Stavo cercando di acquistare i biglietti per uno spettacolo su una pagina web ufficiale. Questo sarà l'ultimo spettacolo di questa band quindi il server è andato giù abbastanza rapidamente. La band ha twittato sulle difficoltà e poi qualcuno ha postato un link ad un'altra pagina di vendita di biglietti nota (che ha anche avuto un periodo difficile ma è stata occasionalmente in grado di caricare) Ci sono stato chiesto:
- Nome completo
- indirizzo email
- Codice postale
Quindi è necessario selezionare la casella di controllo "Accetto" e andare al passaggio successivo. Qui mi è stato chiesto:
- Numero carta di credito.
- Data di scadenza della carta di credito
- Cifre di sicurezza della carta di credito 3
Li ho forniti ed è stato reindirizzato a quello che sembrava un gateway di pagamento legittimo chiedendo di inviare un codice di sicurezza al mio numero di telefono tramite SMS. Ho ricevuto l'SMS, fornito il codice e dopo un tempo abbastanza lungo, mi è stato detto che il mio pagamento non è stato effettuato. Ho pensato che fosse perché la pagina in cui mi trovavo stava attraversando un periodo difficile a causa della strong domanda.
Ma ora mi rendo conto che è stato stupido seguire un link che qualcuno ha appena postato su un twit di risposta. La band non ha detto nulla sui biglietti venduti su un'altra pagina web, quindi ho cercato il nome di quell'altra pagina su Google e il primo risultato è ticketsellingpage.com, e il secondo è ticketellingpage.net (quello che ho appena detto è successo sulla rete). Entrando su .com, cerco questo spettacolo e non ho trovato nulla. L'accesso a .net mi dà l'errore sulla privacy di Chrome.
Quindi: sono stato phishing qui? Ho "spento" la mia carta (non cancellata, posso accenderla in seguito) molto rapidamente dopo questo, quindi non riesco a vedere nessun movimento strano sul mio account. Devo cancellare la mia carta e ottenere un nuovo numero?