Vai al sito Mister Credit

IL BLOG DI
MISTER CREDIT

Phishing con e-mail provenienti da falsi corrieri: come non farsi fregare


Oggi parliamo di un tipo di e-mail di phishing che a tutti noi è capitato di ricevere almeno una volta, un tipo particolarmente insidioso perché si mimetizza molto bene nella nostra quotidianità. Si tratta delle e-mail provenienti da falsi corrieri.
Scopriamo come riconoscere le e-mail di phishing provenienti dai falsi corrieri e come non cadere nella trappola.

 

Phishing via e-mail proveniente da falsi corrieri: come riconoscerlo

Ecco come funziona questa tipologia di truffa purtroppo sempre più diffusa. Un corriere più o meno noto (o talvolta una celebre azienda di e-commerce) ci contatta dicendo che la nostra consegna è in arrivo. Vista la crescita degli acquisti online, è probabile che stiamo davvero aspettando una consegna, e quindi non ci allarmiamo.

Una volta aperta l'e-mail troviamo un piccolo testo che assomiglia ai messaggi automatici inviati dai veri corrieri, con un pulsante che ci chiede di confermare le nostre informazioni o di pianificare la nostra consegna. Una volta cliccato, ci troviamo indirizzati a un sito truffaldino nel quale, inserendo i nostri dati, questi finiscono direttamente nelle mani dei cybercriminali. Che poi li usano per rubare denaro dalle nostre carte di credito o per avviare delle frodi creditizie.

Proprio come in un qualunque altro caso di phishing (come il voice phishing, lo smishing o lo spear phishing) è la vittima a consegnare i propri dati nelle mani dei truffatori, che non devono fare altro che lanciare l'esca e aspettare. E spesso funziona: l'FBI ha calcolato che nel 2022 solo negli Stati Uniti gli attacchi di phishing hanno fruttato ai criminali l'esorbitante cifra di 10,3 miliardi di dollari.

 

Come difendersi dalla truffa dei falsi corrieri

Vediamo ora come possiamo evitare di finire “pescati” dai truffatori con una e-mail di phishing proveniente da un falso corriere:

  • Verifica l'indirizzo e-mail da cui il messaggio è arrivato. Il dominio (cioè la parte successiva al simbolo @) corrisponde al nome e al sito ufficiale del vero corriere? Attenzione: potrebbe trattarsi di un dominio completamente diverso ma anche molto simile).
  • Verifica che il messaggio si riferisca a un vero acquisto che hai effettuato, e non citi semplicemente “un pacco” o “una consegna” senza ulteriori dettagli.
  • Prima di cliccare su qualunque pulsante, passaci sopra il cursore del mouse senza cliccare. Guarda l'indirizzo web che compare di solito in basso a sinistra nel tuo browser di navigazione (da PC) e chiediti se è il sito ufficiale del corriere oppure no.
  • Impara a riconoscere le e-mail di phishing con Cyberninja, il gioco educativo lanciato da CRIF.

Hai paura che i tuoi dati personali siano finiti nelle mani dei cybercriminali? Verificalo con SICURNET. SICURNET è un servizio che monitora la diffusione dei tuoi dati sia nel web “in chiaro” che nel Dark web, avvisandoti se sono in pericolo.