Ennesimo attacco phishing alle poste online: ecco il Telegramma postepay
Ci risiamo di nuovo e ogni volta sembra che il tentativo di truffa online si faccia sempre più convincente; ancora una volta, infatti, le Poste Italiane sono fatte oggetto di una mail che però nasconde l’ennesimo attacco phishing ai nostri dati sensibili, i tra i quali per l’appunto, quelli della nostra carta e del nostro conto.
L’email che ci arriva ha come oggetto “telegramma postepay” e una volta aperta sembra richiamare quasi perfettamente i colori del sito, tanto da poter ingannare chiunque. Il testo (come rivela l’immagine sopra) cita quanto segue:
Gentile cliente,
ti ricordiamo che è disponibile il nuovo sistema di Sicurezza Web per eseguire, con maggiore sicurezza e affidabilità, le operazioni di ricarica Postepay, ricarica telefonica e ’37‘- pagamento bollettini effettuate con la tua Postepay sui siti di Poste Italiane. Per autorizzare _ le operazioni dispositive potrai utilizzare una password usa e getta che riceverai via sms al momento dell operazione direttamente sul tuo telefono cellulare associato alla carta. Il passaggio al nuovo sistema di Sicurezza Web Postepay diventerà obbligatorio nei prossimi mesi e sostituirà l’attuale operatività dispositiva. Ti invitiamo, qualora tu non l’abbia già fatto, a recarti al più presto in un ufficio postale per associare il numero di telefono cellulare alla carta e, successivamente, ad abilitare la Postepay al nuovo sistema sui siti di Poste italiane. Per maggiori dettagli puoi consultare la sezione dedicata.
Il passaggio al nuovo sistema di sicurezza web postepay diventerà obbligatorio nei prossimi mesi e sostituirà l’attuale operatività dispositiva.
Ti invitiamo, qualora tu non l’abbia già fatto, a recarti al più presto in un ufficio postale per associare il numero di telefono cellulare alla carta e, successivamente, ad abilitare la postepay al nuovo sistema sui siti di poste italiane. Per maggiori dettagli puoi consultare la sezione dedicata http://[nomesito].html (Ovviamente, ben mi guardo da copiare il link effettivo)
Attenzione: se sei titolare di più carte Postepay, dal 30 maggio 2011 l’abilitazione di una sola carta al nuovo sistema comporterà l’obbligo dell’utilizzo della nuova modalità dispositiva anche per le altre carte possedute, dovrai quindi abilitare ciascuna tua Postepay al nuovo sistema”
Come si può ben vedere, quindi, il testo e l’insieme delle parole sembrano quasi convincenti se non fosse che il link inserito nella mail rimanda a un successivo sito di Fake Login dove saranno richiesti i dati di accesso al sito delle poste e dunque tutti i dati sensibili che non vorremmo mai si venissero a sapere, poiché proteggono il nostro conto.
Dunque, nel caso in cui riceviate una mail del genere fate attenzione a cosa c’è scritto e cosa vi viene chiesto di cliccare proprio perché di sicuro si cela una truffa, anche considerando che difficilmente le poste italiane trasmettono questo genere di comunicazioni via mail, soprattutto sull’email personale.
Ricordate, infatti, che le poste italiane tendono a inviare materiale cartaceo oppure comunicare mediante l’email delle poste, quella che viene attivata online insieme al resto del conto. Diffidate di queste mail, pertanto, e il vostro conto e i vostri dati saranno al sicuro e segnalate tempestivamente al vero sito delle poste quanto accaduto: http://antiphishing.poste.it/.
Ricordate anche di fare una pulizia del computer che, benché non sia stata aperta quel’email, meglio non correre rischi inutili!