{"id":22930,"date":"2020-09-28T16:56:53","date_gmt":"2020-09-28T14:56:53","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=22930"},"modified":"2020-09-28T17:02:04","modified_gmt":"2020-09-28T15:02:04","slug":"facebook-grants","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/facebook-grants\/22930\/","title":{"rendered":"La truffa delle false sovvenzioni su Facebook"},"content":{"rendered":"<p>Facebook offre 100 milioni di dollari di sovvenzioni in contanti alle aziende colpite dalla pandemia del coronavirus. Secondo quanto annunciato sul <a href=\"https:\/\/www.facebook.com\/business\/boost\/grants\" target=\"_blank\" rel=\"noopener nofollow\">blog<\/a> ufficiale dell\u2019azienda, i richiedenti idonei possono ricevere una sovvenzione del valore di circa 3.300 dollari. La notizia, ripresa dai principali media, si \u00e8 diffusa rapidamente. Non sorprende che i cybercriminali non abbiano perso tempo a creare nuovi stratagemmi per sfruttare questa generosit\u00e0.<\/p>\n<p>Sapendo che molti avevano sentito parlare delle sovvenzioni, ma puntando sul fatto che in pochi sapessero i dettagli, i cybercriminali hanno presentato la notizia come se Facebook stesse distribuendo denaro a tutti gli utenti del social network colpiti dal COVID-19.<\/p>\n<h2>L\u2019esca<\/h2>\n<p>Le potenziali vittime vedono un articolo che sembra provenire dalla CNBC, testata conosciuta a livello mondiale per le notizie economiche e aziendali. con un pubblico mensile di centinaia di milioni di persone. L\u2019articolo sostiene che Facebook stia concedendo sovvenzioni agli utenti colpiti da COVID-19 e include un link per richiedere la sovvenzione. La grammatica dovrebbe destare sospetti, insieme all\u2019URL, che non inizia con cnbc.com.<\/p>\n<p><strong>\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22932 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/28121849\/facebook-grants-fake-cnbc.png\" alt=\"\" width=\"286\" height=\"620\"><\/strong><\/p>\n<p>Chi chiude un occhio sull\u2019inglese maldestro e sull\u2019URL errato viene portato su un altro portale, che assomiglia pi\u00f9 o meno al <a href=\"https:\/\/europe.mercycorps.org\" target=\"_blank\" rel=\"noopener nofollow\">sito ufficiale di Mercy Corps<\/a>, un ente di beneficenza che aiuta le vittime di disastri naturali e conflitti armati. Tuttavia, l\u2019unico elemento presente sul sito \u00e8 rappresentato dalle sovvenzioni di Facebook, e alla vittima viene chiesto di specificare da quanti anni \u00e8 utente del social network. Anche qui la grammatica non \u00e8 perfetta, e la maggior parte dei link non funziona. \u00c8 particolarmente triste il fatto che nemmeno l\u2019annuncio di lavoro per la posizione di Facebook Grant CEO sia cliccabile, forse avrebbe potuto essere un\u2019occasione per ottenere un lavoro con uno stipendio decente! E, naturalmente, l\u2019URL del sito non contiene facebook.com, quindi chiaramente non ha nulla a che fare con Facebook.<\/p>\n<p>Se vi ostinate a ignorare le palesi stranezze e decidete di fare domanda, per prima cosa vi verranno richiesti il nome utente e la password di Facebook. Se li digitate, andranno direttamente nelle mani dei cybercriminali. Poi, per accettare la vostra domanda, il sito richiede molte pi\u00f9 informazioni, presumibilmente per verificare l\u2019account: il vostro indirizzo, il numero di previdenza sociale (per i cittadini statunitensi), e anche una scansione di entrambi i lati del documento di riconoscimento. Nessun campo pu\u00f2 essere lasciato vuoto, e il sito vi segnala diligentemente eventuali campi non compilati.<\/p>\n<p>Quando il modulo viene compilato e inviato, il sito mostra un messaggio di conferma che la vostra richiesta \u00e8 stata accettata e sarete contattati a breve.<\/p>\n<p>Non sperateci troppo. La procedura di verifica \u00e8 semplicemente uno stratagemma per accedere al vostro account Facebook, che i criminali informatici possono poi utilizzare per cercare di <a href=\"https:\/\/www.kaspersky.it\/blog\/skype-truffa\/5785\/\" target=\"_blank\" rel=\"noopener\">ingannare i vostri amici ed estorcere loro denaro<\/a>. Inoltre, i campi del modulo forniscono informazioni personali sufficienti per <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/identity-theft\/\" target=\"_blank\" rel=\"noopener\">rubare la vostra identit\u00e0<\/a>. Armati di questo e delle scansioni dei vostri documenti, saranno probabilmente in grado di entrare in uno qualsiasi dei vostri account, compreso il servizio bancario online.<\/p>\n<p>In effetti, sul vero sito della CNBC c\u2019\u00e8 un articolo sulle sovvenzioni di Facebook, ma riguardano le imprese, a cui \u00e8 dedicato il programma. E poi l\u2019articolo \u00e8 stato redatto da qualcuno con una migliore conoscenza della lingua. Per quanto riguarda le notizie false della CNBC, si vuole ingannare l\u2019utente facendogli credere che Facebook sia ora un ente benefico per i propri utenti.<\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22934 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/28122000\/facebook-grants-real-cnbc.png\" alt=\"\" width=\"346\" height=\"614\"><\/strong><\/p>\n<h2>Come evitare il phishing<\/h2>\n<p>Per evitare di essere vittime del phishing \u00e8 necessario, in primo luogo, avere sempre gli occhi ben aperti e, in secondo luogo, avvalersi di una<br>\n<a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> che non vi far\u00e0 avvicinare ai siti di phishing. E anche se quest\u2019ultima misura \u00e8 semplice da adottare (basta installare la soluzione e il gioco \u00e8 fatto), rimanere vigili in ogni momento richiede un po\u2019 pi\u00f9 di sforzo:<\/p>\n<ul>\n<li>Analizzate attentamente gli URL dei siti che visitate. Se una sola lettera sembra fuori posto, o se il solito <em>.com<\/em> \u00e8 stato sostituito con<em> .com.tk<\/em> o qualcosa del genere, l\u2019istinto dovrebbe dirvi che si tratta di phishing. Non indicate mai informazioni personali su un sito di questo tipo;<\/li>\n<li>Fate attenzione alla grammatica e al layout. Se sentite \u201cpuzza di phishing\u201d, probabilmente lo \u00e8;<\/li>\n<li>Diffidate a priori di qualsiasi modulo che richieda informazioni personali. Se vi viene richiesta una scansione del passaporto, verificate pi\u00f9 volte di essere davvero sul sito ufficiale e , anche se lo foste, ripensate se l\u2019offerta valga cos\u00ec la pena da inviare dati altamente sensibili.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Nel momento in cui Facebook ha annunciato di voler offrire delle sovvenzioni a favore delle aziende colpite dal coronavirus, i truffatori si sono dedicati al phishing.<\/p>\n","protected":false},"author":2468,"featured_media":22936,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[31,638,116,1191,1842],"class_list":{"0":"post-22930","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-facebook","9":"tag-minacce","10":"tag-phishing","11":"tag-scammer","12":"tag-truffatori"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-grants\/22930\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-grants\/21944\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-grants\/17419\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-grants\/8606\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-grants\/23368\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-grants\/21566\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-grants\/20181\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-grants\/23955\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-grants\/29161\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-grants\/37181\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-grants\/15737\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-grants\/16136\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-grants\/14008\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-grants\/25264\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-grants\/29295\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-grants\/26149\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-grants\/22936\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-grants\/28232\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-grants\/28066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2468"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=22930"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22930\/revisions"}],"predecessor-version":[{"id":22946,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22930\/revisions\/22946"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/22936"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=22930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=22930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=22930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}