Gli esperti di Malwarebytes hanno lanciato un allarme riguardo a una nuova truffa legata ai pacchi bloccati. La truffa sfrutta la fretta e l'uso di marchi noti per ingannare gli utenti, conducendoli verso pagine di phishing.
Meccanismo della truffa
Secondo gli analisti di Malwarebytes, i truffatori inviano notifiche tramite email o SMS sostenendo che ci sia un pacco bloccato, un indirizzo non valido o una consegna non riuscita. Il messaggio invita ad agire immediatamente, includendo un link che apparentemente serve per sbloccare la spedizione o correggere i dati. Tuttavia, questo link porta a una pagina di phishing costruita con l'intento di rubare informazioni personali.
Segnali di riconoscimento
La truffa spesso si maschera da comunicazione di corrieri affidabili, come USPS negli Stati Uniti. I truffatori modificano lingua, logo e persino il nome del marchio per abbassare la vigilanza delle vittime. Gli indizi della frode possono essere trovati nell'indirizzo del mittente, nel dominio del sito o in link accorciati.
Trucchi ingannevoli
Un trucco comune consiste nel richiedere un piccolo pagamento, presentato come tassa amministrativa o costo di giacenza, per rendere più credibile la frode. In alcuni casi, viene promesso un rimborso per una spedizione fallita, richiedendo però informazioni finanziarie attraverso un modulo da compilare. Questo deve allertare poiché è un segnale di possibile truffa.
Consigli per evitare la truffa
Malwarebytes raccomanda di non cliccare sui link ricevuti e di utilizzare l'app ufficiale del corriere, o inserire manualmente l'indirizzo del sito nel browser. È importante verificare attentamente l'indirizzo email del mittente e il dominio, evitando di fornire dati bancari o carte di credito senza verifica. Contattare direttamente il corriere può spesso evitare incidenti spiacevoli.



