BufaleInternet

Email AliExpress: la truffa phishing delle Mystery Box

Ti piace questo articolo? Condividilo con i tuoi amici!
Tempo di lettura: 6 minuti

Nuovo articolo, nuova truffa, nuovo tentativo di phishing via mail, questa volta ricalcando il nome di AliExpress. Questa volta ho vinto (o meglio il buon Lino che mi ha segnalato la truffa) una mystery box del valore di 500€ direttamente da AliExpress. È tutto spiegato in una email AliExpress che ci comunica la possibilità di vincita. Lino è molto fortunato soprattutto perchè è stato scelto come vincitore nonostante non sia mai stato un cliente di AliExpress.

Questo tentativo di phishing è la variante delle truffe viste in precedenza con Temu e Amazon. Pallet di merce che vengono regalati così per puro spirito di condivisione ad utenti inconsapevoli di essere clienti! Ovviamente anche per questa truffa mi sono immolato per voi cliccando senza paura! Vediamo insieme questo ennesimo tentativo di truffa che si risolve con il solito pagamento dei due euro come abbiamo visto in tante altre truffe precedenti!

Se ti va ricordati che puoi offrirmi un caffè grazie a Buy me a coffee!

Email AliExpress: hai vinto una mystery box

CONGRATULAZIONI
Sei stato scelto per partecipare al nostro Programma fedeltà per GRATUITO!
Apprezziamo la tua opinione e ci piacerebbe servirti meglio. Partecipa a un breve sondaggio di 4 minuti e ricevi un fantastico premio
Rispondi ad alcune domande. Grazie in anticipo per il tuo tempo e il tuo feedback
INIZIA ORA
Il più recente Modell ALIEXPRESS MYSTERY BOX

Questa è la mail che ha ricevuto il buon Lino. Tutto sommato la mail phishing è fatta “abbastanza bene” a livello grafico per poter cadere nella truffa AliExpress. Il logo è corretto e più o meno potrebbe sembrare una email AliExpress genuina.

Certo il titolo della mail “Limitato#88849” potrebbe farci scaturire qualche dubbio in merito ad un possibile phishing AliExpress. Esattamente come gli errori grammaticali come “fedeltà per gratuito” e “il più recente Modell” potrebbero insospettirci. Ma sappiamo che questo tipo di truffe si basa sulla fretta: leggendo distrattamente potremmo non farci caso puntando a ricevere quasi gratis la nostra Mystery box.

Clicchiamo sulla email phishing AliExpress

Cliccando sulla mail phishing AliExpress veniamo catapultati su questa pagina che è ospitata da uniparting.online un domnio creato l’11 Marzo insomma una truffa fresca fresca. Anche oggi l’italiano corretto si impara domani “un nuovo di zecca AliExpress Mystery Box” e anche la scelta di rivendicare al posto di richiedere suona un po’ fuori posto. Casualmente l’offerta scade proprio oggi.

Il phishing AliExpress ed il solito sondaggio

in questa truffa, come in tutte quelle viste in precedenza, ci presenta un sondaggio da compilare. Il solito sondaggio qualità composto da 8 domande.

Domande abbastanza insulse e molto generiche. Come sempre ho risposto in modo totalmente negativo sperando di risultare un cliente inadatto a vincere il premio. Ma no AliExpress ( meglio i truffatori dietro a questa truffa phishing) sono di buon cuore. Non importa che io non sia cliente, non importa nemmeno che detesti il servizio e che trovi l’idea della Mystery box una “cagata pazzesca” (cit.). Risulto comunque elegibile per ottenre il mio premio: la Mystery Box AliExpress sarà mia!

Il phishing della mystery box con finti controlli

Anche in questa truffa nessuno bada all’italiano ma sono attentssimi a fare dei finti controlli per convincerti che sia tutto in regola. Come in tante altre vediamo una serie di check come il controllo dell’indirizzo IP (che non ha il minimo senso) e la verfica del prodotto a magazzino.

Guarda caso il mio IP è valido (io avevo l’indirizzo mascherato dietro una rete VPN con connessione protetta quindi vorrei capire che IP hanno validato) e ci sono ancora 3 mystery box.

Nonostante il timer implacabile e la scarsità dei premi ce l’ho fatta per un pelo! Sono proprio fortunato!

La Mystery box AliExpress non è proprio gratis!

La mystery box AliExpress è gratis ma non la sua spedizione. Qui la truffa fa un po’ di confusione e inzia a dare cifre a caso. Innanzitutto in questa ultima fase della truffa passeremo attraverso altri due siti: bestproposition24.com e loyalpetsvip.com.

Il primo sito serve a raccogliere i nostri dati personali in modo da poterci spedire la MysteryBx AliExpress a casa. In questa pagina vedamo che ci chiedono 3€, non i due canonici. Qui abbiamo una sorpresa, a giudicare dall’immagine sembrerebbe che non abbiamo vinto una sola MysteryBox: AliExpress ci invierà addirittura un pallet di MysteryBox e tutto per pochi Euro.

Io come sempre ho fornito dati falsi sfruttando email temporizzate e numeri di telefono virtuali. Se vuoi sapere come faccio scrivilo nei commenti!

Ed ecco l’ultimo passo della truffa, dobbiamo dare i dati della nostra carta di credito per pagare la spedizione. Ma qui vediamo che sono 2€ non 3! Abbiamo appena risparmiato un euro! Non siete contenti?

Ovviamente come in tutte le truffe precedenti questi dati verranno usati per accreditarvi abbonamenti e spese non richieste. Quindi non compilate mai questa pagina!

E voi?

Avete già ricevuto questa mail phishing? Siete clienti di AliExpress (quello vero) e speravate nella mystery box? Raccontatemelo nei commenti.

Come sempre vi ricordo di condividere questo articolo con quegli utenti che potrebbero cadere vittima della truffa! Aiutateli a proteggersi! E se avete nuove mail sspette fate come il buon Lino: inviatemele e sarò felice di ispezionarle!

waveful

Alessandro

Ingegnere, musicista e public speaker per diletto. Appassionato di programmazione, tecnologia e qualsiasi cosa possa definirsi anche minimamente nerd!

Un pensiero su “Email AliExpress: la truffa phishing delle Mystery Box

Lascia un commento