Non passa giorno senza che venga segnalato qualche nuovo tentativo di phishing, con tecniche sempre più raffinate che a volte rendono difficile la vita agli utenti. È il caso di un messaggio che è arrivato anche su diversi telefoni della redazione, decisamente ben fatto e pronto a carpire ancora una volta i dati degli utenti meno smaliziati.

Segui TuttoTech.net su Google Discover

Offerta
-42%

ECOVACS DEEBOT T50 PRO OMNI Gen3

349€ invece di 599€
Offerta
-48%

roborock Qrevo Curv 2 Flow

Offerta + clicca su applica coupon di 50 euro + coupon: TTANDROID5

469€ invece di 899€
Offerta
-28%

DREAME H15 Pro Heat

429€ invece di 599€
Offerta
-40%

Samsung Galaxy Buds4 Pro

Offerta + Coupon: BUDSLIVE

149€ invece di 249€
Offerta
-18%

ASUS Vivobook S16, OLED, 16GB/1TB

599€ invece di 730.47€
Offerta
-11%

Apple iPhone 17, 256 GB

869€ invece di 979€
Offerta
-20%

msi Modern 14, 16/512 GB

599€ invece di 749€
Offerta
-31%

Apple AirPods 4

103€ invece di 149€
Offerta
-19%

Tineco Floor ONE S7 Stretch Ultra

299€ invece di 369.99€
Offerta
-38%

roborock Qrevo S Pro Set

Offerta + coupon: TTANDROID5

369.99€ invece di 599.99€
Offerta
-21%

msi Modern 15, Ryzen 7 7730U

549€ invece di 699€
Offerta
-6%

Acer Aspire 14 AI OLED

659€ invece di 699€
Offerta
-25%

ECOVACS DEEBOT T90 PRO OMNI

599€ invece di 799€
Offerta

Samsung Galaxy Watch Ultra, LTE

355,49 invece di 599€

Un nuovo phishing mascherato

Il messaggio, a differenza della maggior parte di quelli che circolano con grande regolarità, non presenta scritte in maiuscolo o caratteri strani. È invece scritto in un italiano corretto e stuzzica immediatamente l’attenzione dell’utente affermando che un pacco è stato consegnato.

In questo caso infatti viene segnalato che un pacco è stato consegnato presso un punto di ritiro, invitando l’utente ad aprire il link allegato per scoprire dove deve recarsi per poter ritirare la spedizione. Il messaggio arriva con mittente “GLS” (ma potrebbe succede anche con altri grandi nomi) e “Consegnamo”, con tanto di slogan “Grandi in Europa. Collegato al mondo”.

Aprendo il link l’utente viene portato su una pagina che, almeno in questo caso, replica in maniera molto convincente una pagina del corriere GLS (ovviamente estraneo alla vicenda), con tanto di numero di tracking. Ancora una volta vengono richiesti dati personali dell’utente, che poi sono destinati a finire in qualche database di spam.

Non solo, viene richiesto anche di pagare la cifra di 2 euro per rimettere in consegna il pacco a un nuovo indirizzo, scelta obbligata perché non viene fornito un indirizzo dove il pacco è stato depositato, e ovviamente è proprio qui che ha luogo il phishing: fornendo indirizzo e i dati della carta di credito vi verranno carpiti e saranno a disposizione dei malintenzionati.

Un utente più attento può notare come l‘indirizzo web non corrisponda a quello di un corriere (mioventura.live infatti è tutto fuorché un sito di GLS) ma gli autori della truffa contano sulla poca attenzione degli utenti ai particolari, distraendoli con le informazioni su un pacco in consegna. Un utente ancora più attento inoltre avrebbe notato l’errata grafia del nome del mittente, Consegnamo, mentre in realtà la forma corretta sarebbe Consegniamo. Si tratta comunque di un dettaglio che potrebbe sfuggire ai più e proprio su questo puntano gli autori della truffa.

Ricordate sempre di prestare la massima attenzione, verificando l’indirizzo a cui venite rimandati e il mittente dell’SMS (o della mail). Evitate in ogni caso di inserire dati personali se non siete assolutamente sicuri, nella maggior parte dei casi un corriere chiede solamente un CAP per essere sicuro che siate effettivamente il destinatario, non ulteriori informazioni personali.

Cosa fare se si è stati vittima

Se purtroppo vi siete addentrati nelle pagine e avete confermato il pagamento dei 2 euro per sbloccare la spedizione non vi resta che bloccare immediatamente la carta di credito inserita, al fine di impedire ai malintenzionati di effettuare acquisti. Per fare ciò consultate immediatamente il vostro istituto bancario.

I nostri contenuti da non perdere: