Torna alla lista delle notizie
15 agosto 2013
I truffatori spesso usano il social engineering per influire su persone in difficoltà, per esempio, disoccupati. Nei mesi passati, sul web russo si è diffusa largamente una truffa che consiste nei seguenti passi. I malintenzionati si registrano sui siti di annunci di lavoro (hh.ru, superjob.ru ecc.) come datori di lavoro e quindi accedono alle informazioni fornite dai cercatori di lavoro, compresi indirizzi email. A questi indirizzi i truffatori inviano email che contengono offerte di lavoro con promesse di alti guadagni. Il cercatore di lavoro è invitato a visitare un sito che sarebbe tale del datore di lavoro, ma in realtà è un sito di phishing. Se l'utente passa al collegamento incluso nell'email, gli viene chiesto di compilare un questionario online e di fornire il suo numero di cellulare su cui poi i malintenzionati mandano un SMS. Se l'utente digita il codice ricevuto in tale SMS nel campo speciale del sito, al suo conto telefonico viene associato un abbonamento. Sia l'SMS che l'abbonamento sono servizi a pagamento, così determinate somme vengono addebitate al conto di telefonia della vittima.
Prestate attenzione: la truffa può essere riconosciuta già alla fase della lettura dell'email da un presunto datore di lavoro. Le email fraudolente pullulano di errori ortografici e grammaticali e sono sprovvisti di dettagli obbligatori in una lettera ufficiale, per esempio potrebbero mancare la firma del rappresentante dell'azienda, un indirizzo verificabile e così via.
Vi sono più modi per accertarsi che un datore di lavoro veramente esista. Per esempio, si possono verificare l'indirizzo e il numero telefonico dell'azienda in una fonte indipendente. Siate attenti a non inserire i Vostri numeri di cellulare e codici ricevuti in SMS su siti poco affidabili. Inoltre, i malintenzionati spesso mettono su tali siti anche un link alle "regole di uso" per evitare responsabilità perché sarebbe l'utente stesso che ha acconsentito ai prezzi degli SMS e dell'abbonamento.
Gli URL di questi siti fraudolenti sono stati aggiunti ai database di Dr.Web che li blocca al momento di apertura nel browser.
La tua opinione conta per noi
Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.
Altri commenti