Attenzione alla truffa delle e-mail non approvate

computer scam

La truffa delle e-mail non approvate è una tattica di phishing progettata per indurre i destinatari a divulgare informazioni personali. Queste e-mail truffa sono spesso mascherate da notifiche provenienti da fornitori di servizi di posta elettronica affidabili. Una variante comune prevede l'uso di cPanel, un popolare pannello di controllo del web hosting.

Come funziona la truffa

L'e-mail di phishing afferma che il destinatario ha 13 e-mail non approvate a causa di un ritardo del sistema, fornendo una data e un'ora specifiche per migliorarne l'autenticità. Indica al destinatario di rilasciare i messaggi in sospeso nella propria casella di posta facendo clic su un pulsante denominato "Rilascia i messaggi in sospeso nella posta in arrivo adesso". Facendo clic su questo pulsante, l'utente viene reindirizzato a una falsa pagina di accesso di Gmail, dove gli viene richiesto di inserire il proprio indirizzo email e la password.

Conseguenze della caduta nella truffa

Una volta inserite le credenziali di accesso, queste vengono inviate direttamente ai truffatori. Con l'accesso all'account e-mail della vittima, i truffatori possono:

  • Impersonare il proprietario dell'account e-mail per indurre i contatti a inviare denaro, informazioni sensibili o scaricare malware.
  • Cerca informazioni sensibili nella posta in arrivo o in altre cartelle.
  • Cambia le password di altri account online collegati all'indirizzo email compromesso.
  • Tentare di accedere ad altri account utilizzando le credenziali rubate.
  • Vendi le credenziali rubate e altri dati ottenuti sul dark web.

Riconoscere i tentativi di phishing

È fondamentale esaminare attentamente le e-mail prima di fare clic sui collegamenti o fornire informazioni personali. I truffatori spesso includono collegamenti a siti di phishing per rubare informazioni e possono anche distribuire malware tramite questi collegamenti o file allegati. Esempi di campagne di phishing simili includono "Pagamento ACH da Craftmaster Hardware", "Wells Fargo - Verifica dell'attività della carta" e "Disattivazione della carta American Express".

Come le campagne di spam infettano i computer

I criminali informatici utilizzano campagne di spam per distribuire malware tramite e-mail. Inviano e-mail fraudolente con allegati o collegamenti dannosi. Questi collegamenti potrebbero reindirizzare i destinatari a siti Web che scaricano automaticamente malware sui propri dispositivi o indurre i destinatari a scaricare essi stessi file dannosi. L'apertura di questi allegati può provocare un'infezione immediata o richiedere passaggi aggiuntivi, come l'attivazione di macro in un documento MS Word dannoso, per distribuire malware.

Prevenire l'installazione di malware

Per evitare l'installazione di malware, segui queste best practice:

  • Scarica software e file solo da pagine ufficiali e app store.
  • Non aprire allegati o collegamenti in e-mail o messaggi inaspettati o irrilevanti provenienti da mittenti sconosciuti.
  • Evita di fare clic su annunci, popup o pulsanti su siti Web dubbi e non consentire ai siti Web sospetti di inviare notifiche.
  • Mantieni aggiornati il tuo sistema operativo, le app installate e gli strumenti di sicurezza.
  • Utilizza un software di sicurezza affidabile ed esegui scansioni di routine sul tuo computer per identificare ed eliminare potenziali minacce.

Se hai già aperto allegati dannosi, esegui una scansione utilizzando un programma antimalware aggiornato e affidabile per eliminare automaticamente qualsiasi malware infiltrato.

Rimanendo vigili e aderendo a queste pratiche, puoi proteggerti dalle truffe di phishing e dalle minacce che rappresentano.

May 24, 2024
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.