L'utente che fa clic con il mouse sull'indirizzo in argomento - all'apparenza appartenente all'istituto di credito di Poste Italiane - si trova catapultato su un sito coreano che richiede la digitazione dell'identificativo e della parola chiave necessari di norma per accedere al conto Bancoposta personale.
Dal nucleo speciale frodi telematiche spiegano che chi riceve il messaggio in questione (facilmente identificabile perchè nell'oggetto reca la dicitura «Misure di sicurezza di cliente di BancoPosta») non deve aderire all'invito di collegarsi all'indirizzo riportato nella mail. Nel caso il destinatario, effettivo cliente dell'istituto in questione, abbia accidentalmente stabilito la connessione e inconsapevolmente rivelato proprie informazioni riservate è opportuno che si rivolga all'ufficio postale di riferimento o segua le istruzioni diffuse dalla realtà bancaria per i cosiddetti casi di «phishing».
Efficace operazione di «pronto soccorso» può essere quella di cambiare immediatamente la password seguendo le previste procedure, evitando così che la parola chiave precedente possa essere sfruttata in maniera illecita dal malintenzionato che mira a prelevare indebitamente somme da quel conto. In via generale è bene che l'utente di conti correnti fruibili via Internet abbia l'accortezza di verificare che nella barra degli indirizzi (posizionata nella parte superiore del programma adoperato per navigare online) sia riportato il nome del sito web normalmente utilizzato per controllare il conto o per effettuare le operazioni di interesse. Nel caso odierno l'indirizzo riportato non è quello di Banco Posta ma http://damr.co.kr/bbs/flogdoitsm.php corrispondente ad un web coreano.
Ecco la mail-truffa arrivata alla redazione della Gazzetta del Mezzogiorno on line ed immediatamente girata alla locale sede della Polizia postale
From: Bancoposta@poste.it
To: redazione.internet@gazzettamezzogiorno.it
Sent: Wednesday, September 14, 2005 10:56 AM
Subject: Misure di sicurezza di cliente di BancoPosta ID11261
Caro redazione.internet@gazzettamezzogiorno.it ,
Recentemente abbiamo notato uno o più tentativi di entrare al vostro conto di BancoPostaonline da un IP indirizzo differente.
Se recentemente accedeste al vostro conto mentre viaggiavate, i tentativi insoliti di accedere a vostro Conto BancoPosta possono essere iniziati da voi.
Tuttavia, visiti prego appena possibile BancoPostaonline per controllare le vostre informazioni di conto:
https://bancopostaonline.poste.it/bpol/bancoposta/formslogin.asp
Ringraziamenti per vostra pazienza.
BancoPostaon.
















