News & Focus

Phishing quando si spedisce merce con un corriere

Dopo aver spedito o ricevuto merce con un corriere, può capitare di ricevere nella casella di posta elettronica una email che sembra contenere una fattura proprio relativa a quel trasporto.
Attenzione perché si tratta di phishing e se si apre l’allegato il malware è certo.

Ormai quasi tutte le aziende inviano i propri documenti tramite email ai loro clienti. Quindi non sembra strano ricevere fattura da un corriere relativa ad una consegna effettuata o ricevuta qualche giorno prima.

Tuttavia se non si vuole incorrere in uno spiacevole malware è bene prestare attenzione a queste indicazioni.

Come riconoscere un attacco phishing

Riconoscere un phishing è abbastanza facile, ma allo stesso tempo anche difficile. Questo perché la mail che viene ricevuta sembra identica per grafica e contenuti a quella che invierebbe un corriere (ad esempio BRT, uno dei corrieri maggiormente presi di mira da queste falsificazioni).

Nel caso preso in esame, all’interno della email è spesso contenuto un allegato - generalmente nel formato excel o .xlsm - che, a quanto indicato nel corpo stesso della email, dovrebbe essere la fattura da pagare con un certo sollecito.
L’attacco phishing prevede un malware all’interno del documento pronto a rubare, nel caso venga aperto, tutti i dati personali del malcapitato.

Per non cadere vittima di un attacco phishing è importante non cedere alla curiosità o all’ansia, in questi casi vere e proprie nemiche che fanno compiere gesti che possono portare a gravi conseguenze.
Nel dubbio, quindi, mai cliccare su un link, né aprire un file allegato.

Una cosa importante da fare è invece verificare l’url dell’indirizzo dal quale è stata inviata l’email. Trattandosi di phishing si noterà subito che l’indirizzo non corrisponde nel modo più assoluto a quello del corriere.

Se poi il contenuto è un allegato, occorre verificare che l’indirizzo inizi con "https" e non con “http”, perché in quest'ultimo caso si tratta di un sito non protetto.

05 Maggio 2021

Argomenti interessati