sabato 7 settembre 2019

Phishing: falso Amazon

Sta girando una campagna di phishing diretta contro gli utenti italiani di Amazon. Si presenta con una mail che sollecita il completamento dei dati di registrazione su Amazon, indirizzando ad un falso sito clone, che con molta probabilità è fatto in modo da sottrarre le credenziali di accesso ad Amazon a chi non si accorge della truffa.

Il messaggio di phishing si presenta così:

e rimanda a questa falsa pagina di logon:


Come si può notare nella barra degli indirizzi, il nome dominio è:
securelogin.amazone.servtemp3.com
Dettagli su urlscan.io: https://urlscan.io/result/97569d5e-0736-48e2-bcf7-10ae04eeaa64

Fate sempre attenzione a questo tipo di "avvisi" che possono arrivare via mail.