Attenzione alla truffa via e-mail di notifica di nuovi messaggi
La truffa e-mail di notifica di nuovi messaggi è un'e-mail ingannevole progettata per apparire come una notifica legittima da un fornitore di servizi di posta elettronica. Il suo obiettivo principale è indurre i destinatari a visitare una pagina di phishing e a divulgare informazioni personali. È fondamentale che i destinatari evitino di fare clic su qualsiasi collegamento o di rispondere a tali e-mail.
Table of Contents
Come funziona la truffa
L'e-mail fraudolenta afferma che il destinatario ha sei nuovi messaggi in attesa e gli chiede di accedere immediatamente per ripristinare l'accesso alle proprie funzionalità di posta elettronica. L'e-mail specifica una data e un'ora da quando i messaggi sono stati trattenuti. Facendo clic sul pulsante "ACCEDI" il destinatario viene indirizzato a un sito Web di phishing che imita una pagina di accesso legittima.
Il pericolo dei siti Web di phishing
Sul sito di phishing, agli utenti viene chiesto di inserire il proprio indirizzo email e la password per procedere. Queste credenziali immesse vengono quindi acquisite dai truffatori. Con l'accesso agli account di posta elettronica, i truffatori possono cercare informazioni sensibili, inviare e-mail di phishing ai contatti o persino distribuire malware. Inoltre, potrebbero tentare di accedere ad altri account collegati all'e-mail, come i profili dei social media, portando potenzialmente a ulteriori problemi come perdite finanziarie e furti di identità. I truffatori spesso vendono le informazioni rubate a terzi, rendendo l'impatto ancora più grave.
Riconoscere le email di phishing
Le e-mail di phishing in genere hanno diverse caratteristiche comuni:
- Righe di oggetto urgenti o allarmanti
- Saluti impersonali
- Reclami relativi a messaggi in sospeso o problemi relativi all'account
- Richieste di intervento immediato
- Collegamenti o allegati fuorvianti
Queste e-mail spesso imitano organizzazioni legittime per ottenere la fiducia del destinatario e sono realizzate per estrarre informazioni sensibili.
Tattiche di infezione delle campagne di spam
Le e-mail di phishing possono essere utilizzate anche per indurre gli utenti a infettare i propri computer con malware. Queste e-mail contengono collegamenti o allegati dannosi. Fare clic su questi collegamenti può portare a siti Web che attivano download drive-by o spingono gli utenti a scaricare file o applicazioni dannose.
Ad esempio, i documenti dannosi di MS Office richiedono agli utenti di abilitare le macro o la modifica dei contenuti per eseguire malware. Allo stesso modo, i file di archivio devono essere estratti e il loro contenuto eseguito per causare danni. Altri tipi di file comunemente utilizzati per diffondere malware includono documenti PDF, file eseguibili, file ISO e file JavaScript.
Prevenire l'installazione di malware
Per evitare di cadere vittima di queste truffe e di potenziali infezioni da malware, segui queste precauzioni:
- Esaminare attentamente le e-mail, soprattutto provenienti da mittenti sconosciuti, prima di aprire allegati o fare clic sui collegamenti.
- Scarica software e file solo da fonti ufficiali e app store affidabili.
- Prestare attenzione a pubblicità, popup e pulsanti su siti Web dubbi, comprese le notifiche di tali siti.
- Evita di scaricare software piratato, generatori di chiavi o strumenti simili, poiché possono contenere malware.
- Aggiorna regolarmente il tuo sistema operativo e il tuo software.
- Utilizza un software antivirus o antimalware affidabile per proteggere il tuo computer dalle minacce.
Se sospetti di aver già aperto un allegato dannoso, esegui una scansione con un programma antimalware per eliminare automaticamente qualsiasi malware infiltrato.





