In sostanza, viene caricato l’URL:
www[.]area-inviotelematico[.]info/caricamento/in_corso/attendi/attendi[.]html
In realtà, dall’analisi del codice HTML si scopre che si tratta di un semplice reindirizzamento verso un’altra pagina.
Dopo pochi secondi di attesa, dopo il click, che ovviamente vi comunichiamo di non effettuare, viene compiuto un nuovo redirect alla pagina truffa vera e propria contenente il modulo per la richiesta del rimborso del canone RAI.
Nella realizzazione di questa pagina, gli hacker hanno utilizzato i loghi originali di alcuni fornitori di servizi finanziari e il simbolo dell’Agenzia delle Entrate in maniera veramente eccellente per trarre in inganno l’ignara vittima. Non compilate il form, poiché una volta concessi i dati, verrà attivato un prelievo che è di gran lunga superiore di quello comunicato, anche se falso.