Categories: Multimedia

Campagna di pishing ai danni di Unicredit e N26

Sono state rilevate due campagne di phishing ai danni dei clienti degli Istituti di credito Unicredit e N26, attive dal 27 gennaio e perpetrate mediante pagine web con layout grafico simile a quello ufficiale e domini ad hoc registrati da poche ore.

Unicredit

La campagna indirizzata ai clienti di questo Istituto viene veicolata tramite un SMS con seguente testo “ATTENZIONE! un dispositivo non autorizzato risulta connesso al suo conto online se disconosce tale accesso clicca il modulo correlato inoltro-verifica-dati[.]com”

La potenziale vittima viene quindi invitata a cliccare sul dominio inoltro-verifica-dati[.]com, registrato nella giornata di ieri 27 gennaio 2021, sul quale è stata predisposta una pagina riportante i loghi di Unicredit e un form per la raccolta dei dati d’accesso.

Questa pagina si compone di alcuni codici incaricati di recuperare alcune informazioni sulla vittima come indirizzo mail, pin, numero di telefono. Poi l’utente viene reindirizzato al sito ufficiale.

N26

La campagna di phishing indirizzata ai clienti di N26 utilizza invece, come vettore d’attacco, un’email destinata presumibilmente a molteplici utenti – stando alla dicitura “undisclosed-recipients:” – con mittente spoofato in modo da risultare apparentemente inviata dall’Istituto bancario.

Il testo riportato è in italiano, ma presenta alcuni errori

Il pulsante “Entra nel tuo N26.com” contiene, in realtà, un link ad un altro url registrato recentemente.

Si attiva una procedura mediante anche l’invio di sms in cui viene sottratto all’utente il numero della carta e il relativo codice presente sul retro.

Azioni consigliate dal CSIRT italiano

Gli utenti e le organizzazioni possono far fronte a questa tipologia di attacchi verificando scrupolosamente le email e i messaggi ricevuti e attivando le seguenti misure aggiuntive:

fornire periodiche sessioni di formazione finalizzate a riconoscere il phishing;

diffidare di email contenenti i loghi di istituti bancari, perché spesso reindirizzanti verso siti cloni e preferire l’accesso al portale di home banking digitando direttamente l’indirizzo nel browser;

controllare sempre il dominio del link che si sta visitando e il relativo certificato per verificarne la legittimità;

Redazione

La redazione di Editorpress News si occupa di Attualità, Politica, Esteri, Cronaca, Cultura, Multimedia e Scienza. La redazione è composta da Laura Pogetti, Antimo Della Valle (Direttore), Andy Rossi , Federica Romano, Federico Conti, Elisabetta Sarti.

Share
Published by
Redazione

Recent Posts

Libri, “Italiani d’America” di Mario Avagliano e Marco Palmieri in libreria dal 13 settembre

Il nuovo libro di Marco Palmieri e Mario Avagliano "Italiani d'America. La grande emigrazione negli…

3 giorni ago

Manuel Aspidi, il talento italiano che ha incantato gli States torna con “Wildfire”

Il fenomeno internazionale Manuel Aspidi torna con un nuovo elettrizzante singolo, "Wildfire", rilasciato per la…

2 mesi ago

Libri, il thriller storico di Simone Valmori: “Il figlio di Leonardo. Il segreto di Caterina Sforza torna a macchiarsi di sangue”. In libreria dal 22 luglio

Nuove scoperte e rivelazioni nel thriller storico di Simone Valmori: "Il figlio di Leonardo. Il…

2 mesi ago

Tumori, uno studio dimostra che un cancro al seno o al colon-retto può guarire se diagnisticato al primo stadio.

Quasi la totalità dei pazienti con un cancro al seno o al colon-retto guarisce, cioè…

3 mesi ago

Settantacinque anni fa il 4 maggio 1949 a Superga si schianta l’aereo del Grande Torino

Settantacinque anni fa moriva un'intera squadra di calcio, ma nasceva una leggenda scolpita nella storia…

5 mesi ago

In occasione del 25 aprile, viene annunciato il bando Amc Europa 2024 in memoria delle vittime della strage di Caiazzo

Il Premio verrà conferito ad autori di opere storiografiche e divulgative e prevede quattro sezioni:…

5 mesi ago