Provano a estorcere soldi attraverso un sms fingendosi Poste Italiane. E’ la nuova truffa che circola sul web ma che già in passato è stata più volte segnalata. Il raggiro si svolge attraverso un messaggio SMS che tenta di estorcere alle vittime i dati di accesso ai loro account per prosciugare eventuali conti aperti sul sito.
Truffa via Sms
Secondo diverse segnalazioni online, alcune persone stanno ricevendo messaggi sospetti sul cellulare, che come mittente hanno PosteInfo ma che con il servizio informativo delle Poste non hanno niente a che vedere.
Il testo del messaggio
Si tratta di un attacco smishing, o meglio di un tentativo di phishing condotto attraverso l’uso degli SMS. Il messaggio incriminato infatti recita: “Abbiamo sospeso le sue utenze postali per mancata sicurezza web. La attivi al link seguente”; seguono il link da toccare con il dito, e poi i “Distinti Saluti” di “Poste Italiane”. Il problema è che il collegamento non porta affatto a una pagina di Poste Italiane, ma a un dominio diverso; le caselle dove viene richiesto di inserire le proprie credenziali di accesso all’area utenti recapitano infatti i dati ai criminali, che possono così utilizzarli per i propri scopi.
La richiesta di dati personali
La minaccia è di non poter più usufruire dei propri servizi se non si cliccherà al sito annesso. Se il destinatario prova a premere sul link, si troverà davanti una pagina che imita del tutto le fattezze di quella originale di Poste Italiane, in cui verranno richiesti i dati personali. Qualora inseriti, questi giungeranno a criminali che potrebbero arrivare a prosciugare i conti correnti.
Via SMS piuttosto che via mail è possibile utilizzare nomi falsi con più facilità, come sta avvenendo con il finto PosteInfo.