Il messaggio contiene una falsa fattura di iTunes relativa a un acquisto di PokéPièce
LUGANO - Da diversi giorni sono in circolazione e-mail fraudolente che usurpano il nome dell’azienda Apple. I messaggi - come riferiscono la fedpol e la polizia cantonale - contengono una falsa fattura di iTunes, imitata quasi alla perfezione, relativa a un acquisto di PokéPièce (Pokécoins).
Al cliente è offerta la possibilità di annullare l’acquisto mediante un link. Cliccandovi, l’utente è reindirizzato verso una pagina di phishing dove viene invitato a inserire i suoi dati personali (cognome, nome, data di nascita, numero di carta di credito, validità, codice di sicurezza ecc.) e in seguito a premere il pulsante «annullare l’articolo». Infine, il sito chiederà all’utente di indicare il suo account ID Apple.
Oltre ai dati sensibili quali le informazioni concernenti la carta di credito, i cybercriminali potranno servirsi dell’ID Apple dell’utente per accedere ai dati contenuti nel cloud (file, immagini ecc.) nonché alle funzioni di sicurezza (p. es. la localizzazione, il blocco dei dati ecc.).
fedpol raccomanda: