Classica email di phishing questa che tenta di rubarti i dati di accesso al portale CheBanca. Analizziamola
Prima di tutto il testo dell’email è in realtà un’immagine
Cliccando la quale si finisce su questo sito che, apparentemente, sembra CheBanca
Ma se guardi nella barra degli indirizzi vedrete questo link (tagliato per motivi di sicurezza)
http://www.chebancait3orihkxl5r.fistf.com/log……
che è ovviamente qualcosa di differente dal sito istituzionale di CheBanca che è
Nota che il sito vero è https:// mentre il sito fasullo è solo http:// ma la cosa che salta più all’occhio è proprio l’url completamente assurdo del sito fasullo.
Altra cosa che si nota è che la parte inferiore del sito fasullo è confusionaria, errata e diversa da quella reale, anche se molto simile.
E comunque la cosa più evidente e che basta, da sola, a bollare il sito come tentativo di phishing è proprio l’indirizzo dello stesso.
Ti consiglio di leggere sempre e stampare il vademecum in 18 punti che ti fa capire se un’email è reale o un tentativo di phishing. Ti eviterai un sacco di problemi e riuscirai a difenderti efficacemente dal phishing.