Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Internet » Attenti alle email: arriva un nuovo pericoloso metodo di phishing su Gmail

Attenti alle email: arriva un nuovo pericoloso metodo di phishing su Gmail

Pubblicità

Le vie del phishing sembra essere davvero infinite e soprattutto pericolose, considerando gli ultimi stratagemmi messi in atto da alcuni “pescatori” spammer che tentano di carpire informazioni importanti dagli ignari utenti.

L’ultimo metodo per provare a far abboccare gli utenti pare essere particolarmente pericoloso perché sfrutta alcune comuni interfacce grafiche di Gmail, camuffando il tentativo di phishing in un innocuo allegato.

Come ben sanno gli utenti di Gmail, in file in formato PDF vengono visualizzati in basso a sinistra nell’interfaccia di Gmail desktop con un rettangolo grigio, il logo PDF in alto a sinistra e un angolo ripiegato; basta un semplice mouse over per far apparire le due opzioni di salvataggio sul computer o su Google Drive. Eccola in basso.

allegato pdf su gmail
Su Gmail gli allegati PDF vengono visualizzati in basso a sinistra, a fondo messaggio

Negli ultimi giorni hanno iniziato a circolare alcune sospette email molto simili, in alcuni casi recapitate da un mittente conosciuto e con incluso al messaggio un file PDF; uno dei messaggi ricevuti può essere visualizzato qui di seguito.

falso allegato pdf su gmail per phishing
In questo messaggio sembrerebbe tutto ok, ma…

Tutto sembrerebbe normale ma in realtà non è così: nel caso qui sopra il file PDF non è in realtà un allegato in formato PDF all’email, ma un semplice JPG incluso nel testo. Il mittente non ha allegato alcun file ma si è limitato ad includere nel testo del messaggio un’immagine in JPG che sembra tale e quale ad un allegato PDF, in modo da camuffare un’immagine da falso PDF.

Cliccando l’immagine, come farebbe un qualunque utente convinto di aver ricevuto un PDF, si viene rimandati ad una classica pagina di phishing dove viene richiesto di autenticarsi all’account Google.

Anche in questo caso la url visualizzata è particolarmente simile ad una vera url di Google, ed è quindi molto facile per un utente meno esperto essere tratto in inganno:
chi cascasse nella trappola e si autenticasse, regalerebbe le proprie credenziali al malfattore di turno, con conseguenze potenzialmente nefaste per il proprio account Google.

Come riconoscere quindi un vero allegato PDF su Gmail da un allegato che si spaccia per tale? Innanzitutto il JPG fasullo appare leggermente meno nitido e con i contorni più tenui rispetto ad un PDF allegato genuino.

Inoltre, indizio più importante per essere certi della natura di quello che sembra essere un allegato, è l’immutabilità o dinamicità dell’immagine: mentre un PDF reale all’interno di un messaggio di Gmail visualizza prima una veloce anteprima del documento e poi le due icone per il salvataggio a seguito del mouse over, l’immagine del PDF falso è immutabile, sempre uguale a se stessa con le due icone già attive all’apertura del messaggio.

Meglio dunque prestare grande attenzione nel caso della ricezione di email di questo genere: è sempre bene ricordare alcune accortezze indispensabili su come riconoscere un tentativo di phishing via email, ma strategie di questo genere richiedono sempre particolare attenzione.

Soprattutto, meglio sempre diffidare dalle richieste di autenticazione provenienti da messaggi (o allegati email). Per gli utenti Gmail è sempre bene consultare il supporto dedicato di Google che fornisce alcuni suggerimenti per aiutare gli utenti a non cadere in tranelli di questo genere.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità