Walmart, T-Mobile, Costco, Verizon, Amazon, USPS, Netflix e Wells Fargo: le principali truffe di phishing della settimana

Header

Autore: Trend Micro

ottobre 22, 2022

Questo articolo proviene da Trend Micro

Questa settimana abbiamo trovato un gran numero di truffe da cui dovete stare attenti, tra cui quelle relative a Walmart, T-Mobile, Costco, Verizon, Amazon, USPS, Netflix e Wells Fargo. Sareste riusciti a individuare tutte le truffe?

Truffe di phishing per sondaggi online

Impersonando marchi e aziende famose, i truffatori inviano falsi messaggi di testo ed e-mail contenenti link di phishing e cercano di invogliarvi ad aprirli con varie bugie.

Questi link di phishing spesso conducono a pagine di sondaggi online in cui si afferma che è possibile richiedere un regalo compilando un questionario online. I truffatori possono registrare i dati inseriti in queste pagine e utilizzarli per commettere reati come il furto di identità. Di seguito sono riportate alcune truffe comuni con alcuni esempi.

Truffa Walmart

Abbiamo già segnalato diverse volte le truffe di Walmart. Circolando via e-mail, queste truffe "a premio" di Walmart sono tornate di nuovo! Promettendo un'offerta esclusiva, i truffatori cercano di indurvi a cliccare sul pulsante incorporato:

http://

Il pulsante vi condurrà a una pagina di sondaggio di Walmart in cui vi verrà chiesto di inserire informazioni personali, tra cui il vostro nome, l'indirizzo di casa e persino i dati della carta di credito. Queste credenziali finiscono nelle mani dei truffatori, che possono usarle per commettere altri crimini informatici e rubare la vostra identità. Non fatevi truffare!

Proteggetevi dalle truffe online - Trend Micro Check

Trend Micro Check è un'estensione del browser e un'applicazione mobile per rilevare truffe, attacchi di phishing, minacce informatiche e link pericolosi, ed è GRATUITO!

http://

Dopo aver appuntato l'estensione Trend Micro Check, questa bloccherà automaticamente i siti pericolosi! (Disponibile su Safari, Google Chrome e Microsoft Edge).

http://

È inoltre possibile scaricare l'app mobile Trend Micro Check per il rilevamento e il filtraggio automatico di truffe e spam 24 ore su 24, 7 giorni su 7. (Disponibile per Android e iOS).

Per ulteriori informazioni su Trend Micro Check, consultate questa pagina.

Truffa con sondaggio T-Mobile

Ad aprile abbiamo scritto di falsi messaggi di testo di T-Mobile in cui i truffatori sostenevano falsamente che era possibile ottenere una ricompensa di 100 dollari tramite un link incorporato. Ebbene, queste truffe sono tornate:

  • T-mobile, PREMIAMO LA LEALTA'! Dateci il vostro feedback e godetevi 100 dollari su di noi! <URL>

Se si abbocca all'esca, si viene condotti a una falsa pagina di sondaggio online di T-Mobile che afferma che si può vincere un iPhone 14:

http://

I truffatori richiederanno infine di fornire i dati della carta di credito per la consegna dell'iPhone. Anche in questo caso, i truffatori possono accedere a tutte le credenziali inserite. Attenzione!

Truffa con sondaggio Costco

Letruffe di Costco sono sempre più diffuse e questa settimana ne abbiamo individuata una nuova versione che prevede un iPhone 14 Pro come ricompensa e che si diffonde tramite messaggi di testo:

  • Abbiamo contattato il numero 8646400935 per 2 giorni! Il tuo iPhone 14 Pro sarà restituito a Costco Inc. se non lo ritiri entro: <URL>.

La pagina (di phishing) dice che è possibile vincere un iPhone 14 Pro Max dopo aver completato il sondaggio:

http://

Questo sito è pericoloso e potreste finire per esporre le vostre informazioni sensibili, compresi i vostri dati bancari. Non fatevi truffare!

Truffa Verizon

Abbiamo già parlato in passato delle truffe di Verizon "SMS da me stesso". Recentemente i truffatori hanno iniziato a spacciarsi per Verizon e a inviare alle persone false e-mail... di nuovo!

http://

Come spesso sottolineiamo, il pulsante incorporato vi condurrà a una falsa pagina di sondaggio Verizon in cui potreste finire per esporre i vostri dati sensibili. Non fatevi truffare!

I link di phishing portano spesso a false pagine di login che finiscono per chiedere le informazioni personali e/o le credenziali di accesso. Di seguito alcuni esempi:

Truffa Amazon

Avete fatto l'affare che volevate durante l'Amazon Prime Early Access Sale? Fate attenzione se avete ricevuto un SMS di avviso di sicurezza che (erroneamente) sembra essere stato inviato da Amazon. I truffatori cercano di farvi credere che ci siano problemi di sicurezza del vostro account e vi invitano a cliccare sul link di phishing per proteggere il vostro account:

Amazon-Support: Tentativi di accesso sospetti sul tuo account. Proteggi qui: <URL>

Anche in questo caso, se cliccate sul link contenuto nel messaggio, verrete portati su un sito web progettato per rubare le vostre informazioni personali: una falsa pagina di login di Amazon.

E una volta che i truffatori hanno messo le mani sulle vostre informazioni personali, sono praticamente liberi di commettere qualsiasi crimine vogliano, a vostro nome!

Truffa UPS/USPS

Non è la prima volta che scriviamo di truffe via SMS dell'USPS. Fate attenzione se state aspettando dei pacchi, perché i truffatori si spacciano per aziende di consegna come UPS e USPS e vi inviano false notifiche di consegna, inducendovi a visitare i link allegati per seguire i vostri pacchi:

  • ups - il vostro pacco non può essere consegnato perché la città sull'etichetta del pacco non corrisponde al codice postale. {URL}
  • il magazzino logistico ha il vostro pacco e le informazioni non possono essere consegnate senza informazioni complete. aggiornate al più presto {URL}

Questi link vi condurranno a una falsa pagina di tracciamento dell'USPS che assomiglia a quella legittima. Fate attenzione! Nota: Osservate attentamente l'indirizzo web. Quello legittimo è usps.com.

Netflix

"Il tuo abbonamento sta per scadere": hai ricevuto un'e-mail di avviso di pagamento di Netflix come questa? Non cliccate su nulla, è una truffa!

http://

Se ci cascate e cliccate sul pulsante "Aggiorna profilo", verrete portati su un falso sito web di Netflix che richiede le vostre credenziali di accesso e i dati della carta di credito. Di seguito un esempio:

Wells Fargo

I truffatori amano anche spacciarsi per banche famose. Vi dicono che dovete eseguire la verifica del conto per proteggere il vostro conto bancario tramite il link che vi inviano:

Sapete cosa succederà dopo: apparirà una falsa pagina di login di Wells Fargo. Il sito falso e quello ufficiale si assomigliano molto. Siate prudenti!

Come stare al sicuro dalle truffe

  • Prestate molta attenzione agli URL: sono legittimi?
  • Controllate due volte il numero di cellulare/indirizzo e-mail del mittente.
  • Gli omaggi e i premi sono sempre un segnale di allarme.
  • Andate sul sito web/applicazione ufficiale invece di utilizzare link provenienti da fonti sconosciute.
  • Non fate mai clic su link o allegati provenienti da fonti sconosciute. Utilizzate Trend Micro Check per navigare sul web in modo sicuro (è gratuito!).
  • Aggiungete un ulteriore livello di protezione ai vostri dispositivi con Trend Micro Maximum Security. Le sue funzioni di protezione dalle minacce Web, protezione da ransomware, antiphishing e antispam possono aiutarvi a combattere le truffe e gli attacchi informatici. Fate clic sul pulsante qui sotto per provarlo:

Come sempre, se avete trovato questo articolo interessante e/o utile, condividetelo con amici e familiari per contribuire a mantenere la comunità online sicura e protetta. Inoltre, vi invitiamo a cliccare sul pulsante MI PIACE qui sotto.

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi