Una nuova truffa di phishing che imita lo United States Postal Service invia e-mail e SMS a incauti americani in merito alla mancata consegna di un pacco. Per sembrare convincente, la comunicazione contiene un falso numero di tracciamento USPS (9300120111410471677883). Richiede ai destinatari di visitare un collegamento per risolvere il problema della consegna. Tuttavia, l'URL porta a un falso sito Web USPS progettato per rubare informazioni personali e finanziarie. Una volta che i consumatori forniscono informazioni, i criminali le vendono online o le utilizzano per furto di identità e frode di fatturazione. Questa frode di massa ha già avuto un impatto su migliaia di vittime in tutto il paese.
Questo blog esaminerà in dettaglio come funziona la sofisticata frode USPS 9300120111410471677883. Esamineremo l'avviso di truffa originale e condivideremo approfondimenti sul sito Web USPS fasullo sorprendentemente convincente.
![]()
Informazioni su 9300120111410471677883 Truffa sulla consegna dei pacchi USPS
Questa frode inizia sempre con un'e-mail, un messaggio di testo o una chiamata che afferma di provenire da USPS. L'avviso indica che una spedizione a te destinata non è stata consegnata perché l'indirizzo di spedizione in archivio è inadeguato o impreciso. Per rendere la narrazione più credibile, i truffatori inseriscono un numero di tracciamento USPS fittizio, che spesso inizia con 93001. Il numero di tracciamento di questa truffa è 9300120111410471677883. Questa lunga serie di cifre assomiglia ai numeri di tracciamento USPS autentici, creando un senso di legittimità.
Il messaggio ti chiede di cliccare su un link per verificare o modificare le informazioni del tuo indirizzo in modo che possano provare a riconsegnare il tuo "pacco". Tuttavia, l'URL ti porta a un sito Web di phishing brillantemente costruito che sembra esattamente come il sito Web ufficiale USPS. Quando arrivi al sito falso, vedrai lo stesso numero di tracciamento. Un messaggio indica che la consegna non è riuscita perché il destinatario era sconosciuto. Nella pagina seguente, ti viene chiesto di fornire informazioni personali come nome, indirizzo e numero di telefono per "programmare una riconsegna".
In verità, l'obiettivo primario dei ladri è rubare le tue informazioni private, sia per perpetrare un furto di identità, sia per rivenderle sul mercato nero. Questa frode di massa ha già toccato oltre 10,000 vittime in tutto il paese, con conseguenti identità compromesse, conti esauriti e credito distrutto.
Funzionamento di 9300120111410471677883 Truffa USPS
La truffa USPS 9300120111410471677883 sfrutta urgenza, plausibilità e inganno tecnologico per ingannare i consumatori e convincerli a rivelare informazioni personali. Seguiteci mentre spieghiamo cosa vedono le vittime in ogni fase di questa truffa.
Passaggio 1: ricezione della notifica di truffa USPS
La comunicazione iniziale che le vittime ricevono è spesso un messaggio di testo, un'e-mail o un messaggio vocale che sembra provenire da USPS. I truffatori utilizzano tecnologie di spoofing per impersonare numeri di telefono e indirizzi e-mail USPS reali. Quindi, quando i destinatari ricevono il messaggio di truffa, non ci sono segnali di avvertimento evidenti che sia falso.
La dichiarazione sottolinea l'importanza di affrontare il problema dell'indirizzo in modo che la spedizione prevista possa essere consegnata il prima possibile. Il numero di tracciamento fornisce validità perché imita i numeri di tracciamento USPS originali. La maggior parte delle persone si aspetta spedizioni di pacchi da ordini via Internet o da persone care, quindi l'idea sembra fattibile. I truffatori contano su queste caratteristiche per convincere i destinatari a cliccare sul collegamento senza prima esaminarlo.
Passaggio 2: reindirizzamento al sito USPS falso
Quando i destinatari cliccano sul link, vengono indirizzati fuori dal sito Web ufficiale USPS.com. Invece, l'URL reindirizza i visitatori a un complesso sito di phishing progettato per impersonare il sito Web ufficiale USPS. Il design della home page, la grafica, il logo, i menu e altri elementi del sito falso sono identici a quelli del sito Web ufficiale USPS. Tuttavia, l'URL verrà leggermente modificato, ma la differenza potrebbe essere difficile da rilevare.
Ad esempio, invece di USPS.com, l'indirizzo potrebbe essere USPS-secure365.com o USPS-service.com. Questo viene fatto apposta per indurre le persone a credere di trovarsi su un sito Web affidabile. I clienti visitano il sito di phishing e trovano visualizzato il falso numero di tracciamento 9300120111410471677883. Questo convince i destinatari che una spedizione legittima destinata a loro è stata restituita a USPS a causa di problemi di indirizzo. La maggior parte delle vittime ritiene che la convalida del proprio indirizzo consentirà a USPS di riconsegnare il proprio pacco.
Fase 3: Richiesta di inserimento delle informazioni personali
Dopo aver letto le informazioni di tracciamento e l'avviso di mancata consegna, le vittime vengono indirizzate a un sito Web in cui devono confermare o modificare il loro indirizzo per "programmare una riconsegna". La pagina assomiglia molto al design effettivo del sito USPS, fino ai caratteri, ai colori, ai loghi e alla barra di navigazione. C'è un modulo che chiede ai visitatori di inserire quanto segue:
- Nome completo e indirizzo
- Città Stato Codice postale
- Numero di telefono
Indica che tutti i campi sono necessari. Quando le vittime forniscono le loro informazioni, i truffatori hanno immediatamente il loro nome completo e l'indirizzo di casa come minimo. Ciò consente ai ladri di perpetrare furti di identità, presentare dichiarazioni dei redditi false, aprire carte di credito fraudolente e così via.
Fase 4: Profitto del truffatore
Dopo che le vittime hanno fornito informazioni personali, la truffa USPS 9300120111410471677883 è finita. I truffatori accedono direttamente ai dati rubati per trarne profitto in vari modi:
1) I criminali vendono dati rubati come nomi, indirizzi e credenziali a prezzi elevati su forum clandestini di cybercrimine. I truffatori potrebbero facilmente vendere le tue informazioni ad altri truffatori.
2) Utilizzando le tue informazioni personali, i criminali possono creare carte di credito o conti bancari fraudolenti a tuo nome. Possono presentare dichiarazioni dei redditi fraudolente per ottenere rimborsi. Gli hacker possono potenzialmente ottenere l'accesso ai tuoi conti correnti cambiando le loro password.
3) I truffatori potrebbero chiamare le vittime e chiedere un riscatto in cambio del mantenimento della riservatezza delle loro informazioni personali online o ad amici e familiari.
4) Ora che i criminali hanno i tuoi dati di contatto, in futuro potrebbero prenderti di mira con attacchi di phishing più personalizzati.
In ogni caso, le vittime devono adottare misure per riprendere il controllo dopo essere cadute vittime di questa frode devastante nella consegna dei pacchi dell'USPS.
Modi in cui puoi essere truffato con numeri di tracciamento falsi
Le truffe che coinvolgono lo United States Postal Service vanno oltre strani messaggi di testo. Possono anche riguardare i numeri di tracciamento. I clienti utilizzano i numeri di tracciamento USPS per controllare dove si trovano i loro pacchi in tempo reale. Possono anche ricevere una stima della data di consegna del pacco. I truffatori sfruttano questo metodo per ottenere articoli gratuiti, rubare informazioni personali o accedere ai conti bancari e alle carte di debito delle persone. Ecco alcuni dei modi in cui i truffatori utilizzano falsi numeri di tracciamento delle spedizioni per ingannare ignari consumatori.
Messaggi indesiderati
I truffatori inviano spesso messaggi o e-mail indesiderati, segnalando un problema con la consegna del prodotto e fornendo un numero di tracciamento falso, come ad esempio 9300120111410471677884.
URL sospetti
I messaggi contengono link a siti Web fraudolenti pensati per impersonare siti Web di servizi di corriere reali e ingannare gli utenti inducendoli a rivelare informazioni personali o installare malware. I truffatori creano un senso di urgenza, esortando i destinatari ad agire rapidamente, come cliccare su un link per "risolvere" presumibilmente il problema della falsa consegna. Errori di ortografia e grammatica sono comuni nei testi truffa e possono essere utilizzati per identificarli.
Richieste di informazioni personali
I servizi di consegna legittimi solitamente non ricercano informazioni personali o finanziarie sensibili tramite contatti indesiderati.
Il sintomo più critico è essere persuasi a cliccare su siti web sospetti e a inviare informazioni personali per risolvere un problema di consegna. Chiamare immediatamente USPS a un numero confermato per confermare eventuali problemi di consegna reali. Evitare di cliccare su link in comunicazioni che affermano di provenire da USPS.