esposti in una fuga di notizie.
  • Proteggere i vostri account di social media con il nostro strumento di monitoraggio degli account di social media, con il quale riceverete un rapporto personale.
  • Ricevere i suggerimenti per le password più forti e difficili da violare grazie alla nostra IA avanzata.

Truffe di phishing

Oltre alle truffe con fattura PayPal, i truffatori utilizzano molte altre tattiche per cercare di farvi cadere nelle truffe di phishing.

Impersonando marchi affidabili e con una varietà di pretese, i truffatori vi invieranno link di phishing via SMS o e-mail, sempre con l'obiettivo di rubare le vostre informazioni di identificazione personale(PII) (ad esempio, indirizzo e-mail, numero di previdenza sociale, numero di carta di credito e altro). Vi inviteranno a cliccare sui link di phishing per completare varie attività o per intraprendere azioni (ad esempio, verificare un account, aggiornare i dati di fatturazione o controllare lo stato di una consegna).

I link di phishing portano a siti di truffa/phishing progettati per registrare i dati personali inviati. Non sorprende che i truffatori utilizzino le informazioni rubate per commettere furti di identità o altri reati. Di seguito sono riportati alcuni esempi.

Truffa delle spedizioni UPS

Un pretesto ricorrente utilizzato dai truffatori è la falsa consegna dei pacchi. Vi inviano false notifiche di consegna e vi chiedono di controllare lo stato tramite il link di phishing allegato:

[Il tuo pacco numero 3687888692 Abbiamo cercato di consegnare il tuo pacco oggi ma non eri in casa o non c'era un posto sicuro dove lasciarlo. È necessario il tuo intervento. Se il pacco non viene ritirato entro la data stabilita, verrà restituito al mittente. Si prega di riprogrammare la consegna > <URL> Il primo e il secondo tentativo di consegna sono stati gratuiti.Per programmare una nuova consegna, è necessario pagare una tassa di spedizione. Cordiali saluti, UPS

Il link di phishing vi condurrà a una falsa pagina di tracciamento del pacco UPS che vi chiederà di "riprogrammare la consegna" compilando informazioni personali dettagliate:

Truffa sulle spedizioni UPS

Potreste finire per esporre i dati della vostra carta di credito e altre informazioni personali, e queste credenziali finiranno tutte nelle mani dei truffatori. Non lasciate che questo accada!

Proteggetevi dalle truffe di phishing (strumento gratuito!)

Il modo migliore per prevenire le truffe di phishing è non cliccare mai su link o allegati provenienti da fonti sconosciute, ma uno strumento GRATUITO che vi aiuti a combattere le truffe non guasterebbe, no? Trend Micro Check è un'estensione gratuita per il browser e un'applicazione mobile che consente di rilevare truffe, attacchi di phishing, malware e link pericolosi. Scaricatela oggi stesso e navigate sul web in tutta tranquillità!

http://

L'estensione del browser Trend Micro Check blocca i siti pericolosi in tempo reale! (Disponibile su Safari, Google Chrome e Microsoft Edge).

http://

Trend Micro Check mobile rileva e filtra automaticamente le truffe e lo spam 24 ore su 24, 7 giorni su 7. (Disponibile per Android e iOS).

Per ulteriori informazioni su Trend Micro Check, consultatequesta pagina.

Truffa di phishing su iCloud

I truffatori utilizzano anche gli aggiornamenti gratuiti dello spazio di archiviazione di iCloud per cercare di indurvi a cliccare sui loro link di phishing:

Truffa di phishing su iCloud (1)

L'e-mail di truffa vi condurrà a una falsa pagina di iCloud

Truffa di phishing iCloud (2)

I link di phishing portano spesso a false pagine di sondaggi online che garantiscono falsamente omaggi per la compilazione di questionari:

Truffa dei sondaggi Costco

Vi è stato inviato un messaggio di testo per partecipare a un sondaggio online di Costco in cambio di denaro? È molto probabile che si tratti di una truffa! Ecco un esempio di questo tipo di messaggio:

  • CostcoMsg: L'inverno è passato da un pezzo e chiediamo agli attuali consumatori di completare alcune domande veloci per noi. <URL>

Il link di phishing porta a false pagine di sondaggi Costco che, ancora una volta, possono raccogliere tutte le vostre informazioni personali:

Truffa del sondaggio Costco (1)

Le pagine false vi chiederanno persino di fornire i dati della carta di credito per "la consegna del vostro regalo" (ovviamente, non c'è nessun regalo). Fate attenzione!

Truffa del sondaggio Costco (2)

Altre truffe per sondaggi online vengono inviate via e-mail e, allo stesso modo, vi indirizzeranno a una pagina di phishing dove potreste veder compromesse le vostre PII. Si vedano di seguito due esempi.

Truffa per sondaggioWalmart

Truffa con sondaggio Walmart

Truffa di phishingda Kohl's

Truffa di phishing da Kohl's

Consigli per stare al sicuro dalle truffe

  • Controllate due volte il numero di cellulare/indirizzo e-mail del mittente. Anche se sembra legittimo, pensateci due volte prima di agire.
  • Gli omaggi sono un segnale di allarme.
  • Utilizzate solo siti web/applicazioni ufficiali.Non cliccate mai su link dubbi!(Utilizzate Trend Micro Check)
  • Venite avvisati se una qualsiasi delle vostre PII viene divulgata utilizzando Trend Micro ID Protection.
  • Infine, aggiungete un ulteriore livello di protezione ai vostri dispositivi con Trend MicroMaximum Security. Le sue funzioni di protezione dalle minacce Web, Ransomware Protection, Anti-phishing e Anti-spam Protection vi aiuteranno a combattere le truffe e gli attacchi informatici.

Se avete trovato questo articolo interessante e/o utile, vi preghiamo di CONDIVIDERLO con amici e familiari per contribuire a mantenere la comunità online sicura e protetta. Inoltre, vi invitiamo a lasciare un commento o un LIKE qui sotto.

Questo articolo è stato pubblicato in collaborazione con Trend Micro.

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi