Come evitare le truffe come la campagna di phishing "Storage Space Running Low"
Scitto da Tomas Meskauskas il
Che tipo di truffa è "Storage Space Running Low"?
Il nostro team ha esaminato questa e-mail e ha concluso che si tratta di un tentativo di phishing. L'e-mail contiene un falso avviso sulla sicurezza dell'account e-mail. I truffatori che vi si celano mirano a indurre i destinatari ad aprire un sito web di phishing e a inserire informazioni personali. Tali e-mail dovrebbero essere ignorate per evitare potenziali esiti negativi.
Ulteriori informazioni sull'e-mail di truffa "Spazio di archiviazione in esaurimento"
L'e-mail di phishing sembra essere un avviso di sicurezza relativo a un problema di account e-mail. Afferma che l'account del destinatario è stato segnalato a causa dello spazio di archiviazione insufficiente. L'e-mail esorta il destinatario a creare più spazio di archiviazione entro 48 ore facendo clic su un pulsante "GET STORAGE SPACE" (Ottieni spazio di archiviazione) e avverte che la mancata esecuzione di tale operazione può portare alla disattivazione automatica dell'account.
Facendo clic sul pulsante (link) fornito si apre un sito Web falso che imita il provider di servizi e-mail del destinatario. Ad esempio, se l'indirizzo e-mail del destinatario termina con @gmail.com, il sito imita il sito di login di Gmail. Questa pagina ingannevole mira a indurre gli utenti a inserire le credenziali di accesso al proprio account e-mail (indirizzo e-mail e password).
I truffatori possono utilizzare le credenziali di accesso all'account e-mail rubate per ottenere l'accesso non autorizzato a informazioni personali, tra cui e-mail e contatti sensibili. Possono impersonare il proprietario dell'account per ingannare amici, familiari o colleghi e indurli a fornire denaro o dati personali o a compiere altre azioni dannose.
Inoltre, potrebbero utilizzare l'account per inviare e-mail di phishing o consegnare malware ad altre persone. Inoltre, i truffatori potrebbero tentare di accedere ad altri account online e (o) vendere le informazioni raccolte sul dark web ad altri criminali informatici. È quindi importante prestare attenzione alle e-mail sospette.
Nome | Truffa via e-mail Storage Space Running Low |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Falso reclamo | È stato rilevato un problema associato all'account e-mail del destinatario. |
Dominio correlato | img2ipfs[.]com |
Nomi dei rilevamenti | Combo Cleaner (malware), CyRadar (malware), Fortinet (phishing), Sophos (phishing), Webroot (malware), Elenco completo dei rilevamenti (VirusTotal) |
Travestimento | Lettera di un fornitore di servizi di posta elettronica |
Sintomi | Saluti generici, linguaggio urgente, link sospetti, errori grammaticali. |
Metodi di distribuzione | Email ingannevoli, annunci pop-up online non corretti, tecniche di avvelenamento dei motori di ricerca, domini scritti in modo errato. |
Danni | Perdita di informazioni private sensibili, perdita monetaria, furto di identità. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Simili e-mail truffa in generale
Queste e-mail sono solitamente utilizzate per ingannare i destinatari e indurli a rivelare informazioni sensibili, come credenziali di accesso, dati della carta d'identità, informazioni sulla carta di credito, ecc. Spesso appaiono come lettere importanti e urgenti provenienti da enti come banche, provider di servizi e-mail, corrieri, ecc. e includono link o file.
È importante notare che il contenuto di tali e-mail può essere utilizzato per ingannare gli utenti e infettare i computer. Alcuni esempi di e-mail truffa simili a quella esaminata nel nostro articolo sono "Contratto di scansione", "Webmail - Avviso di attività fraudolenta" e "Errore di consegna delle e-mail".
In che modo le campagne di spam infettano i computer?
Il software dannoso può entrare nei sistemi quando i destinatari interagiscono con allegati o link dannosi contenuti in e-mail ingannevoli. Queste e-mail possono contenere vari file infetti, come documenti Word, PDF, file ZIP, eseguibili o script, che attivano il malware all'apertura o quando vengono eseguite determinate operazioni, come l'attivazione di macro.
Facendo clic sui link contenuti in queste e-mail, gli utenti possono accedere a siti Web fraudolenti progettati per indurli a scaricare software dannoso. In alcuni casi, questi siti possono scaricare automaticamente malware sul dispositivo. In generale, i computer vengono infettati attraverso le e-mail quando gli utenti compiono determinate azioni.
Come evitare l'installazione di malware?
Scaricate il software da fonti affidabili, come siti web ufficiali o app store fidati. Evitate di fidarvi di pop-up, annunci o elementi cliccabili su siti web sospetti. Esaminate sempre le e-mail, in particolare quelle provenienti da mittenti sconosciuti o che sembrano irrilevanti o inaspettate, prima di interagire con qualsiasi allegato o link.
Assicuratevi che il sistema operativo e le applicazioni siano regolarmente aggiornati e utilizzate un software antivirus o antimalware affidabile per proteggere il vostro dispositivo. Se avete già aperto allegati dannosi, vi consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente il malware infiltrato.
Testo presentato nella lettera e-mail "Spazio di archiviazione in esaurimento":
Subject: Action Required: Security Alert - Your Account
Dear ********,
Our security system has detected an issue associated with your account that require immediate attention.
Security Alert Details:
- Account Email: ********
- Security Score: 10
- Detected Issues: Storage space running lowImportant: Action Required
Please create Storage memory space within the next 48 hours by using the below button. Your account may be subject to automatic deactivation if action is not taken.
GET STORAGE SPACE
Feel free to reach out if you need any further assistance.Best regards,
Security Team
********
Sito web di phishing utilizzato in questa truffa:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è Storage Space Running Low e-mail di phishing?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner.
Esempi di email spam:
Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande frequenti (FAQ)
Perché ho ricevuto questa e-mail?
I truffatori spesso inviano grandi quantità di e-mail a un vasto pubblico, sperando che pochi individui rispondano. Queste e-mail sono solitamente ampie e impersonali, prive di dettagli specifici sul destinatario.
Ho fornito i miei dati personali quando sono stato ingannato da questa e-mail, cosa devo fare?
Se avete comunicato le vostre credenziali di posta elettronica o di account ai truffatori, aggiornate immediatamente le password per proteggere i vostri account. Se non riuscite ad accedere ai vostri account, contattate i fornitori di servizi per chiedere aiuto.
Ho scaricato e aperto un file allegato a questa e-mail, il mio computer è infetto?
La probabilità che un malware infetti un sistema attraverso gli allegati di posta elettronica varia in base al tipo di file e alle azioni dell'utente. Ad esempio, l'esecuzione di un file .exe dannoso può innescare un'infezione immediata, mentre i documenti MS Office dannosi rappresentano un rischio solo se l'utente attiva le macro (abilita la modifica/il contenuto).
Ho letto l'e-mail ma non ho aperto l'allegato, il mio computer è infetto?
La semplice apertura di un'e-mail è generalmente sicura. Le infezioni informatiche si verificano solo quando gli allegati o i link dannosi all'interno dell'e-mail vengono cliccati o aperti.
Combo Cleaner è in grado di rimuovere le infezioni da malware presenti nell'allegato di un'e-mail?
Combo Cleaner è in grado di rilevare e rimuovere la maggior parte dei malware conosciuti. Il malware avanzato può nascondersi in profondità nel sistema, per cui spesso è necessario eseguire una scansione completa del sistema per garantire la rimozione completa.
▼ Mostra Discussione