Attenzione alla truffa "La password e-mail deve essere rinnovata a breve".
Il messaggio "La password e-mail deve essere rinnovata a breve" è un classico esempio di spam progettato per indurre i destinatari a divulgare le credenziali del proprio account e-mail. Questa truffa sfrutta la paura di perdere l'accesso alla propria posta elettronica avvisando che la password scadrà presto.
Panoramica della truffa via email "La password dell'email deve essere rinnovata a breve".
L'e-mail di spam, spesso intitolata "L'account WebMail [indirizzo_e-mail_del destinatario] scadrà a breve" o qualcosa di simile, si maschera da notifica automatica. Afferma falsamente che la password e-mail del destinatario sta per scadere e implica che si verificheranno interruzioni del servizio a meno che l'utente non intraprenda un'azione immediata.
L'e-mail indica ai destinatari di autenticare i propri account facendo clic sul pulsante "MANTENERE LA MIA PASSWORD". Questa azione porta a una pagina Web con il messaggio "BENVENUTO NELL'AMMINISTRAZIONE DEL TUO ACCOUNT" e richiede inoltre agli utenti di "Fare clic di seguito per continuare con la configurazione dell'amministratore per verificare la proprietà". Seguendo queste istruzioni reindirizza l'utente a un sito di phishing progettato per imitare una pagina di accesso e-mail legittima.
Conseguenze della caduta nella truffa
Siti web come questi registrano tutte le informazioni inserite e le inviano direttamente ai truffatori. Affidarsi a una pagina di questo tipo può esporre gli utenti a vari rischi:
- Dirottamento degli account di posta elettronica: i criminali informatici possono accedere ai dati sensibili all'interno dell'account di posta elettronica compromesso e utilizzarli come gateway per altri servizi collegati.
- Furto di identità: i truffatori possono impersonare il proprietario dell'account per sollecitare prestiti o donazioni dai propri contatti, promuovere truffe e diffondere malware.
- Ricatto e frode: le informazioni riservate o compromettenti trovate negli account compromessi possono essere utilizzate a scopo di ricatto. I conti finanziari possono essere sfruttati per transazioni fraudolente o acquisti online.
Esempi di campagne di spam phishing simili
Le nostre indagini hanno rivelato numerose campagne di spam con obiettivi simili, come "L'account e-mail richiede la verifica", "I messaggi sono stati bloccati dal server", "Notifica ufficiale: accesso alla valutazione delle prestazioni" e "Ordine di pagamento irrevocabile". Queste truffe in genere mirano a raccogliere credenziali di accesso, informazioni di identificazione personale e dati finanziari.
Le e-mail di spam possono anche promuovere sextortion, truffe relative al supporto tecnico, rimborsi, commissioni anticipate, eredità e altro ancora. Inoltre, possono fungere da vettori per la distribuzione di malware.
Metodi e prevenzione delle infezioni
Come le campagne di spam diffondono malware Le e-mail di spam spesso includono allegati o collegamenti dannosi. Questi file sono disponibili in vari formati, inclusi archivi (ZIP, RAR), eseguibili (.exe), documenti (PDF, Microsoft Office, OneNote) e script (JavaScript). L'apertura di questi file può attivare il download e l'installazione di malware.
Misure preventive
- Esercizio Attenzione: fai attenzione alle e-mail in arrivo, ai messaggi diretti/primi messaggio, agli SMS e ad altri messaggi. Non aprire allegati o fare clic su collegamenti in e-mail sospette o irrilevanti.
- Scarica da fonti attendibili: scarica software solo da fonti ufficiali e affidabili. Utilizza strumenti legittimi per l'attivazione e gli aggiornamenti del software per evitare crack carichi di malware e aggiornamenti di terze parti.
- Utilizza un software di sicurezza affidabile: installa e mantieni un programma antivirus aggiornato per eseguire scansioni regolari del sistema e rimuovere le minacce. Se sono già stati aperti allegati dannosi, utilizzare un programma antimalware per eliminare eventuali malware infiltrati.
La truffa "La password email deve essere rinnovata al più presto" evidenzia la necessità di vigilanza e misure di sicurezza proattive per proteggere le informazioni personali e mantenere la sicurezza digitale. Rimanendo informati e cauti, gli utenti possono difendersi da tali tattiche ingannevoli e salvaguardare i propri account dai criminali informatici.





