GruppoISP: Gentile cliente è stata rilevata un’ anomalia
GruppoIsp Gentile cliente è stata rilevata un' anomalia.E' necessario aggiornare i dati tramite: https://intesaitalia-com.preview-domain.com
Arriva tramite SMS questa truffa inviata da qualcuno che si spaccia per GruppoISP. Vediamo insieme come funziona. (VOI NON FATELO!)
Cliccando sul link ci appare una prima schermata di Cloudflare per analizzare il nostro browser.
La pagina di atterraggio ci mostra un sito molto simile a quello del Gruppo Intesa. Fate attenzione anche al dominio che è:
intesaitalia-com.preview-domain.com e non www.intesasanpaolo.com
In primo piano un alert che riporta la seguente frase: “ALERT SICUREZZA ACCESSO INTERNET BANCKING E’ stato effettuato un accesso su un dispositivo non riconosciuto se non sei stato tu clicca e verifica i dati. Inserire le informazioni di seguito per procedere con la verifica di sicurezza:”
Appena sotto ci appaiono 3 campi da compilare: codice titolare, PIN e numero di telefono.
Infine ci viene chiesta la tipologia del conto: conto business, conto impresa, conto inbiz o conto intesa.
Immessi tutti i dati finalmente una buona notizia: “Conto verificato con successo. Tutti i dispositivi sono stati disconnessi. Potrai essere contattato da un nostro operatore per ulteriori verifiche“. A questo punto potreste veramente ricevere una chiamata da un operatore che si fingerà di Intesa Sanpaolo come abbiamo visto anche qui!
Piccola chicca:
Se clicchiamo su un link si apre questa pagina.. un po’ ridicola per essere di una banca..
[AGGIORNAMENTO DEL 29 DICEMBRE 2021]
INFOPOSTE Gentile Utente il Suo Conto Verra' Sospeso Per Evitare La Sospensione Clicca Su' https://convalidare-bp-poste-com.preview-domain.com (POSTEITALIANE)
Mi raccomando, come sempre state attentionline.it