Anche in questo periodo l’attività dei phishers non si ferma e oggi vediamo questo phishing Banca Intesa via SMS via SMS.
Ho scritto un articolo in passato che spiegava cosa è lo smishing, sostanzialmente il phishing che parte da un SMS, proprio come in questo caso.
Ecco cosa mi è arrivato.
In primo luogo Banca Intesa non ti manderebbe mai un SMS per avvisarti di un accesso anomalo al tuo conto, ma i phishers sì facendo proprio leva sul fatto che “accesso anomalo” è allarmante per chi legge.
Tieni presente che non esiste un accesso anomalo per il semplice fatto che o si accede o non si accede. Se si accede è tutto regolare mentre se non si accede per qualsiasi motivo non c’è alcun accesso, quindi anche solo la terminologia “accesso anomalo” la usa solo chi tenta di farti fare qualcosa di pericoloso.
In secondo luogo l’url di Intesa San Paolo è https://www.intesasanpaolo.com e non certo info-banca-intesa.com che è un dominio registrato negli Stati Uniti recentemente e non ha nulla a che fare con la banca vera.
Quello che ti appare se navighi su quell’indirizzo fasullo è
dove inserendo dei dati casuali e cliccando su ENTRA si rivela il vero scopo di chi ha messo in piedi questo phishing
e cioè rubarti i dati della carta di credito. Ma io sono curioso e inserisco anche qui dei dati del tutto casuali e mi appare questo
che è il codice che di solito ti viene inviato via SMS quando accedi o fai delle operazioni sul tuo conto corrente in home banking.
Anche qui inserisco un numero casuale e mi appare un bel messaggio di errore ma di un finto che più finto non si può
e dopo un attimo vengo trasportato al sito vero di Banca Intesa.
Importante!
Con questo tentativo di phishing ti stanno cercando di rubare non solo i dati di accesso al tuo home banking ma anche i dati della carta di credito, praticamente due piccioni con una fava.
Se vuoi saperne di più su come funziona il furto dei dati di accesso alla banca puoi cliccare sul link dove ti svelo cosa c’è dietro.
Ti consiglio di leggere sempre e stampare il vademecum in 18 punti che ti fa capire se un’email è reale o un tentativo di phishing. Ti eviterai un sacco di problemi e riuscirai a difenderti efficacemente dal phishing.
Approfondimenti
- cosa è lo smishing
- dominio
- come funziona il furto dei dati di accesso alla banca
- vademecum in 18 punti che ti fa capire se un’email è reale o un tentativo di phishing