Citibank, Wells Fargo, Chase, MetaMask, T-Mobile, Binance e Costco: le principali truffe di phishing della settimana

Header

Autore: Trend Micro

maggio 4, 2022

Questo articolo proviene da Trend Micro

Questa settimana abbiamo trovato un gran numero di truffe da cui dovete stare attenti, tra cui quelle relative a Citibank, Wells Fargo, Citizens Bank, Chase, MetaMask, T-Mobile, Binance e Costco. Sareste stati in grado di individuare tutte le truffe?

Le truffe di phishing sono una delle tattiche più utilizzate dai truffatori. Convenzionalmente, spacciandosi per marchi famosi, inviano falsi messaggi di testo ed e-mail contenenti link di phishing e cercano di invogliare l'utente ad aprirli con varie bugie.

In questi schemi di phishing, i link vi porteranno a false pagine di accesso che sembrano appartenere a vari marchi. Queste pagine richiedono l'invio delle credenziali di accesso per scaricare un aggiornamento software, modificare le impostazioni dell'account o qualsiasi altra operazione richiesta dai truffatori.

Phishing bancario

Recentemente abbiamo rilevato molti falsi "avvisi di sicurezza" provenienti da banche famose, tra cui Citibank, Citizens Bank, Wells Fargo e Chase.

Sostenendo falsamente che ci sono problemi di sicurezza con i conti bancari delle persone, i truffatori spingono le potenziali vittime a cliccare su link malevoli che portano a false pagine di login delle banche impersonate.

Citibank

Fonte: Reddit

  • [Avviso]: Il tuo addebito CITI è stato registrato a causa di attività insolite.Conferma i tuoi dati a <URL>
    Citibank:
  • Abbiamo rilevato un'attività insolita sul suo conto. La preghiamo di seguire questo link <URL> per verificare la sua identità.

Banca dei cittadini

  • Citizens Bank: Abbiamo temporaneamente bloccato la sua Citizens Card a causa di transazioni non autorizzate. Per sbloccare, verificare ora - <URL>

Wells Fargo

  • Avviso importante di WELLS FARGO! Abbiamo rilevato un accesso da un nuovo dispositivo! Se sei stato tu, ignora questo sms, altrimenti fai clic su <URL> per proteggerti ora!.B

Navigate sul Web in tutta sicurezza con Trend Micro Check (è gratuito!)

Trend Micro Check è un'estensione per il browser e un'applicazione per dispositivi mobili che consente di rilevare truffe, attacchi di phishing, minacce informatiche e link pericolosi, ed è GRATUITO!

http://

Dopo aver appuntato l'estensione Trend Micro Check, questa bloccherà automaticamente i siti pericolosi! (Disponibile su Safari, Google Chrome e Microsoft Edge).

http://

È inoltre possibile scaricare l'app mobile Trend Micro Check per il rilevamento e il filtraggio automatico di truffe e spam 24 ore su 24, 7 giorni su 7. (Disponibile per Android e iOS).

Per ulteriori informazioni su Trend Micro Check, consultate questa pagina.

Phishing con MetaMask

Da quando sempre più persone si sono interessate alle criptovalute e agli NFT, le truffe relative a questi due argomenti sono arrivate ovunque. Abbiamo visto troppe truffe MetaMask e questa settimana sono circolate via SMS ed e-mail:

Email di truffa MetaMask

Fonte: Reddit

Messaggi di testo truffa di MetaMask

il tuo portafoglio manca di alcune informazioni di cui abbiamo bisogno per rispettare le normative finanziarie. di conseguenza, tutte le transazioni sul tuo portafoglio sono ora limitate. segui il link: <URL> per verificarlo. - rispondi stop per rinunciare

I link contenuti in questi messaggi truffa vi porteranno a un falso sito web di MetaMask:

Se inviate credenziali come la vostra frase di recupero sul sito falso, i truffatori possono entrare nel vostro portafoglio MetaMask e rubare tutte le vostre criptovalute. La cosa peggiore è che, essendo le criptovalute decentralizzate, sarebbe quasi impossibile recuperarle! Attenzione!

Truffe testuali di phishing di Binance


A febbraio abbiamo segnalato le truffe via SMS di Binance e di recente ne abbiamo individuato una nuova ondata:


  • [binance]codice di prelievo: 789367. se non siete voi, annullate qui: <URL>.

Sostenendo falsamente che c'è stato un tentativo di prelievo sul vostro conto, i truffatori vi inducono a cliccare sul link di phishing che porta a una falsa pagina di accesso a Binance. I truffatori possono registrare tutti i dati che inviate qui: fate attenzione!

Oltre alle false pagine di login, in altri casi i link conducono a pagine di sondaggi online che dichiarano che è possibile richiedere un regalo compilando un questionario online. Dopo aver completato il questionario, viene richiesto di inserire i dati della carta di credito prima che il "regalo" possa essere consegnato. Ecco alcuni esempi:

Phishing T-Mobile

Abbiamo già segnalato diverse volte le truffe ai danni dei clienti di T-Mobile, ma ora sono apparse nuove versioni che circolano via SMS ed e-mail. Ne avete ricevuta qualcuna?

Messaggi di testo truffa T-Mobile

Promettendo un regalo gratuito, i truffatori cercano di indurvi a cliccare sul link incorporato nel testo:


  • Your New DeIivery-TIme; 5:00PM on 4/18; <URL> Stop to end

Il link vi condurrà a una falsa pagina di sondaggio online dove potreste finire per esporre le vostre informazioni personali: tutto ciò che invierete finirà nelle mani dei truffatori, che potranno usarlo per commettere un furto d'identità.

Email di truffa T-Mobile

"Questa è la tua occasione per ricevere una ricompensa!" I truffatori usano varie scuse per cercare di attirarvi a cliccare sul link di phishing incorporato nell'e-mail truffaldina, cercando di portarvi sulla loro falsa pagina di sondaggio T-Mobile. Anche in questo caso, potreste finire per esporre tutte le vostre credenziali sensibili:

Ecco alcuni altri esempi di soggetti di queste truffe T-Mobile.

Truffa del sondaggio Costco

Costco è uno dei marchi più impersonati. Abbiamo già scritto di diverse truffe di sondaggi Costco e questa settimana sono diventate di nuovo virali:

  • Costco vuole invitarvi a partecipare al nostro sondaggio del 2022 aprile. Tutti coloro che lo completeranno entro il 18 aprile. 18 aprile 2022 potranno richiedere un premio gratuito. <URL>

Se cadete in uno di questi sondaggi truffa, alla fine dovrete fornire il numero della vostra carta di credito, la sua data di scadenza e persino il codice CVC per farvi consegnare il vostro (inesistente) regalo. Non fatevi truffare!

Come proteggersi

  • Controllate due volte il numero di cellulare/indirizzo e-mail del mittente.
  • Diffidate di regali e premi gratuiti.
  • Accedere sempre al sito web/applicazione ufficiale invece di utilizzare link provenienti da fonti sconosciute.
  • Non fate mai clic su link o allegati provenienti da fonti sconosciute. Utilizzate Trend Micro Check per navigare sul web in modo sicuro (è gratuito!).
  • Aggiungete un ulteriore livello di protezione al vostro dispositivo con Trend Micro Maximum Security. Le sue funzioni Web Threat Protection, Ransomware Protection, Anti-phishing e Anti-spam Protection vi aiutano a combattere le truffe e gli attacchi informatici. Fate clic sul pulsante qui sotto per provarlo:

Come sempre, se avete trovato questo articolo interessante e/o utile, vi invitiamo a CONDIVIDERLO con amici e familiari per contribuire a mantenere la comunità online sicura e protetta.

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi