Account takeover, il criminal hacker al tempo del Coronavirus

Archivio news Tecninf.

Un protocollo di difesa del consumatore informatico contro gli attacchi che hanno sfruttato l'emergenza Covid-19.

La disinformazione ai tempi del Covid-19 viaggia sul web, sui social e sulle chat telefoniche. A seguito dell'osservazione dei flussi di posta, telefonia e comunicazione Internet, Tecninf ha rilevato un'intensa attività di gruppi criminal hacker, noti per prosperare nei periodi di crisi.

Ciò che ha reso questa emergenza diversa dagli eventi precedenti è stato l'impatto immediato sull'economia del cybercrime: i criminali informatici non hanno lasciato nulla di intentato. Tra i tentativi più diffusi sono emersi account takeover, phishing, vishing e smishing.

Account takeover

Nell'account takeover i criminali sfruttano credenziali rubate durante precedenti data breach per prendere il controllo di servizi come online banking, e-commerce e account di gioco. Durante la chiusura delle scuole i truffatori si sono rivolti anche ai più giovani, cercando di accedere ad account gaming spesso collegati alle carte di credito dei genitori.

Vishing e reverse vishing

Nel vishing la vittima riceve una telefonata VoIP da qualcuno che sembra rappresentare una banca o un'altra organizzazione. Il reverse vishing usa invece e-mail, annunci online o post sui social media per convincere la vittima a chiamare un numero controllato dal truffatore. Durante l'emergenza sono circolati messaggi che facevano leva sulle difficoltà finanziarie causate dal Covid-19.

È necessario consultare i siti ufficiali dei soggetti coinvolti, chiedere sempre i nominativi di chi contatta e verificare autonomamente i recapiti. Quando opportuno, è bene rivolgersi alle forze dell'ordine.

Smishing

Lo smishing è un attacco di phishing effettuato tramite SMS. I truffatori usano messaggi che promettono pagamenti, punti o agevolazioni e chiedono informazioni sul conto per completare la richiesta. Anche in questo caso occorre controllare i siti ufficiali citati, senza usare i link ricevuti nel messaggio.