Individuare la truffa: Truffe su musica attuale, e-mail di Coinbase, soccorso COVID-19, Amazon e abbonamenti gratuiti a Netflix, HBO, Disney+ e Amazon Prime

Header

Autore: Trend Micro

luglio 16, 2021

L'articolo di questa settimana presenterà in dettaglio 2 e-mail di phishing e 3 SMS truffa, tra cui l'app Current Music, Coinbase, COVID-19 Relief, Amazon e l'abbonamento gratuito a servizi di streaming come Netflix, HBO, Disney+ e Amazon Prime. Avete visto qualcosa di simile nella vostra casella di posta? Scoprite come funzionano queste truffe virali e imparate i consigli per evitarle:

Truffa via e-mail "Account bloccato"

Sempre più persone iniziano a utilizzare l'app Current Music per guadagnare premi in denaro durante la riproduzione di musica, ma fate attenzione alle e-mail sconosciute che affermano di provenire da Current! Se ricevete un'e-mail di Current che dice che il vostro account è bloccato e vi chiede di cliccare su un pulsante per sbloccarlo, ripensateci.

I truffatori possono inviare e-mail false con link di phishing allegati per indurvi a fornire informazioni personali, comprese le credenziali di accesso o persino i dati bancari. Se pensate che ci siano problemi con il vostro conto, vi consigliamo di utilizzare l'app o il sito web di Current per contattare direttamente l'assistenza clienti, invece di cliccare sul pulsante contenuto nell'e-mail:

Fonte: Reddit

Contenuto
Il tuo account è stato bloccato. Il tuo account è stato bloccato a causa di un numero eccessivo di tentativi di accesso non riusciti. Toccare per sbloccare

Truffa via e-mail "Account disabilitato" di Coinbase

Utilizzate Coinbase? Fate attenzione alle false e-mail di notifica degli avvisi di sicurezza provenienti da Coinbase!

Impersonando Coinbase, i truffatori vi inviano un'e-mail per informarvi che il vostro conto Coinbase è "disabilitato" e che dovete sbloccarlo tramite un pulsante contenuto nell'e-mail.

Il pulsante contiene in realtà un link di phishing. Se si cade nella truffa e si fa clic su di esso, si viene portati a una falsa pagina di accesso a Coinbase e viene chiesto di inserire le credenziali di accesso. I truffatori registreranno le informazioni sensibili e le useranno per impossessarsi del vostro conto. Non permetteteglielo!

Email di phishing di Coinbase. Fonte: Reddit

Truffe di phishing per il soccorso COVID-19

Di recente abbiamo individuato molte truffe relative ai fondi o ai soccorsi COVID-19. I truffatori si spacciano per aziende famose o agenzie governative e inviano messaggi di testo con link di phishing, invitandovi a fare domanda per qualche programma di soccorso COVID e a richiedere i fondi di stimolo tramite i link.

Se ci cascate e lo fate, verrete portati su una pagina web in cui dovrete inserire informazioni personali. I truffatori raccolgono quindi tutti i vostri dati sensibili e li utilizzano per il furto di identità.

Ecco alcuni esempi:

1. Spacciarsi per Walmart

Contenuto

siete stati qualificati per un deposito diretto di 1800 dollari dal programma di soccorso pandemico di walmart, richiedetelo qui: https[:]//covid-19walmartfund[.]com

Walmart Foundation Pandemic Relief Funds Walmart e la Walmart Foundation forniscono generalmente più di 1 miliardo di dollari in contanti e in natura per sostenere programmi in linea con le nostre priorità filantropiche. Ci concentriamo sulle aree in cui possiamo fare più bene, combinando i punti di forza unici dell'azienda con la nostra filantropia. La nostra capacità di attingere ai punti di forza dell'azienda Walmart, fornendo più di un semplice finanziamento, aiuta la nostra filantropia a produrre un maggiore impatto sociale. Oggi. Walmart.org. attraverso gli sforzi filantropici congiunti di Walmart e della Walmart Foundation, crea opportunità per le persone di vivere meglio ogni giorno. Stiamo lavorando per assistere le persone e le piccole imprese che sono state colpite dal Coronavirus (COVID-19). La continua evoluzione della pandemia sta spingendo funzionari e aziende a fornire assistenza e finanziamenti di emergenza per aiutare le persone e le piccole imprese che stanno vivendo una situazione di emergenza.

2. Farsi passare per il governo federale

  • American Rescue Plan
    US COVID-19 relief bonus". Questo sito chiede all'utente di fornire alcune informazioni sensibili come l'SSN, la foto del proprio documento di identità/patente/passaporto internazionale URL: https [:] //mybenefit4you[ . ]com/9

Ricordate che il pagamento dell'American Rescue Plan sarà consegnato automaticamente alle famiglie bisognose. Non lasciate che i truffatori raccolgano le vostre informazioni personali!

  • Bonus di stimolo extra per la pandemia del governo
    Contenuto
    Dipartimento di stato americano stimolo extra: ricevi il tuo fondo di soccorso covid-19 di 1.400 dollari a settimana per le prossime 26 settimane. per maggiori dettagli, visita: https[:]//www.vistaloan [. ]cc/ index.php/covid-relief/

BONUS GOVERNATIVO DI STIMOLO EXTRA PER LA PANDEMIA RICHIEDI ORA IL TUO BONUS EXTRA PER IL SOCCORSO PANDEMICO COVID!!! Se siete stati colpiti in un modo o nell'altro dall'epidemia di corona, che ha avuto un effetto maggiore sulla nostra economia e sulla fonte di sostentamento dei cittadini, questo è uno schema istituito dal governo federale per alleviare e aiutare ogni cittadino con una somma di 1400 dollari ogni settimana come bonus di soccorso per la pandemia. Non dovete lasciare il comfort della vostra casa.

Truffe per sondaggi online su Amazon

Le truffe per sondaggi su Amazon tramite messaggi di testo sono ancora di tendenza. I truffatori inviano messaggi di testo con link di phishing e vi invitano a cliccarci sopra usando varie scuse. Ecco alcuni esempi che abbiamo osservato questa settimana. Vi sembrano familiari? Sì, perché ne abbiamo scritto più volte:

  • Fuori consegna: Carta di credito - Carta di credito Amazon Pay ICICI Bank per conto ICICI Bank XX0001 è in consegna oggi tramite il corriere Blue Dart, AWB 38509050904. Seguire lo stato su <URL>
  • Ottenete un buono Amazon del valore di INR 1000 all'apertura di un conto online Citibank Suvidha Salary. <URL>
  • Consegnato: Il tuo pacchetto Amazon con 101 IDEE CREATIVE PER IL SOGGIORNO A CASA: Mescola un moc... al litchi e altri 2 articoli è stato consegnato. Maggiori informazioni su <URL>
  • Amazon: Congratulazioni Dan, sei arrivato primo nella lotteria delle capsule Amazon di marzo! Segui il link a: <URL>
  • Buongiorno Julie, ti abbiamo inviato un'e-mail relativa ai tuoi Premi Amazon. Ecco cosa puoi acquistare con questi premi: <URL>.

Una volta cliccato sul link di phishing, verrete portati su una pagina di sondaggio online e vi verrà chiesto di inserire informazioni personali sensibili, come i dati bancari. I truffatori utilizzeranno i dati forniti per rubare il vostro denaro e la vostra identità!

Servizio di streaming Attacco di smishing tutto in uno

Un anno di abbonamento a tutti i servizi di streaming video online, tra cui Netflix, HBO, Disney Plus o Amazon Prime, GRATIS? Sembra troppo bello per essere vero. Abbiamo già scritto delle truffe relative all'abbonamento gratuito a Netflix, e ora gli stessi messaggi di phishing si evolvono verso un pacchetto "tutto in uno":

Avete un abbonamento a Netflix, HBO, Disney Plus o Amazon Prime? Li abbiamo combinati TUTTI IN UNO e avrai un anno gratis <URL>.

Se abboccate all'esca e cliccate sul link di phishing, verrete portati su una pagina con una serie di codici sconto. Poi la pagina web vi chiederà di selezionare il piano che desiderate.

Quindi, è necessario creare un account per usufruire del servizio di streaming. Facendo clic su Continua, verrete portati su un'altra pagina web e vi verrà chiesto di inserire informazioni personali, tra cui il numero della carta di credito, la data di scadenza e il codice CVC. Le credenziali inserite finiranno nelle mani dei truffatori, che le utilizzeranno per il furto di identità.

Come proteggersi?

  • Ricontrollare il numero di cellulare/indirizzo e-mail del mittente.
  • Rivolgetevi direttamente al sito web ufficiale o all'assistenza clienti per chiedere aiuto.
  • Non cliccate MAI su link o allegati provenienti da fonti sconosciute. Utilizzate Trend Micro Check per individuare facilmente le truffe!

Inviate un link o uno screenshot di messaggi di testo sospetti a Trend Micro Check su WhatsApp per individuare immediatamente le truffe:

Trend Micro Check è disponibile anche come estensione per Chrome. Blocca automaticamente i siti pericolosi:

Trend Micro Check blocca automaticamente i siti pericolosi.

Siete riusciti a individuare le truffe? Ricordate, controllate sempre prima di fare la prossima mossa. Se questo articolo vi è stato utile, condividetelo per proteggere la vostra famiglia e i vostri amici!

Fate clic sul pulsante qui sotto per provare subito Trend Micro Check gratuitamente:

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi