Il celebre marchio di moda online, Zalando, è diventato purtroppo l’obiettivo di una subdola campagna di phishing . Una campagna che si sta diffondendo rapidamente in Italia. Con l’allettante promessa di una carta regalo del valore di 150€, questa e-mail ingannevole è in realtà una minaccia per la sicurezza dei dati personali dei consumatori.
Attraverso un’e-mail camuffata da comunicazione ufficiale, i cybercriminali stanno inviando e-mail false per indurre gli utenti a rivelare i loro dati personali. L’allettante promessa di una carta regalo da 150€ è solo un’esca. Esca inviata al fine di estorcere informazioni sensibili e mettere a rischio la sicurezza online degli utenti.
Oltre a rubare i dati personali, questi attacchi informatici consentono ai criminali di appropriarsi indebitamente dei fondi delle vittime; svuotando conti correnti associati a carte di credito o servizi di pagamento online. In questo modo, grazie all’ingegneria sociale e a sofisticate tecniche di phishing i truffatori non solo sottraggono informazioni sensibili, ma causano anche danni economici significativi.
Truffa Zalando, come funziona
L’allettante promessa di una carta regalo Zalando gratuita è solo l’inizio di una trappola ben orchestrata. Una volta cliccato sul link dell’e-mail fraudolenta, sarai reindirizzato a una pagina web fasulla dove viene proposto un sondaggio da compilare. Lo scopo di questo sondaggio è quello di raccogliere quante più informazioni possibili sul tuo conto; dati personali, abitudini di acquisto e, soprattutto, dettagli relativi alle carte di credito o ad altri metodi di pagamento online.
Il breve questionario è solo il primo passo di una truffa ben orchestrata. Le informazioni raccolte attraverso il sondaggio vengono utilizzate dai cybercriminali per creare liste di contatti da utilizzare per future campagne di phishing; al fine di vendere i dati sul dark web o per perpetrare altre forme di frode informatica.
Difendersi dagli attacchi Phishing
Ecco alcuni passaggi per difendersi dagli attacchi phishing:
- Controlla l’indirizzo e-mail del mittente; spesso gli indirizzi sono simili a quelli ufficiali ma contengono piccole differenze, come numeri o caratteri aggiuntivi.
- Verifica l’URL del link; prima di cliccare su un link, bisogna controllare l’URL completo, poiché gli indirizzi falsi spesso contengono errori ortografici o sono molto lunghi e complessi.
- Controlla la grammatica e l’ortografia: le e-mail di phishing spesso contengono errori grammaticali o ortografici.
- Diffida dalle richieste urgenti; i criminali cercano di creare un senso di panico per indurti a cliccare sui link o fornire informazioni senza pensarci troppo.
- Non fornire mai informazioni personali o finanziarie tramite e-mail; le aziende legittime NON chiederanno mai di fornire informazioni sensibili tramite e-mail.
- Installa un antispam/antivirus sul tuo dispositivo.