Phishing ai danni di clienti Amazon

18/02/2020

amazon phishing

Il CERT-PA ha rilevato una campagna di phishing ai danni dei clienti Amazon. L’e-mail si presenta con mittente “Servizio Clienti” ed oggetto “Amazon…Offerta speciale 90-95% Sconto.!”

Di seguito uno screenshot della mail:

Phishing Amazon

Il corpo dell’e-mail fa riferimento ad un ipotetico regalo ed usa meccanismi di persuasione classici del phishing.
L’italiano usato è piuttosto corretto ma non pienamente idiomatico per e-mail di questo tipo (in particolare la punteggiatura è completamente errata).

Ogni link presente nell’e-mail apre una finta pagina di Amazon che ha lo scopo di raccogliere credenziali e dati delle carte di credito.

 

Indicatori di compromissione

  • IoC (.txt) – Domini