Una tattica popolare dei criminali è la truffa dell'"ordine falso". Il modo in cui funziona è che ricevi un messaggio, di solito via e-mail o SMS, che sembra essere una conferma di routine per un ordine. Naturalmente, non hai mai ordinato alcun prodotto o servizio che conferma.
Il messaggio ha un aspetto abbastanza comune e indica che il denaro verrà addebitato sulla carta di credito o prelevato dal conto bancario per il prodotto o servizio. Quindi offre casualmente istruzioni su come annullare l'ordine, se lo desideri.
Gli operatori sono in attesa... per rubare le tue informazioni
Il punto in cui ti prendono è quando provi ad annullare l'ordine falso. È così che funziona la truffa.
Per annullare l'ordine falso, dovrai fare clic su un link o chiamarli al telefono. In ogni caso, l'obiettivo finale dei truffatori è convincerti a fornire loro alcune informazioni personali. Affermeranno che è allo scopo di annullare l'ordine falso. Vorranno il tuo nome, indirizzo, numero di telefono e molto probabilmente la tua carta di credito o le informazioni bancarie. Se protesti, insisteranno sul fatto che hanno bisogno solo di quelle informazioni per confermare la tua identità.
Non lasciarti ingannare. Vogliono queste informazioni in modo da poter effettivamente addebitare la tua carta di credito, rubare denaro dal tuo conto bancario o usare la tua identità per aprire altri conti.
Ma aspetta, c'è dell'altro
Spesso c'è un'altra parte della truffa. I truffatori potrebbero chiederti di scaricare un file, di solito un file di Microsoft Word o Excel, inserire le tue informazioni nel file e inviarlo loro per annullare l'ordine.
Questo file includerà quasi certamente malware. Quando si apre il file, nella parte superiore dello schermo viene visualizzata una notifica che chiede di abilitare il contenuto.
Se sei al telefono con il truffatore, insisterà sul fatto che l'abilitazione del contenuto attivo incorporato è perfettamente sicura e del tutto necessaria per completare la cancellazione. Non è nessuna di queste cose. In realtà, è una macro dannosa progettata per rubare o danneggiare i tuoi dati personali, installare ransomware sul tuo computer, ottenere l'accesso al tuo computer o utilizzare il tuo dispositivo per attaccare altre persone.
Importante
Non abilitare mai il contenuto di un file di Office a meno che non si sia certi di sapere esattamente da dove proviene e cosa fa esattamente.
Se ti sei convinto a scaricare uno di questi file, chiudi il file ed eliminalo.
Se il contenuto attivo è già stato abilitato, è consigliabile eseguire un'analisi antimalware completa del computer.
Come riconoscere queste truffe?
Fortunatamente, queste truffe sono spesso facili da individuare. Diamo un'occhiata agli indizi in questo esempio che finge di essere una conferma dell'abbonamento a Norton LifeLock.
1. L'indirizzo del mittente
L'indirizzo e-mail del mittente è spesso il primo indizio che il messaggio è falso. In questo esempio non hanno nemmeno provato a farlo sembrare reale. Se Norton ti stesse inviando un vero messaggio di conferma, non proverrebbe da un indirizzo Gmail dall'aspetto sospetto. Sarebbe venuto da uno dei loro veri domini, forse @nortonlifelock.com.
Suggerimento
Alcuni truffatori cercheranno di diventare ingannevoli utilizzando un dominio che SEMBRA possa essere legittimo, come @n0rtonlifel0ck.com. La lettera "o" è stata cambiata nel numero 0, ma a prima vista potresti non accorgertene.
Controllare sempre l'indirizzo di posta elettronica del mittente e confermare che sia pertinente per il messaggio ricevuto.
2. Destinatari
Se non conoscono il tuo nome, non possono prelevare fondi dal tuo conto bancario. Un'azienda legittima inserirebbe il tuo nome in un messaggio di conferma. Per loro è facile farlo con i moderni sistemi di fatturazione.
3. Il logo
I truffatori spesso inseriscono il logo dell'organizzazione che stanno cercando di impersonare nel messaggio per farlo sembrare più legittimo. In questo caso hanno usato un'imitazione piuttosto scadente del logo di Norton. Hanno scritto correttamente "Norton" e sembrano avere un colore giallo abbastanza vicino a quello di Norton, ma per il resto non è chiaramente il vero logo di Norton.
Suggerimento
Hai notato la strana spaziatura nel logo "N O R T O N"? Questo è intenzionale per cercare di nascondersi dai filtri che potrebbero cercare la parola "Norton" ed è un altro indizio che questo messaggio è fasullo.
Se ricevi un messaggio con un logo dall'aspetto sospetto e vuoi vedere se è vero o no, apri il Web browser in una nuova scheda ed esegui una ricerca Internet per l'organizzazione da cui il messaggio dichiara di appartenere. Dovresti trovare rapidamente esempi del loro logo reale con cui puoi confrontarlo.
4. Il formato della data... e altre stranezze
Questo messaggio usa un formato di data dispari: "Jan/05/2022". Questo è un altro indizio che probabilmente non è un vero messaggio di conferma da parte di un'azienda professionale.
A parte la data, l'intero messaggio è formulato e formattato in modo goffo. Perché "Sottoscrizione" è usato come nome proprio e perché è di colore diverso? Frasi come "... nel tuo estratto conto bancario" o "auto-paid" non sembrano il modo in cui un'azienda professionale scriverebbe un messaggio al cliente. Ciò non significa che i messaggi reali non abbiano mai errori, ma questa scrittura scadente è sospetta.
5. Il numero di telefono
Noti la spaziatura strana nel numero di telefono? Proprio come con il logo, questo è un trucco per cercare di aggirare tutti i filtri che potrebbero cercare il loro numero di telefono.
Una spaziatura strana come quella è uno dei grandi indizi che questo messaggio è probabilmente falso.
Bonus: la falsa urgenza
I truffatori di solito cercano di creare una falsa urgenza per farti reagire rapidamente ed emotivamente prima che tu abbia avuto il tempo di pensarci o di chiedere la loro opinione a un consulente di fiducia. Nota in questo esempio che afferma che "$ 499,99" verrà prelevato dal tuo conto bancario OGGI. Poi, curiosamente, dice che è necessario contattarli "entro 48 ore", o "subito".
Sanno che probabilmente non ti farai ingannare se ti fermi a pensarci, quindi vogliono che tu reagisca prima che tu ti fermi a pensarci.
Cosa dovresti fare?
Fermati. Pensa. Respira. Cerca da vicino indizi come quelli di cui abbiamo appena parlato.
Se non hai ancora la certezza che il messaggio sia reale o falso, chiedi consiglio a un amico o a un familiare di cui ti fidi.
Se si vuole comunque confermare se il messaggio è reale, aprire il Web browser in una nuova scheda e cercare in Internet l'organizzazione da cui il messaggio dichiara di appartenere. Vai al loro sito Web ufficiale e contattali al numero di telefono pubblicato.
Se si ha un account con loro, aprire il Web browser in una nuova scheda e usare i preferiti salvati o la ricerca su Internet per accedere all'account. Quindi dovresti essere in grado di vedere se questo misterioso ordine appare effettivamente nel loro sistema.
Importante
Non chiamare mai il numero di telefono o fare clic su alcun collegamento nel messaggio di posta elettronica.
Una volta che si è certi che il messaggio sia falso, segnalarlo come posta indesiderata nel client di posta elettronica o semplicemente eliminarlo.
Altre informazioni
Proteggersi dalle frodi e dagli attacchi online
Protezione dai tentativi di phishing da parte del supporto tecnico