Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna di phishing a tema GLS.
Ecco i dettagli principali dell'operazione:
- Campagna di smishing a tema GLS
- Rilevata in Italia una campagna fraudolenta via SMS che mira a carpire i dati delle carte di pagamento delle vittime.
- Il messaggio esorta a risolvere un problema di consegna a causa di dati mancanti, reindirizzando l'utente a un link ingannevole.
- Dinamica della frode e furto dati
- Il sito Web contraffatto richiede prima l'aggiornamento dell'indirizzo e l'inserimento di dati personali, inclusi email e telefono.
- Successivamente viene richiesto il pagamento di 0,79€ e l'inserimento dei dati della carta di credito, seguito da una finta schermata di errore del codice OTP.
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




