Richiesta preventivo XB14 / XB22
Campagna di Phishing “fatta decentemente”.
Oggi stanno arrivando delle mail che sembrano vere ad una prima occhiata (e anche a una seconda).
L’unica cosa che le ha tradite, è il dominio di una delle richieste. La mail è molto semplice e il link punta a <azienda>.odoo.com; sembra quindi veritiero.
Si apre la pagina e qui si tradiscono un po’, perché in basso non sono state compilate le voci di contatto e perché il link punta a un sito strano. Andando a quel link si apre una copia esatta della pagina di autenticazione di Microsoft 365, che da errore di timeout due volte e poi ti rimanda verso quella vera. Ovviamente stamattina quel sito non era marcato da chrome come “pericoloso”, ora si. Il problema è che TUTTO; dalla mail al numero di cellulare, al sottodominio su odoo, sembrano (o sono) corretti.
Tutto questo per rubare le vostre credenziali di Office.
Mi raccomando, come sempre, state attentionline.it