Un+sms+phishing+che+ruba+le+credenziali+di+molti+utenti+Poste+Italiane
computermagazineit
/2020/11/07/sms-truffa-rischio-credenziali-spid-posteid/amp/
Curiosità

Un sms phishing che ruba le credenziali di molti utenti Poste Italiane

Alcuni SPID di Poste Italiane sono stati hackerati attraverso un sms phishing, approfittando degli accessi per il bonus bici.

SPID PosteID Photo by Agevolazioni per il cittadino

A rischio gli account SPID di Poste Italiane. Dopo l’erogazione del “bonus bici”, gli account SPID su Poste Italiane si sono moltiplicati. Come spesso accade, qualche cybercriminale ha colto l’occasione per appropriarsi delle credenziali di alcuni utenti.

Grazie alla società di cybersicurezza D3Lab, la CERT-AGID (Computer Emergency Response Team dell’Agenzia per l’Italia Digitale) è stata avvisata in tempo. È in corso una riprogrammazione per potenziare i sistemi di sicurezza di PosteID.

POTREBBE INTERESSARTI –> iPhone 13, le prime anticipazioni: 4 modelli e fotocamera migliorata

L’hackeraggio degli account SPID di Poste ID

Phishing Photo by Brightline Tecnologies

Un tentativo di phishing tra quelli più comuni. Gli hacker hanno lavorato bene per creare un dominio che simula la pagina di login di Poste Italiane con un URL molto simile all’originale. Ad essa, ovviamente, era possibile accedere tramite le credenziali di SPID PosteID. Il tutto veniva gestito da un server tedesco su un dominio registrato il 6 ottobre 2020.

Tutta la truffa avviene tramite un SMS, dunque rivolta principalmente agli utenti che accedono da smartphone. Sembra sia iniziata nel periodo di maggiore affluenza dovuta all’acquisizione del bonus bici. All’apertura del link, anche il layout della pagina trae in inganno. Sulla sinistra i campi per nome utente e password, sulla destra il logo di PosteID con la finestra “Accedi con PosteID abilitato a SPID”. Piuttosto difficile non cadere nella trappola.

A questo punto, inserendo di dati di accesso, il pirata informatico poteva automaticamente impadronirsene. La cosa incredibile è che, nonostante la segnalazione, il sito sia ancora online.

POTREBBE INTERESSARTI –> Samsung prende in giro Apple: think… BIGGER

Rita Riccio

Recent Posts

MarketDomain: La Novità Digitale per Imprenditori, Startupper e Investitori è online!

Nel mondo digitale, chi possiede il nome giusto vince la partita. Non si tratta solo…

3 settimane ago

SEO e domini: come un nome può influenzare il posizionamento su Google

Quando si parla di SEO e domini bisogna tenere presente un dettaglio che è tutt'altro…

3 settimane ago

Affidarsi a una rete in fibra ottica performante non è più una scelta, ma una necessità strategica per le aziende.

La capacità di garantire connettività stabile, a bassa latenza e ad alta velocità è un…

1 mese ago

Intelligenza Artificiale e Automazione: Rivoluzionare le Imprese Moderne

Tra le più grandi innovazioni degli ultimi anni c’è sicuramente l’intelligenza artificiale, spesso abbreviata semplicemente…

2 mesi ago

Come riparare un iPhone surriscaldato

Quando un iPhone si surriscalda può essere un segnale che il telefono sta avendo dei…

3 mesi ago

Come risolvere il problema del surriscaldamento del MacBook

Stai facendo il tuo lavoro quotidiano con il Macbook e lo percepisci lento? oppure stai…

5 mesi ago