Continuano ad aumentare le mail di phishing rivolte ai clienti Apple.
Avevamo già parlato in passato di tentativi di rubare le credenziali di accesso ai servizi Apple, negli ultimi mesi sono sicuramente aumentati di frequenza, e le caselle mail dei nostri lettori ricevono sempre più spesso mail subdole come questa, che invita a collegarsi ad un sito con la scusa che l’account stia per scadere:
Per difenderci da queste truffe esaminiamo in dettaglio la mail, pur essendo scritta in un buon linguaggio, ci dice alcune cose false, gli account Apple Mac non scadono, e nessuno ci chiederà mai i dati di accesso.
Passando il mouse sopra il link “accesso al tuo conto”, vediamo apparire in basso a sinistra un indirizzo falso, che non porta certo al sito della Apple, ma su un altro sito che ci ruberà le credenziali di accesso se le inseriremo.
Attenzione quindi a non cliccare sopra i link e a cestinare queste mail come spam nel programma di posta, o a cancellarle direttamente.
Le spedizioni continue di mail di phishing stanno a significare che un seppur basso numero di utenti “abbocca” alla truffa, e inoltre vediamo un miglioramento sia grafico che di testo rispetto a precedenti versioni, un segno di un lavoro sporco che continuerà nel tempo.
Altri esempi di mail truffaldine
Una delle più diffuse che circola è questa, in cui si cerca di abbindolare l’utente con il falso messaggio dal supporto che il suo Apple ID è stato disattivato…
E la soluzione sarebbe confermare le proprire credenziali online.
Mi raccomando non cliccate sul link del “conto” in blu, ma passandoci solo sopra si potrà notare che l’indirizzo è quantomeno strano, se non proprio sconclusionato, e certo non ha alcun riferimento alla Apple.
Quindi cestiniamo subito la mail, e ovviamente se dovesse avere allegati non apriamoli! A maggior ragione se non abbiamo ancora antivirus installati che ci possono proteggere.
Un lettore ci scrive mandandoci una mail di phishing che ha ricevuto recentemente. La pubblichiamo perchè testimonia che anche i Mac sono ormai nel mirino di tentativi d i operazioni fraudolente di vasta portata per carpire dati di accesso e personali.
L’intestazione e la mail del mittente sembrano a prima vista attandibili, ma il testo scritto denota chiaramente che non è stata scritta da un madrelingua, e ha diversi errori grammaticali, che ci possono far subito sospettare l’inganno.
Ma se fosse stata scritta correttamente? un altro modo per capire che la mail è una truffa, e vedere, senza cliccarci sopra, dove portano i link esterni che sicuramente non puntano al sito della Apple ma su improbabili indirizzi esterni, come questo:
http://amcansportsonline.com/wp-cron/ComplePie/Content/ma/cdqssd/#
La prima cosa che si nota andandoci sopra, è che assomiglia vagamente al sito della Apple, e ci vengono subito chiesti i nostri dati di accesso (ovviamente non inserite nulla!!!) ma se clicchiamo su altri parti del sito come il menu in alto non funziona nulla, cioè si tratta di una sola singola pagina costruita per carpirci i dati personali.
Questi alcuni altri suggerimenti di Apple in materia di mail contraffatte.
Conosci CleanMyMac? scopri la migliore soluzione per tenere in ordine il Mac!
scarica la versione free