Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Lug 16, 2018 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS 0
I social media, per le aziende, non sono solo uno strumento di promozione e pubblicità. Sempre più spesso vengono utilizzati come piattaforma per comunicare con i loro clienti e offrire, per esempio, servizi di assistenza attraverso le chat.
In qualche caso, però, l’uso di questi canali rischia di aprire la strada ai pirati informatici o a più comuni truffatori. Il caso di Poste Italiane, segnalato da D3Lab in un report sul blog ufficiale della società di sicurezza, è un limpido esempio di come questo possa succedere.
La pagina Facebook di Poste Italiane, nella sezione Community, è letteralmente inondata di richieste di assistenza da parte dei loro clienti che, evidentemente, trovano il social network uno strumento molto comodo per comunicare con l’azienda.
Purtroppo, però, gli operatori social di Poste Italiane hanno preso la brutta abitudine di rispondere promettendo di fornire assistenza al cliente invitandolo a inviare un messaggio privato e proseguire attraverso il Messenger di Facebook. Qual è il problema?
Semplice: che qualcuno ha pensato bene di poter sfruttare il tutto per truffare i clienti di Poste Italiane riempirsi le tasche alla faccia loro.
Il trucchetto funziona così: il truffatore tiene d’occhio i messaggi pubblici nella sezione Community e, quando vede che qualcuno riceve la risposta standard inviata dagli operatori ufficiali, cerca di bruciarli sul tempo e contatta l’utente direttamente, spacciandosi per un impiegato di Poste Italiane.
Ovviamente il cliente dovrebbe insospettirsi, visto che la procedura indicata è quella di inviare un messaggio privato a Poste e non di essere contattati autonomamente. Ma sono sfumature a cui molte persone evidentemente non fanno caso…
Da qui parte una più o meno elaborata commedia in cui il criminale cerca di convincere la malcapitata vittima a fornirgli tutti i dati e un codice OTP (che viene inviato via cellulare) con il quale è possibile eseguire operazioni a carico della carta PostePay della vittima.
Come spiegano i ricercatori di D3Lab, che hanno fatto da esca su Facebook per sperimentare in prima persona il modus operandi dei truffatori, si tratta molto probabilmente di persone di nazionalità italiana. L’appropriatezza del linguaggio e l’uso di forme che gli stranieri faticano a usare correttamente (il dare del lei, per esempio) lo confermano, così come il risultato di un tracciamento dell’interlocutore che lo collegherebbe (VPN e Tor permettendo) sul territorio italiano.
Ciò che è davvero impressionante è il numero di persone che cadono nel tranello. Su Facebook c’è un gruppo dedicato (POSTEPAY TRUFFE FURTI & C.) che conta la bellezza di 794 membri.
Non tutti hanno subito esattamente questo tipo di truffa (tra i casi denunciati ci sono altre tecniche di classico phishing via Web) ma il gruppo offre un’idea delle dimensioni del problema.
Le contromosse di Poste Italiane (sottolineare in vari messaggi e in pagine Web che gli account Facebook degli operatori hanno di fianco il “bollino blu” di certificazione di Facebook) non sembrano funzionare benissimo, anche perché molti clienti si lasciano ingannare dalla presenza di bollini blu all’interno delle immagini del profilo (sigh) o da altri trucchetti simili.
Di fronte al perdurare delle truffe (è almeno da maggio che il problema ha assunto dimensioni notevoli) stupisce più che altro che Poste Italiane non abbia ancora deciso che Facebook, forse, non è lo strumento migliore per fornire assistenza in ambito finanziario… o no?
Ott 24, 2023 0
Mar 23, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...