Ogni tanto appare un nuovo phishing che però è sempre e comunque smascherabile usando la checklist su come individuare un’email di phishing che ho pubblicato tempo fa. Questa è la volta di un’email che ha come oggetto Consegna documenti – Documenti certificati.
L’email in oggetto arriva da Documenti Certificati <[email protected]>
e questo è il testo
Spett.le SHIFT, SRL
22100 COMO -LOMBARDIA
Consegna documenti da Studio Legale Notarile Verazzi e Associati
Per accedere ai suoi documenti andare sul sito www.documenticertificati.com
Per eseguire il login nella vostra area privata utlizzate i dati a voi assegnati:
Nome Utente: utente3589
Password: dc5246p
Cordiali saluti
Documenti Certificati
Ecco come appare l’email in formato grafico, così la puoi riconoscere immediatamente
Analisi di Consegna documenti – Documenti certificati
Quello su cui si fa leva in questa mail è il fattore ansia. Il lettore quando legge che uno studio legale gli ha mandato dei documenti, subito si mette in allarme e vuole capire di cosa si tratta.
Questo è il fattore ansia. Ti metto in allarme paventando chissà quali problemi così che tu cerchi di capire cosa sta succedendo.
La prima cosa che suona strana è che uno studio legale non utilizzi una raccomandata o una PEC che sono, lo ricordo, gli unici sistemi legali per notificare qualcosa a qualcuno.
Qualsiasi altro sistema ha valore zero a livello legale, quindi anche questo.
Non ho potuto verificare cosa succede cliccando sul link perché il sito è down. Si vede che lo hanno già bloccato ancora prima che potesse fare danni, ma sicuramente lo scopo finale era quello di farti scaricare un fantomatico documento che, in realtà, altro non era che un malware o un virus.
Quindi stai sempre attento perché i phishers le studiano sempre tutte per trarti in inganno.