Email molto pericolosa di phishing che prende di mira Aruba questa URGENTE: Fatturazione Il servizio verrà sospeso tra 48 ore e ora ti spiego anche perché.
Di phishing su Aruba ne vengono inviati in continuazione ma questo è particolarmente subdolo per essenzialmente due motivi.
Il mittente è Aruba <[email protected]> e può trarre in inganno facilmente perché c’è il nome di Aruba nel dominio arubasecure.online che, lo sottolineo, non ha nulla a che fare con Aruba.
Il testo del messaggio è questo
2018-11-28
Caro cliente,
Le stiamo inviando questa email dopo un tentativo fallito di addebito sul suo account di 9,99€. Di conseguenza, non è stato possibile eseguire il rinnovo automatico del servizio AR-1204-9831.
Se desidera mantenere il servizio, vada nella sua area clienti facendo clic sul link sottostante e effettui un nuovo tentativo di pagamento oppure modifichi il metodo di pagamento.
Area Clienti
La preghiamo di notare che il servizio scadrà intorno al 11-30-2018 senza alcuna azione da parte sua.
La ringraziamo per la sua fiducia verso Aruba S.p. A. e rimaniamo a sua disposizione.
Cordiali saluti,
Servizio attivo 24/7.
Copyright ©2018 Aruba S.p.A. – P.I. 01573850516 – Tutti i diritti riservati.
Questa email è stata inviata a [email protected]. Stai ricevendo questa email perché sei il contatto principale di uno dei nostri servizi. Per smettere di ricevere email da noi, si prega di annullare l’iscrizione.
Località Palazzetto n. 4, 52011, Bibbiena , Italia
o così in formato grafico così lo puoi riconoscere al volo.
Se clicchi sul link arrivi a questo sito
che, nota bene, è https e plausibile come dominio anche se, lo ribadisco, non ha nulla a che fare con Aruba.
E il sito che ti viene mostrato è questo
dove ovviamente ti vengono chiesti i dati della carta di credito che ti invito a NON INSERIRE!
Perché è pericoloso questo phishing aruba?
Perché sfrutta un dominio che è molto simile e contiene la parola Aruba ed è anche plausibile quindi facilmente si può essere tratti in inganno.
Anche il messaggio è plausibile e infatti non è stato intercettato dai miei filtri antiSPAM ma è passato indenne tanto che, in un primo momento, avendo io qualche dominio su Aruba, ho pensato che potesse essere vero, anche se quando ho visto il dominio e ho letto bene il contenuto ho capito subito.
Approfondimenti
Manuale di Autodifesa Digitale – unico libro che ti spiega come difenderti