Un+sms+phishing+che+ruba+le+credenziali+di+molti+utenti+Poste+Italiane
computermagazineit
/2020/11/07/sms-truffa-rischio-credenziali-spid-posteid/amp/
Curiosità

Un sms phishing che ruba le credenziali di molti utenti Poste Italiane

Alcuni SPID di Poste Italiane sono stati hackerati attraverso un sms phishing, approfittando degli accessi per il bonus bici.

SPID PosteID Photo by Agevolazioni per il cittadino

A rischio gli account SPID di Poste Italiane. Dopo l’erogazione del “bonus bici”, gli account SPID su Poste Italiane si sono moltiplicati. Come spesso accade, qualche cybercriminale ha colto l’occasione per appropriarsi delle credenziali di alcuni utenti.

Grazie alla società di cybersicurezza D3Lab, la CERT-AGID (Computer Emergency Response Team dell’Agenzia per l’Italia Digitale) è stata avvisata in tempo. È in corso una riprogrammazione per potenziare i sistemi di sicurezza di PosteID.

POTREBBE INTERESSARTI –> iPhone 13, le prime anticipazioni: 4 modelli e fotocamera migliorata

L’hackeraggio degli account SPID di Poste ID

Phishing Photo by Brightline Tecnologies

Un tentativo di phishing tra quelli più comuni. Gli hacker hanno lavorato bene per creare un dominio che simula la pagina di login di Poste Italiane con un URL molto simile all’originale. Ad essa, ovviamente, era possibile accedere tramite le credenziali di SPID PosteID. Il tutto veniva gestito da un server tedesco su un dominio registrato il 6 ottobre 2020.

Tutta la truffa avviene tramite un SMS, dunque rivolta principalmente agli utenti che accedono da smartphone. Sembra sia iniziata nel periodo di maggiore affluenza dovuta all’acquisizione del bonus bici. All’apertura del link, anche il layout della pagina trae in inganno. Sulla sinistra i campi per nome utente e password, sulla destra il logo di PosteID con la finestra “Accedi con PosteID abilitato a SPID”. Piuttosto difficile non cadere nella trappola.

A questo punto, inserendo di dati di accesso, il pirata informatico poteva automaticamente impadronirsene. La cosa incredibile è che, nonostante la segnalazione, il sito sia ancora online.

POTREBBE INTERESSARTI –> Samsung prende in giro Apple: think… BIGGER

Rita Riccio

Recent Posts

Google lancia la funzione anti-deepfake per le chiamate su Android: ecco come funziona e chi può utilizzarla

Google introduce una funzione anti-deepfake per proteggere gli utenti dalle truffe telefoniche. Questa tecnologia rileva…

2 giorni ago

DuckDuckGo Lancia Estensioni Browser per Bypassare l’Intelligenza Artificiale: Ecco Come Funzionano

DuckDuckGo lancia estensioni browser per bypassare l'intelligenza artificiale, offrendo agli utenti un'esperienza di navigazione più…

3 giorni ago

Xiaomi Contro Samsung: il Nuovo Privacy Display Gestito Integramente dal Software

Samsung e Xiaomi stanno lavorando su soluzioni hardware e software per proteggere la privacy dello…

4 giorni ago

Approfitta dello Sconto del 40% su Amazon: Amazfit T-Rex 3, lo Smartwatch per un Maggio all’Insegna della Salute e dello Sport

Scopri l'Amazfit T-Rex 3, lo smartwatch robusto e resistente che monitora la tua salute e…

5 giorni ago

One UI 9: Come la Gestione delle Chiamate sui Galaxy si Avvicina a Quella degli iPhone – Scopriamo le Novità dell’Ultima Beta

L'ultima beta di One UI 9 di Samsung rende la gestione delle chiamate più simile…

6 giorni ago

Kena Unlimited Promo: Un’Offerta Imperdibile ma Limitata nel Tempo e per Pochi Fortunati

Scopri la Kena Unlimited Promo: 600 GB al mese per due mesi su rete 5G…

7 giorni ago