
Account takeover, il criminal hacker al tempo del Coronavirus
Archivio news Tecninf.
Un protocollo di difesa del consumatore informatico contro gli attacchi che hanno sfruttato l'emergenza Covid-19.
La disinformazione ai tempi del Covid-19 viaggia sul web, sui social e sulle chat telefoniche. A seguito dell'osservazione dei flussi di posta, telefonia e comunicazione Internet, Tecninf ha rilevato un'intensa attività di gruppi criminal hacker, noti per prosperare nei periodi di crisi.
Ciò che ha reso questa emergenza diversa dagli eventi precedenti è stato l'impatto immediato sull'economia del cybercrime: i criminali informatici non hanno lasciato nulla di intentato. Tra i tentativi più diffusi sono emersi account takeover, phishing, vishing e smishing.
Account takeover
Nell'account takeover i criminali sfruttano credenziali rubate durante precedenti data breach per prendere il controllo di servizi come online banking, e-commerce e account di gioco. Durante la chiusura delle scuole i truffatori si sono rivolti anche ai più giovani, cercando di accedere ad account gaming spesso collegati alle carte di credito dei genitori.
- Informare ragazzi e bambini della possibilità di ricevere messaggi falsi con finalità di adescamento.
- Non comunicare credenziali o dati di pagamento in risposta a messaggi non richiesti.
- Segnalare i messaggi sospetti alla Polizia Postale e al fornitore del servizio coinvolto.
Vishing e reverse vishing
Nel vishing la vittima riceve una telefonata VoIP da qualcuno che sembra rappresentare una banca o un'altra organizzazione. Il reverse vishing usa invece e-mail, annunci online o post sui social media per convincere la vittima a chiamare un numero controllato dal truffatore. Durante l'emergenza sono circolati messaggi che facevano leva sulle difficoltà finanziarie causate dal Covid-19.
È necessario consultare i siti ufficiali dei soggetti coinvolti, chiedere sempre i nominativi di chi contatta e verificare autonomamente i recapiti. Quando opportuno, è bene rivolgersi alle forze dell'ordine.
Smishing
Lo smishing è un attacco di phishing effettuato tramite SMS. I truffatori usano messaggi che promettono pagamenti, punti o agevolazioni e chiedono informazioni sul conto per completare la richiesta. Anche in questo caso occorre controllare i siti ufficiali citati, senza usare i link ricevuti nel messaggio.
