Shein, la truffa di spoofing della Mistery Box

Tutti sappiamo bene che Shein è una delle app per lo shopping online più apprezzate al mondo. Nonostante abbia ricevuto pesanti critiche per un modello di produzione non sostenibile dal punto di vista ambientale e per le terribili condizioni di lavoro all’interno dei suoi stabilimenti, la piattaforma cinese continua ad attirare migliaia di utenti grazie all’offerta di capi di abbigliamento a prezzi bassissimi. Ma il successo può rivelarsi un’arma a doppio taglio. Un gruppo di criminali, infatti, sta sfruttando la popolarità di Shein per truffare gli utenti in rete ed entrare in possesso dei loro dati personali.

Tutto comincia con un’email dall’oggetto “Verifica ordine SHEIN”, che arriva nella casella di posta dell’utente preso di mira annunciandogli di essere uno tra i pochi fortunati selezionati per ricevere una Mistery Box dalla piattaforma. Chiaramente, come è abbastanza tipico negli attacchi di phishing, il messaggio include un collegamento a un sito malevolo, progettatto per raccogliere le informazioni personali delle povere vittime. E nonostante si tratti di una strategia alquanto nota, sono tantissime le persone che sono cadute nella trappola di questi criminali, trascinate dall’entusiasmo di poter ottenere da Shein capi di abbigliamento in una forma gratuita. Evitare di rimanere vittime di questa truffa – così come di molte altre simili -, però, è possibile.

Anzitutto, basta fare attenzione all’indirizzo email da cui si riceve il messaggio che annuncia che siete tra i fortunati vincitori di chissà cosa: se si tratta di una sequenza del tutto casuale di numeri e lettere, è molto probabile che si tratti di un mittente fasullo, creato soltanto per truffare gli utenti in rete. Poi, è molto importante leggere con attenzione il messaggio che ricevete. Se ci sono errori di ortografia, la lingua non è quella del vostro paese di riferimento e le parole si trovano in una sequenza tutt’altro che logica, allora è molto probabile che si tratti di un’email di phishing, utilizzata dai criminali solo per convincervi a cliccare su un link malevole. Proprio per questo, ricordatevi di sempre di non seguire i collegamenti a siti web di terze parti se non siete certi che questi siano davvero sicuri. Per il resto, diffidate dalle email di Shein che vi propongono box misteriose. Almeno per il momento.

Fonte : Wired