Rinnovo dei tuoi servizi non riuscito è l’oggetto di un’email che sembra arrivare dal provider Aruba ma – analizziamola per capire di cosa si tratti – abbiamo scoperto che si tratta di una truffa. Vediamo cosa succede e cosa dice la mail.
Email Aruba: Rinnovo dei tuoi servizi non riuscito
Potrebbe arrivarvi una mail da aruba.it (in realtà non è il noto provider italiano che offre servizi web ma dei criminali informatici) e l’indirizzo email del mittente rende palese il fatto che la stessa non può arrivare da aruba.it.
Basterebbe solo questo a bollarla come phishing ma il resto dell’email, pur diverso dalle classiche email che vengono inviate da Aruba, è corretto perché il dominio che dicono di non essere riusciti a rinnovare è effettivamente un vostro dominio.
Cosa dice la mail? Eccovi un esempio:
Gentile Cliente,
il nostro sistema di pagamento ha rifiutato il rinnovo del tuo dominio storiapatriacaserta.it tramite il tuo metodo di pagamento predefinito. Per continuare a utilizzare i tuoi servizi senza problemi, accedi alla tua area clienti o clicca sul link sottostante per aggiornare i tuoi dati. https://pagamenti.aruba.it/RiepilogoOrdine.aspx
**se non viene intrapresa alcuna azione entro 24 ore, i servizi verranno interrotti.
Servizio clienti Aruba.it
Attenzione a non inserire la carta di credito
All’interno della mail c’è un link su cui fare click per risolvere il problema. Questo link vi porterà su di un sito del tutto simile a quello di Aruba, perfettamente camuffato dai criminali informatici. Il sito vi chiederà di pagare per il rinnovo dei vostri servizi.
Ecco come si presenta la schermata del sito:
Come sempre, lo scopo di queste mail è quello di rubare i soldi quindi se inserite i dati della vostra carta di credito, li consegnerete nelle mani dei criminali assieme alle vostre credenziali di accesso ad Aruba. A quel punto avrete fatto 2 “guai”.
- Il primo abbonarvi ad un servizio a pagamento che preleva 50 euro al mese dal vostro conto.
- Il secondo – capita meno di rado bisogna dirlo – aver dato la possibilità ai criminali di entrare in possesso della vostra login aruba e quindi essere passibili di “ricatto” per riavete il vostro account, visto che probabilmente gli hacker cambieranno la password.
Come si capisce che è un phishing
È semplicissimo in realtà, si perché perché è sufficiente guardare il mittente. Dato che il mittente non è sul dominio aruba.it, questo è un primo segnale e, in teoria, basta questo.
Fate molta attenzione amici lettori.
NB: Aruba non c’entra in nessun modo con questo tipo di attività dei criminali informatici, la nota azienda italiana è parte lesa in queste operazioni truffaldine.








