تتعرض صناديق بريدك الإلكتروني باستمرار لعمليات الاحتيال التصيدية، فهي تحت الهجوم الدائم. بصفتي محرر الأمن في Smart Zeno، أعتقد أن لديّ فهمًا جيدًا لكيفية اكتشاف رسائل البريد الإلكتروني التصيدية. بعد كل شيء، لقد رأيت ما يكفي منها خلال مسيرتي المهنية.
Perciò, quando ho quasi rischiato di cadere vittima di una truffa di phishing che sfruttava l'esca di Netflix, sono rimasto davvero sorpreso. Le truffe di phishing che prendono di mira gli utenti Netflix sono comuni, ma questa si è rivelata particolarmente convincente.

Link veloci
Come sono quasi caduto vittima di una truffa di phishing su Netflix
Se la tua casella di posta è come la mia, riceverai un flusso costante di email di phishing. La maggior parte di essi vengono rimossi automaticamente dallo spam e non devi pensarci troppo. Ma il rilevamento dello spam non ha rilevato questo messaggio.
L'indirizzo email inviato è stato supporto su Netflix.com, quindi sembrava provenire da un normale account Netflix (ne parleremo più avanti). Inoltre, era formattato nello stile Netflix e aveva un aspetto naturale. L'oggetto dell'e-mail era "Aggiorna il tuo metodo di pagamento per evitare interruzioni del servizio".

Ecco come ho quasi fatto la truffa. Prima di aprire il mio account di posta elettronica, ho provato ad accedere a Netflix, ma ho avuto qualche difficoltà. Dopo aver effettuato l'accesso, i video non si sono caricati correttamente e non sono riuscito ad accedere alle impostazioni o ad altre informazioni dell'account. Nel complesso, la situazione era strana.
Quindi, quando l'e-mail è arrivata nella mia casella di posta, con un tempismo perfetto e casuale, i truffatori avevano quasi raggiunto il loro scopo. Naturalmente mi chiedevo perché il mio account Netflix non funzionasse, ma l'e-mail di phishing non riusciva a capirlo.
Tuttavia, ero ancora scettico. So che sul conto ci sono dei soldi per pagare l'abbonamento e ho visto sul mio estratto conto che di recente ho effettuato un pagamento. È importante controllare sempre l'estratto conto bancario per accertarsi che le transazioni siano corrette.
Come hai scoperto che si trattava di un'e-mail di phishing?
Ho quindi deciso di scoprire se si trattasse di una vera e-mail proveniente da Netflix o se stessi per consegnare i miei dati bancari su un piatto d'argento ai truffatori.
Per prima cosa ho passato il mouse sopra il pulsante. Aggiorna ora Visualizzato al centro del messaggio di avviso. Infatti, nell'angolo in basso a sinistra del mio programma di posta elettronica, è apparso un URL per un sito web completamente diverso da Netflix. Lì dove ci si aspetterebbe di essere indirizzati a Netflix o a qualcosa di simile, questo pulsante "Aggiorna ora" in realtà rimanda a un post ospitato su Truth Social, il che, comprensibilmente, ha fatto suonare un campanello d'allarme.

Invece di cliccare sul collegamento per vedere dove avrebbe portato, ho fatto clic con il pulsante destro del mouse e ho selezionato Copia la posizione del collegamento. Poi sono andato a Sito di controllo dei link Per verificare se un URL è pericoloso o meno. Sono andato a VirusTotal, dove puoi controllare se un file, un URL, un indirizzo IP o qualsiasi altra cosa è legittimo.
Quando ho incollato l'URL in VirusTotal, si è rivelato qualcosa di completamente diverso, come mostrato nell'immagine sottostante. Otto fornitori di sicurezza con cui VirusTotal collabora hanno classificato questo nuovo URL come dannoso, a causa di malware, phishing o qualcosa di simile.

È abbastanza chiaro che ho ricevuto un'e-mail di phishing che utilizzava come esca un metodo di pagamento Netflix scaduto. Non ero lontano dal punto di svolta, date le circostanze in cui mi trovavo in quel momento.
Come riconoscere le email di phishing prima di cadere vittima di una frode
Il nocciolo del problema è che le e-mail di phishing non devono essere particolarmente sofisticate per indurti a cliccare su un collegamento. Nel corso degli anni ho visto innumerevoli e-mail di phishing. Questa volta ho quasi cliccato sul link perché ero impegnato a fare qualcos'altro; Sembra che ci sia qualcosa in relazione all'e-mail di phishing.
Ma è così che funzionano solitamente le e-mail di phishing: creano abbastanza dubbi da convincerti a cliccare sul collegamento e a procedere con l'inserimento delle tue informazioni. Considerando che i truffatori inviano miliardi di e-mail all'anno, prima o poi qualcuno ci cascherà.
Quando si tratta di e-mail di phishing, Esistono diversi modi per proteggersi.:
- Controllo del contenuto:L'e-mail di phishing afferma che hai vinto qualcosa? Offrite una ricompensa finanziaria inaspettata? Ti stanno truffando. Allo stesso modo, l'email proviene da un servizio a cui non ti sei registrato o per il quale non hai un account? Ancora una volta, ti trovi nella città delle truffe.
- Analisi delle informazioniPassando il mouse sopra il collegamento su cui dovresti cliccare verrà visualizzato l'URL che stai per aprire. Nella maggior parte dei programmi di posta elettronica e dei browser Web, questa icona appare in basso a sinistra dello schermo. Se l'URL non corrisponde, sembra una stringa alfanumerica illeggibile o semplicemente non sei sicuro, non cliccare. Non si perde nulla se non si clicca, ma si rischia di perdere tutto. Oh, i link abbreviati sono un altro grande campanello d'allarme che indica che si tratta di un'e-mail di phishing.
- Verifica l'email del mittentePuoi anche controllare l'indirizzo email del mittente. L'email che hai ricevuto sembrava un indirizzo Netflix legittimo, non è vero? A quanto pare mi sbagliavo di grosso. Una rapida ricerca su Internet per "indirizzo email dell'account di supporto Netflix" mi ha mostrato che Netflix non invia email da quell'indirizzo. Questo metodo funziona con la maggior parte delle grandi aziende, in particolare con quelle che potrebbero essere utilizzate come esca per phishing.
Rilevamento delle email di phishing Non è sempre facile. Non si tratta di un unico isolato con sempre gli stessi segni rossi. Ecco perché imparare a riconoscere alcuni segnali basilari delle e-mail di phishing può farti risparmiare un sacco di problemi e perdite finanziarie, e vale sicuramente la pena farlo prima di aprire la posta in arrivo la prossima volta.










