Een nieuwe smishing-campagne, phishing via sms, richt zich op Italiaanse gebruikers door de naam SEND – Digital Notification Service en pagoPA te misbruiken om een vals betalingsverzoek geloofwaardig te maken. Er werd alarm geslagen door CSIRT Italia, het Computer Security Incident Response Team van de National Cybersecurity Agency, dat burgers uitnodigt om maximale aandacht te besteden.
De zwendel begint met een sms die door SEND lijkt te zijn verzonden en informeert de ontvanger over een vermeende verkeersovertreding die verband houdt met het kenteken van zijn voertuig. In het bericht staat een link die u uitnodigt om de details van de inbreuk te raadplegen.
Iedereen die klikt, wordt doorgestuurd naar een site die de afbeeldingen van de officiële SEND- en pagoPA-services reproduceert. In het eerste scherm wordt u gevraagd uw kenteken in te voeren om het bestaan van de vermeende overtreding te verifiëren. Zodra het kenteken is ingevoerd, verschijnt er een pagina met alle details van de valse overtreding: de geconstateerde snelheid, de toegestane limiet, de datum van de vermeende overtreding, de hoogte van de boete, de meldingskosten en zelfs de verwachte korting voor wie binnen vijf dagen betaalt. In ons geval bedroeg het gevraagde bedrag 44,40 euro, een bewust laag bedrag om het slachtoffer ertoe te bewegen te betalen zonder de fraude te vermoeden.
De procedure gaat verder met het opvragen van de gegevens van de voertuigeigenaar, waaronder naam, achternaam, adres, telefoonnummer en e-mailadres. De laatste stap leidt naar een nep-betaalpagina met SEND- en pagoPA-logo’s en grafische verwijzingen en nodigt u uit om uw creditcard- of bankpasgegevens in te voeren. Het doel van cybercriminelen is om zowel persoonlijke informatie als betalingsgegevens te verkrijgen, die kunnen worden gebruikt om ongeautoriseerde transacties of andere frauduleuze activiteiten uit te voeren.
Om te voorkomen dat u in de val trapt, is het essentieel om op uw hoede te zijn voor sms-berichten waarin om dringende betaling van vermeende boetes wordt gevraagd, niet op links te klikken die u via onverwachte berichten ontvangt en altijd te controleren of de bezochte site echt tot een institutioneel domein behoort. In geval van twijfel is het raadzaam om toegang te krijgen tot de diensten van het openbaar bestuur door het officiële adres rechtstreeks in de browser te typen, zonder de links in de sms te gebruiken.
Als u uw kaartgegevens al op een verdachte site heeft ingevoerd, is het advies om onmiddellijk contact op te nemen met uw bank of kaartuitgever om de blokkering aan te vragen en eventuele ongeoorloofde handelingen te controleren.
