Questo articolo proviene da Trend Micro.
Questa settimana abbiamo trovato un gran numero di truffe a cui dovete prestare attenzione, tra cui quelle relative a Green Dot, Walmart, Netflix, Venus Business Communications, Gmail e altre ancora. Sareste riusciti a individuare tutte le truffe?
Il phishing è una delle tattiche più utilizzate dai truffatori. Convenzionalmente, spacciandosi per marchi famosi, inviano falsi messaggi di testo ed e-mail contenenti link di phishing e cercano di invogliare l'utente ad aprirli con varie bugie.
In questi schemi di phishing, i link vi porteranno a false pagine di accesso che sembrano appartenere a vari marchi. Queste pagine richiedono l'invio delle credenziali di accesso per scaricare un aggiornamento software, modificare le impostazioni dell'account o qualsiasi altra operazione richiesta dai truffatori. Di seguito un esempio:
Abbiamo già segnalato diverse volte i falsi avvisi di sicurezza di banche famose come Citibank o Wells Fargo, e questa settimana abbiamo rilevato un'ondata di tentativi di phishing che impersonano Green Dot Corporation, un emittente di carte prepagate negli Stati Uniti:
Perché i truffatori lo fanno? Per registrare le informazioni sensibili inserite e utilizzarle per entrare nel vostro account o per commettere altri crimini informatici come il furto d'identità. Non fatevi truffare!
Trend Micro Check è un'estensione del browser e un'applicazione mobile per rilevare truffe, attacchi di phishing, malware e link pericolosi, ed è GRATUITO!
Dopo aver appuntato l'estensione Trend Micro Check, questa bloccherà automaticamente i siti pericolosi! (Disponibile su Safari, Google Chrome e Microsoft Edge)
È inoltre possibile scaricare l'app mobile Trend Micro Check per il rilevamento e il filtraggio automatico di truffe e spam 24 ore su 24, 7 giorni su 7. (Disponibile per Android e iOS).
Per ulteriori informazioni su Trend Micro Check, consultate questa pagina.
Se ricevete un'e-mail che vi dice che avete dei messaggi in sospeso e vi chiede di convalidare il vostro indirizzo e-mail prima di poterli leggere, pensateci due volte prima di fare qualsiasi cosa!
I truffatori si spacciano per provider di posta elettronica e inviano false notifiche di messaggi in attesa, spingendo l'utente a fare clic sul pulsante incorporato che lo porta a una pagina di accesso alla posta elettronica imitata appartenente a servizi come Gmail o Webmail:
La pagina è un sito di phishing. Come spiegato, i truffatori possono accedere al vostro account di posta elettronica con le
le credenziali inviate qui. Non cascateci!
Questi link di phishing portano anche a pagine di sondaggi online che affermano che è possibile richiedere un regalo compilando
un questionario online. Dopo aver completato il questionario, viene richiesto di inserire i dati della carta di credito prima di ricevere il "regalo".
di inserire i dati della carta di credito prima che il "regalo" possa essere consegnato. Ecco alcuni esempi:
Walmart è sempre stato uno dei marchi preferiti dai truffatori per fingersi tali. Promettendo una
promettendo una carta regalo Walmart o un'altra ricompensa, i truffatori vi attirano per farvi richiedere il regalo tramite il link di phishing allegato
link di phishing allegato:
Se abboccate all'esca e cliccate su "Reclama ora", verrete indirizzati a questa pagina di sondaggio online di Walmart che offre una carta regalo Walmart da 500 dollari. Potreste finire per rivelare i dati della vostra carta di credito e, ovviamente, non c'è nessuna carta regalo o altra ricompensa. Fate attenzione!
Abbiamo visto un modello simile utilizzato in un altro sondaggio truffa: spacciandosi per il provider di servizi Internet Venus Business Communications, i truffatori vi attirano a cliccare sul link della truffa utilizzando un iPad gratuito come gancio:
Come accennato, per ottenere il regalo è necessario completare un sondaggio online. Se inserite informazioni personali, i truffatori registreranno tutto! Non fatevi truffare!
A gennaio di quest'anno abbiamo segnalato le truffe di phishing via SMS di Netflix, che ora si ripetono. Sostenendo falsamente che dovete aggiornare lo stato del vostro account, i truffatori vi invitano a cliccare sul link di phishing allegato:
Avviso: Il pagamento dell'abbonamento a Netflix non è andato a buon fine e lo stato dell'account è Limitato <URL> [Allegato/i rimosso/i].
Il link vi condurrà a questa pagina di sondaggio di Netflix che dice che potete vincere un abbonamento gratuito a Netflix per un anno.
Sembra allettante? Non cascateci e non condividete mai i dati della vostra carta di credito o altri dati personali online se non siete sicuri al 100% della legittimità di un sito web.
Come sempre, se avete trovato questo articolo interessante e/o utile, condividetelo con amici e parenti per contribuire a mantenere la comunità online sicura e protetta.
amici e familiari per contribuire a mantenere la comunità online sicura e protetta.
Fonte: Pexels.com
Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!
Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q
Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi