Coinbase, Trust Wallet, Netflix, il fisco, Amazon: le principali truffe della settimana

Header

Autore: Trend Micro

marzo 8, 2022

Questa settimana abbiamo trovato un gran numero di truffe di phishing a cui dovete prestare attenzione, tra cui quelle relative a Coinbase, Trust Wallet, Netflix, il fisco, Amazon e altro ancora. Sareste riusciti a individuare tutte le truffe?

Le truffe di phishing sono una delle armi preferite dai truffatori! Convenzionalmente, spacciandosi per marchi famosi, inviano falsi messaggi di testo ed e-mail contenenti link di phishing e cercano di invogliarvi ad aprirli con promesse di "premi", "sconti" e altro ancora.

Nella maggior parte dei casi, i link portano a false pagine di accesso che sembrano appartenere a vari marchi. Queste pagine richiedono l'invio di credenziali di accesso per controllare lo stato di consegna di un pacco, modificare le impostazioni dell'account o qualsiasi altro compito richiesto dai truffatori.

Ecco alcuni esempi:

Truffa di Coinbase Crypto

Letruffe di Coinbase sono uno dei tipi di truffe ricorrenti più popolari che abbiamo visto. Fingendosi Coinbase, i truffatori inviano falsi avvisi di sicurezza o contenuti promozionali via SMS per cercare di indurvi a cliccare su un link di phishing:

aggiorna l'ultima versione e riduci il 5% hxxp://cbtoken[.]me

Il link allegato vi porterà a un falso sito web di Coinbase. Qui vi viene richiesto di "aggiornare" il vostro portafoglio di criptovalute e di inserire una frase di recupero - NON FATELO!

Truffa del Trust Wallet Crypto

Similmente alle tattiche di truffa di Coinbase, i truffatori diffondono falsi messaggi di testo su un aggiornamento di Trust Wallet e invitano a cliccare su un link che porta a un falso sito di Trust Wallet:

[trust-wallet] il portafoglio è stato aggiornato. la versione precedente non sarà in grado di effettuare il login. si prega di cliccare sul link per effettuare l'aggiornamento. hxxps://truswallet[.]in

Se seguite le istruzioni di questo falso sito web e scaricate l'aggiornamento per la "nuova versione", i truffatori possono accedere al vostro conto Trust Wallet. Attenzione!

Navigate sul web in modo sicuro con Trend Micro Check (è gratuito!)

http://

Trend Micro Check è un'estensione del browser all-in-one per rilevare truffe, attacchi di phishing, malware e link pericolosi, ed è GRATUITA!

Dopo aver inserito Trend Micro Check, bloccherà automaticamente i siti pericolosi! È disponibile su Safari, Google Chrome e Microsoft Edge.

Per ulteriori informazioni su Trend Micro Check, consultate questa pagina.

In altri casi, questi link conducono a pagine di sondaggi online che dichiarano che è possibile richiedere un regalo compilando un questionario online. Successivamente, viene richiesto di inserire il numero della carta di credito prima che il "regalo" possa essere consegnato. Ecco alcuni esempi:

Truffa Netflix

Abbiamo scritto più volte dei messaggi di phishing di Netflix e recentemente i truffatori hanno utilizzato le stesse tattiche per cercare di ingannarvi. Sostengono falsamente che il vostro abbonamento a Netflix è disattivato e vi chiedono di aggiornare il vostro account tramite il link di phishing allegato:

Abbonamento Netflix disabilitato. Aggiorna il tuo account qui <URL>

Come accennato, il link vi condurrà a una falsa pagina di sondaggio online in cui vi verrà chiesto di inviare i vostri dati personali:

La pagina dice poi che è possibile ricevere un iPhone 12 Pro. Alla fine, ovviamente, viene richiesto di inviare i dati personali. Non cascateci!

Truffa con sondaggio di Secure Data Systems SRL

I truffatori fingono di essere di Secure Data Systems SRL e inviano alle persone falsi messaggi di lotteria, dicendo che hanno vinto un aspirapolvere Dyson V11 gratuito:

Congratulazioni! Ernest Lei fa parte dei fortunati clienti che abbiamo selezionato per vincere GRATUITAMENTE il nuovo aspirapolvere DYSON V11. Richiedi subito il tuo: <URL> P.S. Sono stati selezionati solo pochi utenti.

La cosa divertente è che la finta pagina del sondaggio online a cui si viene reindirizzati offre un iPad Pro gratuito, non un aspirapolvere!

Anche in questo caso, dopo aver compilato il sondaggio, dovrete inserire i dati della carta di credito che finiranno direttamente nelle mani dei truffatori!

Truffe fiscali

Come sempre, i truffatori hanno lanciato molti siti web falsi per i rimborsi fiscali per sfruttare le persone in questa stagione fiscale - abbiamo già rilevato oltre 93.976 URL falsi dal 1° gennaio! Spesso diffondono questi falsi siti web tramite messaggi di testo:

Fonte: Reddit

I siti web imitati sembrano molto simili a siti governativi legittimi, anche se il loro unico obiettivo è quello di rubare le informazioni personali delle persone:

Falso sito web del fisco

Falso sito web GOV.UK

Truffe di phishing su Amazon

Abbiamo già visto molte truffe su Amazon. Utilizzando varie scuse, i truffatori fanno sempre del loro meglio per indurvi a cliccare sui falsi link allegati a messaggi di testo/email:

#1 Falsi avvisi di sicurezza

Fonte: Reddit

Il tuo account è stato bloccato a causa di molteplici tentativi di accesso falliti. È importante mettere al sicuro i propri account il prima possibile: https://securemyamazon[.[com

Fonte: Reddit

#2 Problemi di fatturazione/rimborso

Fonte: Reddit

(Amazon Canada) 28/02/2022 Gentile cliente, abbiamo erroneamente addebitato 3 mesi di Prime Video sul suo conto. Purtroppo non siamo in grado di restituire i fondi sulla sua carta. La preghiamo di procedere a un rimborso manuale. Ci scusiamo per l'inconveniente e la ringraziamo per aver scelto Amazon. Vedere: <URL>

I pulsanti/link incorporati vi porteranno a false pagine di sondaggi online o a false pagine di accesso ad Amazon. Non farti truffare!

Come proteggersi

  • Controllate due volte il numero di cellulare/indirizzo e-mail del mittente.
  • Gli omaggi o i premi sono sempre un segnale di allarme.
  • Andate sempre sul sito web/applicazione ufficiale invece di usare link da fonti sconosciute.
  • Utilizzate Trend Micro Check per navigare sul web in modo sicuro (è gratuito!).
  • Aggiungete un ulteriore livello di protezione al vostro dispositivo con Trend Micro Maximum Security. La protezione dalle minacce Web, la protezione da ransomware, l'anti-phishing e l'anti-spam
  • possono aiutarvi a combattere le truffe e gli attacchi informatici. Fate clic sul pulsante qui sotto per provarlo:

Come sempre, se avete trovato questo articolo interessante e/o utile, vi invitiamo a CONDIVIDERLO con amici e familiari per contribuire a mantenere la comunità online sicura e protetta.

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi