Tre client mobili colpiti da un attacco di phishing: ecco cosa devi sapere

Tre client mobili colpiti da un attacco di phishing: ecco cosa devi sapere
I criminali prendono di mira tre utenti mobili in tutto il Regno Unito con una truffa di phishing su larga scala che potrebbe rubare dati personali. Gli esperti di Cofense hanno avvertito che gli utenti della rete, che ha più di dieci milioni di clienti in tutto il Regno Unito, vengono falsificati affermando di provenire dall'azienda. Tuttavia, le e-mail ricercate potrebbero indurre le vittime a fornire informazioni personali e sull'account, comprese password, informazioni di contatto e persino numeri di carta di credito.

Truffa di phishing tre

L'indagine del Cofense Phishing Defense Center (PDC) ha visto gli utenti ricevere un'e-mail (mostrata di seguito) dal dominio "[email protected]" in merito al pagamento di una fattura che la loro banca non è stata in grado di elaborare. Viene quindi detto loro di scaricare il file html "3GUKhtml " per modificare i propri dati di fatturazione per evitare la sospensione del servizio. Tuttavia, l'apertura di questo file porta alla vittima un falso pagina di destinazione in cui sono invitati a inserire i propri dati di accesso, comprese le password, insieme ai dettagli della carta di credito e altre informazioni personali.

(Credito immagine: Cofense) Cofense osserva che la pagina è incredibilmente convincente, suggerendo che la pagina dannosa è stata clonata dal vero sito Web di Three, inclusi collegamenti a pagine Web legittime. L'azienda esorta gli utenti a diffidare sempre delle richieste di download e apertura di allegati html/htm anziché direttamente collegati dal proprio client di posta elettronica. Gli utenti dovrebbero anche essere cauti quando fanno clic sui collegamenti nelle e-mail da fonti sospette e assicurarsi di disporre di un browser Web aggiornato e di una soluzione di sicurezza antivirus per combattere le minacce.