T-mobile: smishing attacco contro gli utenti, attenzione!

Un nuovo attacco di smishing ha colpito gli utenti di T-Mobile, tentando di fregarli con un link embedded in un testo che sembra provenire dalla compagnia. La truffa dice ai destinatari che i loro punti ricompensa T-Mobile sono sul punto di scadere, elencando la data di scadenza come il 3 maggio, esattamente la data in cui il testo è stato inviato.

Non cedere alle emozioni, smishing è una truffa

Non cedere alle emozioni, smishing è una truffa

L'attacco smishing cerca di indurre il ricevente a cliccare sul link, affermando che deve essere premuto per poter riscattare i punti. Questa è una tattica comune, poiché gli scammer cercano di spingere il destinatario a reagire emotivamente e cliccare sul link nonostante tutti sappiano di non aprir mai link inside un messaggio non sollecitato.

Tappare il link rivelerà probabilmente una lista di domande che, se non si è cauti, potrebbe rivelare le credenziali dell'utente, consentendo agli scammer di accedere alle app finanziarie e cancellare l'utente.

Fortunatamente per la persona che ha ricevuto il testo (e ha preso una screenshot di esso), sapeva di non dover cliccare sul link e di interrogarsi sulla genuinità del testo.

Invece di cliccare sul link, il destinatario ha chiamato il numero di telefono verificato di T-Mobile, scoprendo che il programma di premi menzionato nel testo non è parte di alcun programma di ricompense T-Mobile legittimo. Ho anche verificato con Gemini AI e anche loro hanno affermato che T-Mobile non offriva punti di ricompensa.

Il miglior modo per verificare se un testo ricevuto è reale è chiamare la compagnia da un numero di telefono ottenuto attraverso una fonte legittima. Non chiamare alcun numero incluso nel testo.

Se ricevi un testo come questo, non cliccare su alcun link e cancellalo immediatamente. Se noti che il link non porta a T-Mobile.com, ma a t-Mobile.acntrv.top, è un forte indizio che stai affrontando una truffa.

La stessa regola vale per testi scambiati da Verizon e AT&T clienti che sembrano provenire dalle due provider mobili. La regola fondamentale è: non cliccare su alcun link visto in un testo ricevuto dal tuo operatore fino a quando non hai fatto alcune ricerche.

La maggior parte dei testi dalle compagnie di telecomunicazioni arriverà tramite un codice a breve sequenza (di 5 o 6 cifre) invece che un numero di telefono standard a 10 cifre. Se il testo ricevuto è da un numero di telefono o un indirizzo email, probabile che sia un'abile truffa. Carriers non chiedono mai dati personali attraverso un messaggio di testo.

Se ricevi un testo sospetto, avvia il servizio gratuito della tua compagnia di telecomunicazioni inviando il testo a 7726 (che si legge