{"id":19646,"date":"2020-01-16T12:02:24","date_gmt":"2020-01-16T10:02:24","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=19646"},"modified":"2020-01-14T18:24:49","modified_gmt":"2020-01-14T16:24:49","slug":"data-leak-compensation-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/","title":{"rendered":"Risarcimento dopo fuga di dati personali: realt\u00e0 o truffa online?"},"content":{"rendered":"<p>Nelle notizie si sente spesso parlare di <a href=\"https:\/\/www.kaspersky.it\/blog\/collection-numba-one\/16806\/\" target=\"_blank\" rel=\"noopener\">fughe di dati<\/a> di ogni tipo; di recente, si parla anche di \u00a0<a href=\"https:\/\/edition.cnn.com\/2018\/12\/14\/tech\/facebook-billion-dollar-fine\/index.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">multe, alcune potenzialmente miliardarie<\/a>, inflitte alle aziende responsabili dei dati dei propri clienti. Se le aziende devono pagare per le fughe di dati, sicuramente una parte di quel denaro va alle vittime, giusto?<\/p>\n<h2>Sorpresa dalla US Trading Commission<\/h2>\n<p>Di recente, un sito ha attirato la nostra attenzione. Apparentemente di propriet\u00e0 di un certo Personal Data Protection Fund (Fondo per la protezione dei dati personali), la pagina principale del sito afferma che il fondo \u00e8 stato creato dalla \u201cUS Trading Commission\u201d.<\/p>\n<p>A un primo sguardo, il sito sembra ragionevolmente affidabile, dal layout sobrio che mostra sulla destra dei grossi numeri interessanti. Un gran banner in cima alla pagina annuncia che il fondo assegna un risarcimento per le <strong>fughe di dati personali<\/strong>, risarcimento che tutti i cittadini, di qualsiasi paese del mondo, possono richiedere.<\/p>\n<div id=\"attachment_19650\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19650\" class=\"wp-image-19650 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181302\/data-leak-compensation-scam-screen-1.jpg\" alt=\"US Trading Commission offre risarcimenti per le fughe di dati.\" width=\"1346\" height=\"740\"><p id=\"caption-attachment-19650\" class=\"wp-caption-text\">US Trading Commission offre risarcimenti per le fughe di dati.<\/p><\/div>\n<p>Per chi fosse interessato, il sito offre la possibilit\u00e0 di verificare se i propri <strong>dati personali sono filtrati<\/strong> in qualche occasione. A tal fine, \u00e8 necessario indicare nome, cognome, numero di telefono e account sui social network. In cima al formulario c\u2019\u00e8 un avviso in cui si ricorda che l\u2019inserimento dei dati di altre persone \u00e8 un grave delitto.<\/p>\n<div id=\"attachment_19651\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19651\" class=\"wp-image-19651 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181334\/data-leak-compensation-scam-screen-2.jpg\" alt=\"Per scoprire quanto vi spetta, dovete indicare i vostri dati personali.\" width=\"1346\" height=\"830\"><p id=\"caption-attachment-19651\" class=\"wp-caption-text\">Per scoprire quanto vi spetta, dovete indicare i vostri dati personali.<\/p><\/div>\n<p>Tuttavia, si scopre che il sito (che sembra <strong>combattere la<\/strong> <strong>fuga di dati personali<\/strong>) accetti qualsiasi informazione, anche se senza senso. Ad esempio, abbiamo cercato i dati personali di un cittadino di nome fghfgh fghfgh. Il sito ci ha pensato un po\u2019, come se si stesse collegando a un <strong>database <\/strong>di informazioni sulle fughe di dati\u2026<\/p>\n<div id=\"attachment_19652\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19652\" class=\"wp-image-19652 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181414\/data-leak-compensation-scam-screen-3.jpg\" alt=\"Il sito sembra andare alla ricerca di informazioni sulle fughe di dati.\" width=\"1346\" height=\"800\"><p id=\"caption-attachment-19652\" class=\"wp-caption-text\">Il sito sembra andare alla ricerca di informazioni sulle fughe di dati.<\/p><\/div>\n<p>\u2026ed ecco, si scopre che il nostro personaggio fittizio dal nome impronunciabile \u00e8 stato davvero vittima di una fuga di dati. Inoltre, sembra che qualcuno abbia gi\u00e0 usato le sue foto, video e informazioni di contatto e che quindi fghfgh ha diritto a un risarcimento di oltre 2.500 dollari!<\/p>\n<div id=\"attachment_19653\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19653\" class=\"wp-image-19653 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181448\/data-leak-compensation-scam-screen-4.jpg\" alt=\"Il sito trova informazioni su una fuga di dati e calcola l'ammontare del risarcimento.\" width=\"1346\" height=\"850\"><p id=\"caption-attachment-19653\" class=\"wp-caption-text\">Il sito trova informazioni su una fuga di dati e calcola l\u2019ammontare del risarcimento.<\/p><\/div>\n<h2>Acquisto di un SSN temporaneo<\/h2>\n<p>Si potrebbe pensare che sia sufficiente dare un numero di carta di credito e attendere l\u2019accredito del pagamento. Non esattamente. Il fondo di beneficenza non pu\u00f2 inviare denaro senza sapere il vostro SSN, un numero di previdenza sociale a nove cifre rilasciato ai cittadini statunitensi e ai residenti per lavoro in maniera permanente o temporanea.<\/p>\n<p>Negli Stati Uniti, questo numero unico serve praticamente per tutto, da pagare le tasse a fare richiesta per un lavoro, \u00a0passando per\u00a0 affittare una casa e cos\u00ec via.<\/p>\n<p>Se non ne avete uno, non temete: potete semplicemente spuntare la casella accanto alla riga \u201cI\u2019am don\u2019t have SSN\u201d (la grammatica inglese non sembra essere il punto forte dei truffatori).<\/p>\n<div id=\"attachment_19654\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19654\" class=\"wp-image-19654 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181527\/data-leak-compensation-scam-screen-5.jpg\" alt=\"Modulo dove indicare il numero della carta di credito e l'SSN.\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-19654\" class=\"wp-caption-text\">Modulo dove indicare il numero della carta di credito e l\u2019SSN.<\/p><\/div>\n<p>Per ovviare al problema di non avere un SSN, il sito propone la vendita di uno temporaneo! In confronto all\u2019importo del risarcimento in seguito alla <strong>fuga di dati personali<\/strong>, il prezzo di nove dollari \u00e8 una sciocchezza.<\/p>\n<div id=\"attachment_19655\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19655\" class=\"wp-image-19655 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181601\/data-leak-compensation-scam-screen-6.jpg\" alt=\"I truffatori propongono un SSN temporaneo a cambio di una piccola cifra.\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-19655\" class=\"wp-caption-text\">I truffatori propongono un SSN temporaneo a cambio di una piccola cifra.<\/p><\/div>\n<p>Se si prova ad andare avanti senza acquistare un SSN, il sito risponder\u00e0 con un errore e richieder\u00e0 di digitare un numero temporaneo. E se per caso vi capita di inserire un numero valido nel modulo fraudolento, vi verr\u00e0 comunque richiesto di acquistarne uno temporaneo.<\/p>\n<div id=\"attachment_19656\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19656\" class=\"wp-image-19656 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181637\/data-leak-compensation-scam-screen-7.jpg\" alt=\"Errore che appare sul sito quando l'utente prova a concludere l'operazione senza un SSN temporaneo.\" width=\"1346\" height=\"790\"><p id=\"caption-attachment-19656\" class=\"wp-caption-text\">Errore che appare sul sito quando l\u2019utente prova a concludere l\u2019operazione senza un SSN temporaneo.<\/p><\/div>\n<p>Chi decide di acquistare un SSN temporaneo viene reindirizzato a un modulo di pagamento. Se vi capita di farlo da un indirizzo IP russo, questo modulo di pagamento appare in russo, e il prezzo di acquisto \u00e8 indicato in rubli. \u00c8 molto strano, perch\u00e9 un\u2019agenzia governativa statunitense dovrebbe richiedere il pagamento in una valuta estera?<\/p>\n<div id=\"attachment_19657\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19657\" class=\"wp-image-19657 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181711\/data-leak-compensation-scam-screen-8.jpg\" alt=\"Modulo in russo per il pagamento di un SSN temporaneo.\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-19657\" class=\"wp-caption-text\">Modulo in russo per il pagamento di un SSN temporaneo.<\/p><\/div>\n<p>\u00c8 probabile che i residenti di altri paesi vengano reindirizzati a un modulo in lingua inglese, meno sospetto e che richiede il pagamento in dollari.<\/p>\n<div id=\"attachment_19658\" style=\"width: 1356px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19658\" class=\"wp-image-19658 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/01\/14181741\/data-leak-compensation-scam-screen-9.jpg\" alt=\"Modulo in lingua inglese per il pagamento di un SSN temporaneo.\" width=\"1346\" height=\"750\"><p id=\"caption-attachment-19658\" class=\"wp-caption-text\">Modulo in lingua inglese per il pagamento di un SSN temporaneo.<\/p><\/div>\n<h2>Gli scammer russi stanno diventando internazionali?<\/h2>\n<p>Naturalmente, si tratta di una <strong>truffa online<\/strong>. Il Personal Data Protection Fund non esiste, e non esiste nemmeno la US Trading Commission, come avrete intuito. Il nome della vera organizzazione che i cybercriminali apparentemente stanno cercando di impersonare \u00e8 la Federal Trade Commission, ma la FTC non concede di certo risarcimenti per fughe di dati senza cognizione di causa.<\/p>\n<p>\u00c8 probabile che i truffatori parlino russo, come suggerisce il modulo di pagamento in rubli, oltre alla sospetta somiglianza della dinamica di questa truffa online con altre offerte di denaro facile che tentano regolarmente i residenti in Russia e nella CSI.<\/p>\n<p>La cyber-esca in queste tattiche pu\u00f2 variare: <a href=\"https:\/\/www.kaspersky.it\/blog\/youtube-phishing-scam\/16887\/\" target=\"_blank\" rel=\"noopener\">omaggi,<\/a> <a href=\"https:\/\/www.kaspersky.ru\/blog\/youtube-scam-videos\/23256\/\" target=\"_blank\" rel=\"noopener\">sondaggi<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/pension-fraud\/21259\/\" target=\"_blank\" rel=\"noopener\">risparmi segreti per la pensione<\/a>, persino un lavoro part-time come <a href=\"https:\/\/www.kaspersky.ru\/blog\/taxi-dispatcher-scam\/23726\/\" target=\"_blank\" rel=\"noopener\">centralinista di radio taxi<\/a>. Il tutto di solito in russo (come alcuni dei precedenti link), e la linea di fondo \u00e8 sempre la stessa, ovvero la promessa di un bel po\u2019 di soldi facili, seguita dalla richiesta di pagamento per un servizio poco costoso, che si tratti di una commissione, di un pagamento \u201csicuro\u201d o di un SSN temporaneo.<\/p>\n<p>Lo tattica attuale di questa <strong>truffa online<\/strong> utilizza gli stessi sistemi di pagamento dei precedenti. Anche questo lascia pensare che ci siano dietro dei cybercriminali russi. L\u2019unica differenza con la truffa dei risarcimenti \u00e8 la geografia dell\u2019attacco, in questo caso pi\u00f9 ampia. Stavolta ad esempio, le vittime sono state localizzate non solo in Russia e nei Paesi vicini, ma anche in Algeria, Egitto, Emirati Arabi Uniti e altri.<\/p>\n<h2>Come non abboccare a questa truffa online<\/h2>\n<p><strong>Truffe online<\/strong> di questo tipo sono rivolte a probabili vittime che non pensano sia sospetta un\u2019offerta del genere. Per questo, il nostro consiglio principale \u00e8 sempre quello di tenere gli occhi ben aperti:<\/p>\n<ul>\n<li><strong>Non fidatevi<\/strong>: se qualcuno vi promette un\u2019importante somma di denaro a cambio di operazioni di poca importanza come partecipare a un sondaggio, quasi sicuramente \u00e8 una truffa. E se vi viene chiesto di pagare una certa cifra per ottenere questa ricompensa maggiore, potete essere certi che ci sia qualcosa che non va;<\/li>\n<li><strong>Verificate<\/strong>: cercate su Google l\u2019ente o l\u2019azienda in questione per vedere se esiste e, in caso positivo, analizzate bene il suo sito. Prestate attenzione al linguaggio utilizzato: un\u2019organizzazione con una certa reputazione non pubblica un testo pieno di errori di ortografia;<\/li>\n<li><strong>Utilizzate fonti affidabili<\/strong>: se siete preoccupati <strong>della sicurezza dei vostri dati<\/strong> (password in particolare), su <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">haveibeenpwned<u>.<\/u>com<\/a>\u00a0potete verificare se sono stati coinvolti in una fuga di informazioni. Creata dall\u2019esperto di sicurezza informatica Troy Hunt, \u00e8 la risorsa di ricerca di <strong>fughe di dati<\/strong> pi\u00f9 aggiornata;<\/li>\n<li><strong>Proteggetevi adeguatamente<\/strong>: avvaletevi di una soluzione antivirus affidabile che vi protegga dal <strong>phishing<\/strong> e dalle <strong>truffe online<\/strong>, come <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Con il pretesto del risarcimento per le fughe di dati, i truffatori stanno vendendo i \u201cSocial Security Number temporanei\u201d, validi negli Stati Uniti.  <\/p>\n","protected":false},"author":2462,"featured_media":19647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[162,1130,1191,3248,1118],"class_list":{"0":"post-19646","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-frode","9":"tag-scam","10":"tag-scammer","11":"tag-trucco","12":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/data-leak-compensation-scam\/18394\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/data-leak-compensation-scam\/15268\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/data-leak-compensation-scam\/7357\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/data-leak-compensation-scam\/20154\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/data-leak-compensation-scam\/18455\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/data-leak-compensation-scam\/16875\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/data-leak-compensation-scam\/20898\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/data-leak-compensation-scam\/26027\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/data-leak-compensation-scam\/7554\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/data-leak-compensation-scam\/32057\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/data-leak-compensation-scam\/13600\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/data-leak-compensation-scam\/12641\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/data-leak-compensation-scam\/26623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/data-leak-compensation-scam\/24821\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/data-leak-compensation-scam\/20837\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/data-leak-compensation-scam\/25679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/data-leak-compensation-scam\/25510\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/19646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2462"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=19646"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/19646\/revisions"}],"predecessor-version":[{"id":19659,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/19646\/revisions\/19659"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/19647"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=19646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=19646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=19646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}