Database delle minacce Phishing COVID - Truffa via e-mail relativa al congedo per...

COVID - Truffa via e-mail relativa al congedo per malattia e famiglia

Con l'aumento delle tattiche online, è fondamentale che gli utenti rimangano vigili mentre navigano e interagiscono con e-mail non familiari. L'ultima truffa che circola sotto il nome di "COVID - Sick and Family Leave Act" prende di mira individui che potrebbero trovarsi ad affrontare difficoltà finanziarie a causa della pandemia. Questo post analizza il funzionamento della tattica, i segnali d'allarme a cui fare attenzione e i suggerimenti per proteggersi da simili schemi fraudolenti.

Un’offerta generosa con un programma nascosto

In questa truffa, i truffatori inviano e-mail che sembrano offrire ai destinatari un grande vantaggio finanziario tramite una presunta iniziativa di soccorso COVID. Travestita da lettera di "Benjamin Conrad", un cosiddetto specialista del Sick and Family Leave Act, l'e-mail afferma che i lavoratori autonomi, i titolari di ditte individuali o coloro che hanno presentato il reddito 1099 nel 2020 o nel 2021 hanno diritto a un massimo di $ 32.220. I truffatori inquadrano l'e-mail come un programma approvato dal governo, creando un senso di legittimità.

L'email adesca le vittime suggerendo che il processo per ottenere questo grande pagamento è semplice. Descrive una "valutazione rapida", verifica dell'identità e promette denaro entro 30 giorni, senza costi iniziali necessari. Esortando i destinatari a non "perdere" questa opportunità, l'email fornisce un collegamento a un pulsante "Inizia ora", reindirizzandoli a un sito Web falso che impersona una piattaforma finanziaria legittima.

Come si sviluppa la tattica

Quando gli utenti cliccano sul link, vengono indirizzati a un sito Web falso che sembra essere associato a United Business Solutions, un'organizzazione dall'aspetto legittimo. Il sito Web è realizzato per apparire professionale, rafforzando ulteriormente l'illusione di legittimità. Una volta su questo sito, agli utenti viene chiesto di inserire le proprie informazioni personali, tra cui nome completo, e-mail, numero di telefono e occupazione.

I truffatori spesso vanno oltre, chiedendo informazioni riservate, come i dettagli della carta di credito o i numeri di identificazione, e alle vittime può anche essere chiesto di pagare commissioni di "amministrazione" o di elaborazione. Questo approccio consente ai truffatori di sottrarre dati sensibili a utenti ignari, portando potenzialmente a furto di identità o frode finanziaria.

Riconoscere i segnali d’allarme: come proteggersi dalle e-mail di phishing

Le email fraudolente come questa spesso condividono segnali di avvertimento comuni. Ecco come individuare ed evitare di cadere vittima di questa tattica o di altre simili in futuro:

  • Promesse troppo belle per essere vere : i truffatori spesso promettono grandi somme di denaro o vantaggi "esclusivi" che sembrano troppo generosi o facili da ottenere. Fai attenzione a qualsiasi e-mail che offra ingenti somme di denaro con il minimo sforzo, soprattutto senza alcuna corrispondenza o processo di verifica precedente.
  • Linguaggio urgente : le e-mail di phishing spesso creano un falso senso di urgenza, spingendo i destinatari ad agire rapidamente avvisandoli di offerte a tempo limitato o sostenendo il rischio di perdersi qualcosa. La truffa COVID - Sick and Family Leave Act usa frasi come "non perderti" per sollecitare un'azione immediata, sperando che i destinatari saltino qualsiasi revisione logica.
  • Nomi e titoli che sembrano ufficiali : i truffatori spesso usano titoli o nomi che sembrano credibili per ottenere fiducia. In questo caso, "Benjamin Conrad, specialista del Sick and Family Leave Act" viene utilizzato per conferire autorevolezza all'e-mail. Sii scettico nei confronti di qualsiasi persona sconosciuta che ti contatti con tali credenziali, soprattutto se non hai partecipato a nessun programma correlato al benefit offerto.
  • Link sospetti e siti Web non familiari : i truffatori si affidano ai link cliccabili per indirizzare gli utenti a siti fraudolenti che catturano informazioni personali. Passare il mouse sul link in un'e-mail sospetta può rivelare la vera destinazione URL, che spesso non corrisponde al sito Web legittimo del presunto mittente. Fai attenzione ai nomi di dominio strani o non familiari, poiché sono spesso un segno di intenti fraudolenti.
  • Richieste di informazioni personali e finanziarie : qualsiasi e-mail indesiderata che richieda dati sensibili, come numeri di identificazione personale, informazioni sulla carta di credito o persino dettagli personali apparentemente innocui, dovrebbe destare sospetti. Le organizzazioni legittime raramente, se non mai, richiedono informazioni sensibili direttamente tramite e-mail.

I rischi di essere coinvolti in truffe

Rispondere a queste e-mail o fornire informazioni sul sito Web fraudolento può avere gravi conseguenze. Le vittime possono subire furti di identità se i truffatori accedono a sufficienti informazioni personali, consentendo loro di aprire linee di credito o di effettuare transazioni finanziarie a nome della vittima. Inoltre, fornendo informazioni sulla carta di credito o pagando commissioni anticipate, gli individui rischiano perdite finanziarie dirette.

Inoltre, interagire con queste e-mail può aumentare l'esposizione dell'utente a future truffe, poiché i truffatori spesso vendono o condividono indirizzi e-mail e altre informazioni acquisite con altri gruppi di criminali informatici.

Proteggersi da phishing e truffe

Per evitare di cadere vittima di misure come l'e-mail COVID - Sick and Family Leave Act, segui queste essenziali pratiche di sicurezza online:

  • Verifica la fonte : controlla sempre due volte l'autenticità di qualsiasi e-mail indesiderata ricercando l'organizzazione o il programma menzionato. Visita i siti Web ufficiali in modo indipendente anziché cliccare sui link nelle e-mail.
  • Sii scettico sulle offerte non richieste : le promesse non richieste di assistenza finanziaria sono spesso troppo belle per essere vere. Se un'offerta sembra sospetta o non te l'aspettavi, contatta fonti attendibili o consulta dei professionisti per verificarne l'autenticità.
  • Abilita filtri e-mail e protezione antivirus : molte piattaforme e-mail forniscono filtri anti-phishing che possono aiutare a catturare e mettere in quarantena i messaggi sospetti. Aggiorna regolarmente il tuo software antivirus e usa filtri e-mail per impedire che tali e-mail raggiungano la tua casella di posta in arrivo.

Considerazioni finali: restare vigili per evitare di cadere preda

Sebbene la promessa di soldi facili possa essere allettante, è fondamentale rimanere cauti e scettici nei confronti delle offerte indesiderate, in particolare quelle che arrivano via e-mail. I truffatori stanno diventando sempre più sofisticati, sfruttando eventi del mondo reale come il COVID-19 per creare un falso senso di legittimità. Restando attenti, verificando le fonti delle e-mail e comprendendo i tipici segnali di avvertimento delle e-mail di phishing, puoi essere meglio protetto dal cadere vittima di schemi fraudolenti.

Tendenza

I più visti

Caricamento in corso...