Your Package is in transit è l’oggetto di un’email di DHL che ti avvisa che un pacco sta per arrivare, o almeno così vuole farti credere.
Ecco l’email che è in inglese e arriva da localhost [email protected].
Ovviamente l’email è passata dai filtri antivirus e antispam perché pare un’email normale anche se il mittente è palesemente falso dato che DHL non specisce email dal dominio register.com come puoi bene immaginare.
Appena ho cliccato sul link, poiché uso Thunderbird, mi è apparso l’avviso che il link indicato e quello reale non corrispondono per nulla.
Questo succede perché il link dice che ti dovresti collegare al sito https://www.dhlexpress.parcel-international.com e invece il link reale a cui vieni mandato è http://imperium-services.co.uk/word… che è il classico sito compromesso.
Tra l’altro quello indicato non è neppure il sito reale del tracking di DHL per le spedizioni internazionali e, altro elemento sospetto, il fatto che l’email sia in inglese non mi quadra perché di solito DHL scrive in italiano.
Come ho spiegato nell’articolo che parla di Thunderbird, questa segnalazione è IMPORTANTISSIMA! Tramite questo avviso tu sai che stai cliccando su un link che ti porta in un sito diverso da quello che è indicato e questo è fondamentale nella lotta contro il phishing.
Per inciso, ho provato a cliccare ma il sito non funziona e da errore perché probabilmente hanno già corretto il problema ma te lo segnalo perché è comunque un tentativo sicuro di rubarti qualche dato personale o, più facilmente, i dati della carta di credito visto che ti dicono che devi pagare $1.99.
La cosa ancora più sospetta è che si chieda una verifica via SMS per accertarsi che il destinatario sia proprio tu, cosa che non viene mai fatta nell’ambito delle spedizioni perché il corriere non deve verificare nulla ma solo portare il pacco a destinazione all’indirizzo e alla persona indicata dal mittente.
Soprattutto non esiste il fatto che tu debba pagare $1.99 ma questo è il classico disegno criminoso di altre email di questo tipo.
Approfondimenti
- tutte le truffe con finta spedizione di un pacco
- cos’è un client di posta elettronica
- il miglior client di posta elettronica
- cos’è un sito compromesso