PROMEMORIA: Dominio con account di posta in scadenza

L’email con oggetto PROMEMORIA: Dominio con account di posta in scadenza ha in aggiunta un nome a dominio di tua proprietà ma vediamo di cosa si tratta.

Dominio con account di posta in scadenza

Cos’è un dominio

Un dominio è un nome che puoi registrare presso un’azienda accreditata (Aruba e Register per citare i più conosciuti) che identifica il tuo sito, la tua azienda su internet e le tue caselle di posta.

Per esempio un’azienda che si chiama Vetreria Villa potrebbe avere registrato vetreriavilla.it.

Molte persone hanno un dominio internet registrato a proprio nome, sia esso per uso privato oppure aziendale. Le aziende, ma anche i privati, possono avere anche più di un nome a dominio registrato e i provider come Register o Aruba mandano eventuali comunicazioni relative al dominio all’email che è stata indicata quando il dominio è stato registrato.

Phishing Ergonet

Ergonet è, come Register o Aruba, un provider che permette di registrare un dominio, e questa è l’email che mi è arrivata relativamente a un dominio che ho registrato

phishing ergonet
phishing ergonet

Sulle prime ci ho prestato attenzione perché il dominio e l’email di contatto erano corrette. Peccato che il dominio in questione fosse stato registrato altrove e non su Ergonet, ma le caratteristiche di un’email di phishing ci sono tutte e cioè ansia, paura di perdere qualcosa di importante (le email) e urgenza di agire subito.

Inoltre il mittente è un improbabile Servizio di Supporto [email protected] ovviamente fasulla dato che il dominio di quel provider è ergonet.it.

Cliccando sul link si finisce sul sito (falso) webpanel.ergonet-it.net e nota che questo dominio è stato registrato appositamente per farti cadere in confusione dato che il dominio reale è ergonet.it e questo è ergonet-it.net che nulla ha a che fare con il primo.

E ti appare questa richiesta in cui, in teoria, tu dovresti inserire le tue credenziali di accesso al servizio.

sito falso ergonet
sito falso ergonet

Non farlo perché le regaleresti al delinquente di turno! Dopo averle inserite infatti appare subito una richiesta di pagamento con carta di credito.

richiesta carta di credito ergonet phishing
richiesta carta di credito ergonet phishing

Anche qui non inserire nulla perché questo modulo sembra essere quello reale di Banca Sella ma è solo un clone che ha lo scopo di rubarti i dati della carta di credito.

Dopo avere inserito dei dati fasulli per vedere cosa succedeva, è apparsa un’animazione che doveva farmi intendere che l’operazione era in svolgimento e poi è apparsa questa richiesta.

richiesta codice falso
richiesta codice falso

Ma ovviamente poi non è successo più nulla.

Sostanzialmente l’email PROMEMORIA: Dominio con account di posta in scadenza è un ennesimo tentativo di phishing come moltissimi altri che hanno per bersaglio Register o Aruba e che puoi vedere negli approfondimenti.

Approfondimenti

Dai un voto all'articolo

0

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.

Torna in alto