Campagna di smishing a tema Trenitalia (AL01/260723/CSIRT-ITA)
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Descrizione e potenziali impatti È stata individuata una campagna di phishing mirata agli utenti dell’istituto bancario tedesco N26, diffusa probabilmente attraverso tecniche di smishing/email e strutturata per sottrarre alla vittima: credenziali di accesso (email e password ); informazioni personali (numero di telefono e codice fiscale); codice OTP e token di 10 cifre della carta, specifico di N26 e utilizzato dalla compagnia per la verifica dell’identità del titolare del conto.
Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna malevola già oggetto di trattazione nell’ambito delAL02/250520/CSIRT-ITA, veicolata tramite SMS (smishing) e indirizzata agli utenti dell’operatore TIM, volta a carpire informazioni sensibili ed estremi bancari, facendo leva sulla presunta scadenza di punti Point Service utili per riscattare eventuali premi.
Questo CSIRT ha recentemente rilevato un riacutizzarsi di una campagna di phishing a tema Hype, perpetrata via SMS (smishing), volta a carpire le credenziali d’accesso ai servizi bancari delle potenziali vittime.
Descrizione e potenziali impatti Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna malevola, veicolata tramite SMS (smishing) e indirizzata agli utenti dell’operatore TIM, volta a carpire informazioni sensibili ed estremi bancari L’SMS (Figura 1) invita la potenziale vittima a cliccare sul link contenuto corpo del messaggio, facendo leva sulla presunta imminente scadenza dei punti Point Service, che potrebbero essere utilizzati per ottenere premi.
Sintesi Questo CSIRT ha recentemente rilevato un riacutizzarsi di una campagna di phishing a tema Hype, perpetrata via SMS (smishing), volta a carpire le credenziali d’accesso ai servizi bancari delle potenziali vittime.
Sintesi Questo CSIRT ha recentemente rilevato una campagna di phishing a tema Poste Italiane, perpetrata via SMS, volta a carpire credenziali d’accesso ai servizi bancari e dati relativi alle carte di pagamento.
Sintesi È stato rilevato il riacutizzarsi di una campagna di smishing che sfrutta nomi e loghi riferibili ai servizi erogati dall’Istituto Nazionale della Previdenza Sociale.
Sintesi È stato rilevato il riacutizzarsi di una campagna di smishing a tema corrispondenza – come già trattato da questo CSIRT nell’ambito dell’AL02/230713/CSIRT-ITA – che sfrutta nomi e loghi riferibili ai servizi erogati da Poste Italiane.
IoC_AL03_1120 Sintesi È stato rilevato il riacutizzarsi di una campagna di smishing che sfrutta nomi e loghi riferibili ai servizi erogati dall’Istituto Nazionale della Previdenza Sociale.
IoC_AL01_1115 Descrizione e potenziali impatti Questo CSIRT ha recentemente rilevato un riacutizzarsi di una campagna di phishing a tema Hype – come precedentemente trattato nell’ambito della AL02/240925/CSIRT-ITA – perpetrata via SMS, volta a carpire le credenziali d’accesso ai servizi bancari delle potenziali vittime.
IoC_AL05_1018 Sintesi Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Intesa Sanpaolo, perpetrata via SMS, volta a carpire le credenziali d’accesso ai servizi bancari.
CSIRT Toscana