{"id":17792,"date":"2019-08-13T11:52:16","date_gmt":"2019-08-13T09:52:16","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17792"},"modified":"2020-06-08T16:28:52","modified_gmt":"2020-06-08T14:28:52","slug":"selfie-with-id-card-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/selfie-with-id-card-scam\/17792\/","title":{"rendered":"A caccia di selfie: pensateci due volte prima di confermare la vostra identit\u00e0"},"content":{"rendered":"<p>Durante la registrazione, alcuni servizi online vi chiedono di confermare la vostra identit\u00e0 caricando un selfie in cui apparite voi e il vostro documento d\u2019identit\u00e0. \u00c8 un modo pratico per dimostrare di essere chi dite di essere. Non c\u2019\u00e8 bisogno che andiate fino a un ufficio lontano e fare la fila. Basta fare una foto, caricarla, e aspettare che l\u2019amministratore confermi il vostro account.<\/p>\n<p>Purtroppo, i siti legittimi che godono di una buona reputazione non sono gli unici interessati ai vostri selfie, ma lo sono anche i <a href=\"https:\/\/encyclopedia.kaspersky.it\/knowledge\/what-is-phishing\/\" target=\"_blank\" rel=\"noopener\">phisher<\/a>. Vi spieghiamo come funziona la truffa, perch\u00e9 i criminali sono alla ricerca di vostre foto con documenti d\u2019identit\u00e0 e vi spiegheremo anche come non abboccare all\u2019amo.<\/p>\n<h2><\/h2>\n<h2>Confermate la vostra identit\u00e0<\/h2>\n<p>Ultimamente, uno scenario comune inizia con una e-mail da una banca, un sistema di pagamento o social network secondo il quale, per una \u201csicurezza aggiuntiva\u201d (o per qualche altra ragione), \u00e8 necessario confermare la propria identit\u00e0.<\/p>\n<p>Il link reindirizza a una <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/paypal-phishing-site-asks-victims-to-submit-a-selfie-holding-their-id-card\/\" target=\"_blank\" rel=\"noopener nofollow\">pagina con un modulo<\/a> in cui si richiede di inserire le credenziali dell\u2019account, i dati della carta di credito, l\u2019indirizzo, il numero di telefono o altre informazioni, e di caricare un selfie con una carta d\u2019identit\u00e0 o un altro documento chiaramente visibile. A questo punto, dovreste fermarvi e pensare \u2026 \u00e8 davvero una buona idea caricare un vostro selfie con un documento? Potrebbe trattarsi di una truffa.<\/p>\n<div id=\"attachment_17794\" style=\"width: 1470px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17794\" class=\"wp-image-17794 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/08\/13113836\/selfie-with-id-card-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"870\"><p id=\"caption-attachment-17794\" class=\"wp-caption-text\">I truffatori fingono di essere sistemi di pagamento e banche, e vi chiedono di caricare un selfie con un documento d\u2019identit\u00e0<\/p><\/div>\n<h3>Ecco perch\u00e9 i truffatori vogliono i vostri selfie con un documento d\u2019identit\u00e0<\/h3>\n<p>Come gi\u00e0 detto, alcuni servizi online richiedono una foto con la propria carta d\u2019identit\u00e0 per potersi registrare. Se si invia un selfie a dei truffatori, essi saranno in grado di creare account a vostro nome come per esempio negli scambi di cripto monete, al fine di usarli per il riciclaggio di denaro. Di conseguenza, potreste avere problemi con la legge, il che non sembra essere una buona idea.<\/p>\n<p>Sul mercato nero il vostro selfie con i documenti <a href=\"https:\/\/qz.com\/1422783\/the-passport-scan-scam-theres-a-thriving-black-market-for-selfies-with-pictures-of-passports\/\" target=\"_blank\" rel=\"noopener nofollow\">vale molto di pi\u00f9<\/a> di una semplice scansione del solo documento d\u2019identit\u00e0. Dopo aver ottenuto la tanto ambita foto, i truffatori possono venderla profumatamente, e i compratori possono usare il vostro nome a proprio piacimento.<\/p>\n<h3>Truffa online: i campanelli d\u2019allarme<\/h3>\n<p>Fortunatamente per tutti noi, la frode online \u00e8 raramente il regno di tipi meticolosi attenti ad ogni minimo dettaglio. Un\u2019analisi accurata alle e-mail e al sito web a cui reindirizza il link rivelano molti elementi sospetti.<\/p>\n<h4>1. Errori grammaticali e di ortografia<\/h4>\n<p>Molto probabilmente, le e-mail e il modulo di inserimento dati non saranno scritti nel migliore dei modi. Nei siti web ufficiali e nelle e-mail di grandi aziende vi imbattete spesso errori grammaticali e ortografici?<\/p>\n<h4>2. Indirizzo sospetto del mittente<\/h4>\n<p>Tali messaggi provengono spesso da indirizzi registrati su servizi gratuiti di posta elettronica o appartenenti a societ\u00e0 senza alcun collegamento con quella indicata nell\u2019e-mail.<\/p>\n<h4>3. Il nome di dominio non corrisponde<\/h4>\n<p>Anche se l\u2019indirizzo del mittente sembra legittimo, il sito che ospita il modulo di phishing \u00e8 probabile che si trovi su un dominio dannoso. In alcuni casi, l\u2019indirizzo pu\u00f2 essere molto simile (ma comunque diverso), mentre in altri la differenza \u00e8 notevole. Per esempio, un messaggio presumibilmente da LinkedIn, per qualche motivo invita gli utenti a caricare una foto su Dropbox.<\/p>\n<div id=\"attachment_17795\" style=\"width: 1039px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17795\" class=\"wp-image-17795 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/08\/13114132\/selfie-with-id-card-scam-screen-2.png\" alt=\"\" width=\"1029\" height=\"623\"><p id=\"caption-attachment-17795\" class=\"wp-caption-text\">Perch\u00e9 LinkedIn chiede di caricare di foto su Dropbox? Si tratta di una truffa.<\/p><\/div>\n<p>\u00a0<\/p>\n<h4>4. Scadenza eccessivamente ravvicinata<\/h4>\n<p>Spesso, gli autori di tali e-mail fanno del loro meglio per mettere fretta al destinatario, per esempio sostenendo che il link scadr\u00e0 dopo 24 ore. I truffatori ricorrono spesso a questa tecnica, poich\u00e9 il falso senso d\u2019urgenza fa s\u00ec che molti agiscano senza pensare. \u00c8 improbabile che enti di una certa reputazione mettano fretta senza motivo.<\/p>\n<h4>5. Richiesta di informazioni gi\u00e0 fornite<\/h4>\n<p>Fate molta attenzione se almeno una parte delle informazioni richieste (ad esempio, indirizzo e-mail o numero di telefono) sia gi\u00e0 stata fornita durante la registrazione. E nel caso di una banca, la vostra identit\u00e0 \u00e8 gi\u00e0 stata confermata quando avete aperto il conto, perch\u00e9 verificarla nuovamente?<\/p>\n<h4>6. Richiedere invece di offrire<\/h4>\n<p>Molte risorse offrono funzionalit\u00e0 avanzate in cambio di informazioni, tra cui quelle relative alla sicurezza; ma sul vostro account personale sul sito, non per e-mail. Inoltre, di solito si tratta di un\u2019offerta che <em>pu\u00f2<\/em>\u00a0essere rifiutata, mentre nel modulo che si apre dal link in alcune di queste e-mail c\u2019\u00e8 solo un pulsante, come per suggerirvi che non c\u2019\u00e8 altra scelta.<\/p>\n<h4>7. Nessuna informazione a riguardo sul sito ufficiale<\/h4>\n<p>Potreste aver dovuto confermare la vostra identit\u00e0 su una risorsa che avete usato per molto tempo. Tuttavia \u00e8 l\u2019eccezione, non la regola; e tutti i dettagli dovrebbero essere disponibili sul sito ufficiale del servizio e facili da cercare su Google.<\/p>\n<h3>Non dispensate selfie con documento d\u2019identit\u00e0<\/h3>\n<p>Per evitare che i truffatori rubino la vostra identit\u00e0, diffidate di qualsiasi richiesta di dati, soprattutto quando ci sono in gioco i vostri documenti.<\/p>\n<ul>\n<li>Diffidare delle richieste di verifica della vostra identit\u00e0 su servizi che utilizzate da tempo. Nel caso aveste dei subbi se ignorare o no un messaggio, cercate informazioni sul sito ufficiale dell\u2019ente in questione;<\/li>\n<li>Prestate attenzione alla maniera in cui \u00e8 scritto il testo. Ricordate che gli errori grammaticali e ortografici nelle comunicazioni aziendali reali sono estremamente rari;<\/li>\n<li>Controllate la provenienza del messaggio e dove reindirizza il link. Le aziende inviano e-mail da domini ufficiali, e qualsiasi eccezione sarebbe spiegata sui loro siti. Sondaggi, moduli di accesso e altre pagine ufficiali sono di solito citati su risorse ufficiali;<\/li>\n<li>Qualsiasi restrizione, come un rigido limite di tempo per fornire informazioni dovrebbe essere un campanello d\u2019allarme. \u00c8 meglio non rispettare la scadenza piuttosto che inviare i vostri dati ai criminali informatici;<\/li>\n<li>Se avete dubbi, chiamate il servizio clienti. Non utilizzate per\u00f2 il numero presente nel messaggio, cercatelo invece sul sito ufficiale o nell\u2019e-mail di conferma della registrazione;<\/li>\n<li>Avvaletevi di un <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">sistema di sicurezza affidabile<\/a> dotato di protezione contro il phishing e le truffe online.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ai truffatori interessano le vostre foto con un documento d\u2019identit\u00e0.<\/p>\n","protected":false},"author":2481,"featured_media":17793,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2194],"tags":[2239,3169,1263,1804,116,111,2251],"class_list":{"0":"post-17792","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-consigli","10":"tag-confidenzialita","11":"tag-dati-personali","12":"tag-furto-didentita","13":"tag-phishing","14":"tag-privacy","15":"tag-servizi-online"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/selfie-with-id-card-scam\/17792\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/selfie-with-id-card-scam\/16503\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/selfie-with-id-card-scam\/13903\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/selfie-with-id-card-scam\/18420\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/selfie-with-id-card-scam\/16551\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/selfie-with-id-card-scam\/15142\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/selfie-with-id-card-scam\/19071\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/selfie-with-id-card-scam\/23365\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/selfie-with-id-card-scam\/6340\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/selfie-with-id-card-scam\/27926\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/selfie-with-id-card-scam\/12118\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/selfie-with-id-card-scam\/12206\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/selfie-with-id-card-scam\/11068\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/selfie-with-id-card-scam\/19925\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/selfie-with-id-card-scam\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/selfie-with-id-card-scam\/18846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/selfie-with-id-card-scam\/23215\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/selfie-with-id-card-scam\/23148\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17792"}],"version-history":[{"count":13,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17792\/revisions"}],"predecessor-version":[{"id":21891,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17792\/revisions\/21891"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17793"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}