Individuare le truffe: Venmo, Coinbase, Sondaggio Walmart, Siti di incontri pericolosi e Amazon Prime

Header

Autore: Trend Micro

luglio 16, 2021

Le ultime truffe di questa settimana includono Venmo, Coinbase, Walmart Survey, siti di incontri pericolosi e Amazon Prime. Avete visto qualcosa di simile nella vostra casella di posta? Scoprite come funzionano queste 5 truffe e imparate i consigli per evitarle.

Truffe Venmo

Abbiamo osservato diversi casi di truffa a nome di Venmo in diverse versioni, come messaggi di testo di phishing ed e-mail truffaldine:

1. Messaggi di testo di phishing di Venmo

I truffatori si spacciano per Venmo e vi inviano messaggi di testo relativi a una "conferma di deposito". Se ci cascate e cliccate sul link contenuto nel messaggio, verrete portati su un sito web di phishing. A quel punto i truffatori vi indurranno a inserire informazioni personali come i dati bancari o le credenziali di accesso a Venmo. Con i dati forniti, possono trasferire tutto il vostro denaro, prendere il controllo del vostro conto Venmo o addirittura rubarvi l'identità.

SMS di phishing di Venmo. Fonte: Twitter

Contenuto
Conferma di deposito Venmo. $100 si prega di confermare needleialarm[.] com/ lr29ZIP

2. False e-mail di notifica di pagamento Venmo

Le truffe Venmo si presentano anche sotto forma di false e-mail. Fingendosi Venmo, i truffatori vi inviano un'e-mail sostenendo falsamente che il vostro conto Venmo ha appena ricevuto una somma di denaro. Poi vi istruiscono a spedire immediatamente un pacco per ricevere il pagamento. Sembra confuso, vero?

L'obiettivo è proprio questo. I truffatori affermano poi che è possibile contattare il servizio clienti tramite gli indirizzi e-mail forniti. Tuttavia, se si guarda più da vicino, ci si rende conto che questi indirizzi e-mail non sono legittimi. Il vero contatto dell'assistenza Venmo dovrebbe essere support@venmo.com, secondo il sito ufficiale di Venmo.

Truffa via e-mail di Venmo. Fonte: Twitter

Contenuto
venmo Gentile Con la presente la informiamo che la somma di $900,00 USD è stata pagata sul suo conto Venmo da (@Anthony) con il metodo PayPal. Nel nostro sforzo di proteggere tutte le transazioni commerciali, abbiamo ricevuto i pagamenti per il tuo articolo dal nostro server sicuro. Questo è per garantire che il venditore e l'acquirente fare la loro responsabilità in ogni transazione che gestiamo, questa politica di protezione degli utenti Venmo metodi sono stati presi a causa di venditori fraudolenti. Ora è necessario spedire il (Pacchetto) tramite consegna il giorno successivo e inoltrare il numero di riferimento della spedizione e la ricevuta a noi per la verifica. Il conto verrà accreditato immediatamente dopo la conferma del numero di spedizione. In caso di problemi, inviateci un'e-mail all'indirizzo venmoservice@email.com o § uDDortvenmo@email.cz e il nostro servizio clienti si occuperà di voi. Aiutateci a servirvi meglio. Grazie per aver utilizzato Venmo! Il team Venmo

Attacco di smishing a Coinbase

La popolarità delle criptovalute attira non solo gli investitori ma anche i truffatori! Il mese scorso abbiamo riferito di questi falsi messaggi di testo di Coinbase, e ora la notizia diventa di nuovo virale:

SMS di phishing di Coinbase. Fonte: Reddit

Contenuto
COINBASE: È stato tentato un prelievo da un nuovo dispositivo. Se non siete voi, seguite i passaggi qui: https://cbsuDDort.smsb[ . ]co

I truffatori inviano messaggi di testo con link di phishing da Coinbase, affermando falsamente che ci sono problemi con il vostro conto e chiedendovi di controllare lo stato del conto tramite il link. Se inviate i vostri dati di accesso, i truffatori possono prendere il controllo del vostro conto!

Truffa con sondaggio Walmart

Questa settimana abbiamo rilevato un numero 4 volte superiore di casi di truffa via SMS legati a Walmart. Per convincervi a cliccare sul link di phishing nei messaggi di testo, i truffatori affermano che il pacco che avete ordinato è in arrivo o vi dicono che avete vinto nella loro campagna di omaggi:

  • -Walmart: Ciao, Justin! Il tuo pacco è in arrivo. Controlla il tuo indirizzo di consegna qui. <URL>
  • -Congratulazioni Julie! Sei la vincitrice di questo mese del nostro Giveaway speciale di Walmart. Controlla qui <URL> Valido fino al 06/03/2021 -STOP alla fine
  • -CANDIDATURA ACCETTATA! Kathy, abbiamo esaminato la tua domanda e sei stata accettata! SBLOCCA SUBITO i vantaggi Walmart <URL>

Una volta cliccato, si accede a una falsa pagina di sondaggio online di Walmart che dice che si può ottenere un iPad Pro come ricompensa dopo aver completato il questionario:

Successivamente, è necessario fornire il numero della carta di credito, la data di scadenza e anche il codice CVC per la consegna del regalo. Naturalmente, non apparirà mai nessun regalo. Al contrario, i truffatori registreranno le credenziali sensibili che avete fornito e potranno utilizzarle per altre truffe come il furto di identità. La storia vi suona familiare? Sì, avete ragione. Abbiamo già scritto molte volte di diverse truffe legate ai sondaggi online, come ad esempio quella di Apple.

Falso sito di incontri truffa

È imbarazzante ricevere messaggi di testo che dicono "Ciao! I miei seducenti occhi nocciola e il mio bel sorriso ti accoglieranno alla porta", soprattutto quando portano a siti di incontri truffaldini. Siate prudenti e non cliccate su nulla!

Falso messaggio di truffa di un sito di incontri. Fonte: Reddit

Contenuto
Oggetto: Ciao a tutti! I miei seducenti occhi nocciola e il mio bellissimo sorriso da club di kathleencohen [ . ] ti daranno il benvenuto alla porta_

Molte persone hanno ricevuto questo messaggio di recente. Il link fornito vi condurrà a un sito esplicito, casualmente a pagine denominate "Better Tinder" o "Dirty Tinder".

Con l'estensione Trend Micro Check Chrome bloccata nell'angolo in alto a destra, le pagine di truffa vengono bloccate immediatamente.

Abbiamo anche scoperto che se ricaricate le pagine per alcune volte, finirete in questo sito web che sembra un lettore video. Anche in questo caso, NON cliccate su nulla. Potreste essere portati su un altro sito web e vi verrà chiesto di fornire informazioni personali sensibili. Oppure, in una situazione peggiore, il malware inizierà a essere scaricato una volta cliccato su un link dannoso.

Inoltre, apparirà una notifica del browser che vi chiederà di consentire le notifiche da questo sito web. Anche se si fa clic sul pulsante Chiudi, la notifica viene visualizzata di continuo. Qual è il pericolo?

Una volta cliccato sul pulsante "Consenti", il sito web può inviare notifiche e includere contenuti dannosi, attirandovi a visitare altri siti web truffaldini e a condurre altre truffe. Fate attenzione!

Truffe Amazon Prime/Father's Day

L'Amazon Prime Day è appena finito, ma non le truffe di Amazon. Questa settimana abbiamo osservato molti messaggi di testo di phishing su Amazon Prime, alcuni dei quali sfruttano addirittura la festa del papà per attirare la vostra attenzione:

  • Hai dimenticato di ordinare un regalo per la festa del papà? Buone notizie... Amazon Prime offre ancora la spedizione GRATUITA in un giorno per i Portafogli Kings Loot. Questa è l'ultima chiamata delle ultime chiamate! Rispondi STOP per rinunciare.
  • Aggiungi il tuo affitto, Netflix e Amazon Prime al tuo Credit Report per aumentare il tuo punteggio! Inizia qui sotto, è gratis!
  • Zinzanzoan, hai ancora 130 dollari di credito Amazon Rewards: vedi cosa puoi comprare prima che scada il 26 marzo.
  • Ordine confermato: Puoi aggiungere altri articoli finché non iniziamo a confezionare il tuo ordine Amazon Fresh:
  • Amazon: Kurt il tuo ordine è stato SPEDITO a: 5173 W Wabansia Ave, Philadelphia! Confermare i tempi di consegna:
  • Caro 9674XXXX48 Aumenta i profitti della tua azienda. Apri un'attività commerciale gratuita su Amazon.

Indipendentemente dall'inganno, una volta cliccato il link di phishing contenuto nel messaggio di testo, si accede a una falsa pagina di sondaggio online e si chiede di completarlo per ottenere gratuitamente "l'abbonamento annuale ad Amazon Prime".

Dopodiché dovrete "iscrivervi" e inserire informazioni personali. Questo è il momento in cui consegnate le vostre credenziali sensibili ai truffatori!

Verrete reindirizzati nuovamente e vi verrà chiesto di fornire altri dati sensibili. Non fatelo!

Come proteggersi

  • Ricontrollare il numero di cellulare/indirizzo e-mail del mittente.
  • Rivolgetevi direttamente al sito web ufficiale o all'assistenza clienti per chiedere aiuto.
  • Le offerte troppo belle per essere vere sono un importante segnale di allarme.
  • Non cliccate MAI su link o allegati provenienti da fonti sconosciute. Utilizzate Trend Micro Check per individuare facilmente le truffe!

Inviate un link o uno screenshot di messaggi di testo sospetti a Trend Micro Check su WhatsApp per individuare immediatamente le truffe:

Trend Micro Check è disponibile su WhatsApp.

Trend Micro Check è disponibile anche come estensione per Chrome.
Blocca automaticamente i siti pericolosi:

Oppure scaricate Trend Micro Maximum Security per una gamma più ampia di protezione, tra cui Web Threat Protection, Ransomware Protection, Anti-phishing e Anti-spam Protection, Privacy Scanner per Facebook e Twitter, Social Networking Protection e Parental Controls.

Siete riusciti a individuare le truffe? Ricordate, controllate sempre prima di fare la prossima mossa.
Se questo articolo vi è stato utile, condividetelo per proteggere la vostra famiglia e i vostri amici!

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi