Email Spoofing come funziona una delle ultime truffe online
7 Novembre 2022
Il mondo delle truffe online non conosce mai fine, ed è per questo che al giorno dâoggi dobbiamo fare attenzione a tutte le ultime tattiche ordite dai truffatori. Uno dei piĂš recenti riguarda lâEmail Spoofing, che permette in tutto e per tutto dâingannare anche i piĂš esperti di queste ultime generazioni.
Ma andiamo per piccoli passaggi. Di cosa tratta esattamente lo Spoofing? Eâ un modo per far comparire qualcosa come legittimo, cambiando alcuni aspetti tecnici per realizzare quel risultato. Ad esempio lo Spoofing via SMS riguarda la ricezione dâun messaggio di qualcosa come una banca, richiedendo lâaccesso dellâutente. In realtĂ questi messaggi sono falsi, ovviamente, e comporteranno la perdita dei propri dati (e ovviamente il denaro presente nel conto).
Quindi lo Spoofing via Mail non è poi cosĂŹ tanto differente. La truffa si concentra sul rendere una mail la piĂš genuina possibile, cosĂŹ da ingannare lâutente a cliccare un link di Phishing. Il messaggio comparirĂ come se questa è stata lanciata effettivamente dallâazienda riportata (Enel, Poste, ect) ed anche analizzando lâanteprima dellâindirizzo, può capitare che questo sia replicato alla perfezione (ma non è sempre il caso).
Perciò, è facile ricevere un messaggio che riguarda anche un acquisto Paypal che non è stato effettuato, con un semplice link per bloccare lâacquisto â ovviamente riportato ad un sito che ruberĂ le nostre informazioni. Sono purtroppo le numerose debolezze di cui soffre ancora il formato Mail odierno, basato su fondamenta ormai antichissime.
Dâaccordo, ma come si può combattere perciò lo Spoofing dei messaggi Mail? Con un poâ dâingegno e cautela. Eâ possibile infatti:
- Entrare nellâaccount segnalato per controllare se è tutto in regola (ad esempio, se Paypal riporta un acquisto che non avete effettuato, entrate nellâaccount e noterete che non è presente alcun movimento)
- Chiamate lâazienda responsabile per controllare se effettivamente vi è un problema, tramite il supporto telefonico o anche via Chat
- Controllate su Google per la presenza di tutte le ultime truffe ordite online, usando lo stesso testo inserito nella mail
A volte allâinterno delle Mail dedicate allo Spoofing è possibile trovare errori di testo o anche relativi al nome dellâutente (ad esempio, invece di usare il nome o il cognome, verrĂ usata la prima parte della mail). Queste sono piccole, ma decisive incongruenze che ci può portare a realizzare la vera natura del messaggio.