Nuovo giorno, nuovo attacco di phishing!
Questa volta, è l’id di Apple che è stato usato dagli aggressori per rubare agli utenti innocenti.
Una e-mail di phishing è stata scoperta : è stata mandata un e-mail agli utenti Apple che il loro ID Apple sarebbe stato sospeso se non avessero completano una verifica entro il tempo prefissato.
L’e-mail inoltre indica che l’utente presumibilmente non ha risposto a una precedente e-mail di avvertimento e ora è obbligatorio cliccare sul pulsante “verificare ora” per completare la verifica in corso.
La “verifica ora” è il link di phishing e, naturalmente, l’e-mail non è da Apple stessa, ma una truffa completa.
Il link nella email si presenta simile alla pagina ufficiale di login di Apple.
Una volta che gli utenti inseriscono i propri dati d’accesso sono rimandati ad un’altra pagina in cui si chiede loro di mettere i dettagli rilevanti per le loro informazioni personali e finanziarie.
I dati vengono poi inviati ai criminali che possono effettuare acquisti fraudolenti.
Una cosa difficile di questo phishing truffa è che nel caso di tutte le informazioni sono immesse nel formato sbagliato la pagina mostra messaggi di errore del tutto simili a quelli mandati da Apple e chiede all’utente di inserire i dati corretti.
Questo messaggio di phishing è simile a quelli riportati negli ultimi mesi in cui i truffatori hanno inviato e-mail false per gli utenti Apple circa l’attuazione di una limitazione sui loro conti a causa di motivi di sicurezza.
Esempio e-mail:
L’e-mail viene da [email protected]