Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Phishing, stavolta è Fineco sotto tiro

Scritto da Guido Sintoni

[img]
Sondaggio. Usi l’antispyware?VIRUSANTIVIRUS
Dopo Unicredit e Bancoposta, è toccato agli utenti Fineco subire un nuovo tentativo di furto di identità con la tecnica del phishing.
“Egregi clienti della banca internet Fineco. Vi informiamo su ultime novità del sistema di sicurezza della nostra banca.” L’inizio della e-mail utilizzata per reindirizzare gli utenti su un sito Web-civetta, mediante il quale carpire credenziali e codici d’accesso ricorda da vicino quella di Unicredit, anche se è troppo presto per stabilire se - dietro ai due attacchi - vi sia o no la stessa mano.

State sicuri “Per far funzionare il Vostro conto corrente in modo regolare Vi necessita a entrare nel Vostro conto al nuovo server protetto (www.finecobanca.net), usando la combinazione Codice Utente, Password e PIN, altrimenti entro 24 ore il Vostro conto internet per la Vostra stessa sicurezza verrà temporaneamente bloccato”. Il cuore della e-mail è esplicito: fuori il portafogli, tenteremo di rubarvelo. La forma è abbastanza evoluta, pur con qualche sbavatura sintattica, ma il sospetto cade sulla promessa disabilitazione del conto “entro 24 ore”: un lasso di tempo troppo breve per essere credibile.

E soprattutto troppo vicino alla regola aurea di un attacco di phishing: prendi i soldi e scappa, il più in fretta possibile. Il sito-civetta (che ben riproduceva l’aspetto di quello originale), a ventiquattr’ore dall’attacco, è già stato oscurato, e la Polizia Postale è già nel vivo delle indagini per acciuffare i phisher.
Non è ancora possibile quantificare i danni dell’attacco, ma è bene chiudere riportando il consiglio anti-phishing di Fineco stessa: “[…] Noi non chiediamo mai i codici personali via email e non chiediamo mai i codici tutti insieme nella stessa pagina (username, password e PIN). Se trovi qualche anomalia nel modo in cui ti vengono chiesti i codici utente, chiudi il browser e riparti da www.fineco.it (digitando tu l’indirizzo)”. Perché ora l’effetto-sorpresa del phishing sembra affievolirsi ad ogni attacco, e il vero rischio si chiama distrazione.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login