Una nuova campagna massiva di phishing che sta coinvolgendo l’istituto di credito Unicredit.
Negli ultimi giorni “clienti e non” stanno ricevendo email o sms in cui gli viene comunicato che il proprio account dell’area riservata sia stato bloccato a seguito di un accesso non autorizzato.
Nello specifico, il testo completo della email recita:
“Gentile cliente, qualcuno ha provato a entrare sul tuo account Unicredit da un altro indirizzo IP.
Verifica la tua identità, altrimenti il tuo account verrà disabilitato per le nostre preoccupazioni sulla sicurezza e l’integrità della comunità Unicredit.
Per verificare la tua identità, ti raccomandiamo di andare su Verifica Ora – Clicca qui.
Grazie, Unicredit Sicurezza”

Il messaggio viene inviato dall’indirizzo email “Unicredit” <info1757[@]vps2283565.servdiscount-customer.com>.
Invece, se il tentativo di truffa si verifica tramite sms, di seguito riportiamo immagine del messaggio che si potrebbe ricevere:

Altro dettaglio fuorviante: la pagina web di phishing, con dominio ad hoc, è graficamente simile al form di accesso Unicredit. Nel caso specifico di questa campagna, il collegamento condurrà alla pagina contenuta su “https[:]//unicredit-it.serveirc.com/”. Anche in questo caso, si utilizzano parole e termini che possono sembrare verosimili, ma non si tratta di dominio riconducibile all’infrastruttura reale di Unicredit.
In riferimento alle email che arrivano, si precisa che quando le campagne vengono condotte da un clauster di indirizzi mittente, il blocco del singolo indirizzo non garantisce riparo da questa frode. Per cui, nel momento in cui si ricevono email o sms sospetti, il consiglio è quello di segnalare alle autorità competenti ed evitare, quanto più possibile, di cliccare sui link presenti.
Un altro suggerimento è quello di visionare periodicamente i comunicati da parte degli istituti di credito, i quali vengono pubblicati sui rispettivi siti istituzionali.



