URGENTE: Fatturazione Il servizio verrà sospeso tra 48 ore

Tempo di lettura: 2 minuti

Email molto pericolosa di phishing che prende di mira Aruba questa URGENTE: Fatturazione Il servizio verrà sospeso tra 48 ore e ora ti spiego anche perché.

Di phishing su Aruba ne vengono inviati in continuazione ma questo è particolarmente subdolo per essenzialmente due motivi.

Il mittente è Aruba <fatture@arubasecure.online> e può trarre in inganno facilmente perché c’è il nome di Aruba nel dominio arubasecure.online che, lo sottolineo, non ha nulla a che fare con Aruba.

Il testo del messaggio è questo

2018-11-28

Caro cliente,

Le stiamo inviando questa email dopo un tentativo fallito di addebito sul suo account di 9,99€. Di conseguenza, non è stato possibile eseguire il rinnovo automatico del servizio AR-1204-9831.

Se desidera mantenere il servizio, vada nella sua area clienti facendo clic sul link sottostante e effettui un nuovo tentativo di pagamento oppure modifichi il metodo di pagamento.

Area Clienti

La preghiamo di notare che il servizio scadrà intorno al 11-30-2018 senza alcuna azione da parte sua.

La ringraziamo per la sua fiducia verso Aruba S.p. A. e rimaniamo a sua disposizione.

Cordiali saluti,

Servizio attivo 24/7.

Copyright ©2018 Aruba S.p.A. – P.I. 01573850516 – Tutti i diritti riservati.
Questa email è stata inviata a andrea.marucci@shift.it. Stai ricevendo questa email perché sei il contatto principale di uno dei nostri servizi. Per smettere di ricevere email da noi, si prega di annullare l’iscrizione.
Località Palazzetto n. 4, 52011, Bibbiena , Italia

o così in formato grafico così lo puoi riconoscere al volo.

aruba phishing pericoloso

Se clicchi sul link arrivi a questo sito

aruba phishing url

che, nota bene, è https e plausibile come dominio anche se, lo ribadisco, non ha nulla a che fare con Aruba.

Leggi anche  Rimborso da parte di BNL

E il sito che ti viene mostrato è questo

aruba phishing sito falso

dove ovviamente ti vengono chiesti i dati della carta di credito che ti invito a NON INSERIRE!

Perché è pericoloso questo phishing aruba?

Perché sfrutta un dominio che è molto simile e contiene la parola Aruba ed è anche plausibile quindi facilmente si può essere tratti in inganno.

Anche il messaggio è plausibile e infatti non è stato intercettato dai miei filtri antiSPAM ma è passato indenne tanto che, in un primo momento, avendo io qualche dominio su Aruba, ho pensato che potesse essere vero, anche se quando ho visto il dominio e ho letto bene il contenuto ho capito subito.

Tags: