{"id":23404,"date":"2020-11-23T13:44:24","date_gmt":"2020-11-23T11:44:24","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23404"},"modified":"2020-11-23T13:58:53","modified_gmt":"2020-11-23T11:58:53","slug":"pubg-metro-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/pubg-metro-phishing\/23404\/","title":{"rendered":"PUBG Mobile: account in pericolo"},"content":{"rendered":"<p>Il formaggio gratis si trova solo nelle trappole per topi; tuttavia le aziende di tutto il mondo spesso giocano con la parola \u201cgratis\u201d per far leva sui desideri degli acquirenti.<\/p>\n<p>La concessione di \u201cregali\u201d costituisce quasi una consuetudine nel settore dei videogiochi. Gli sviluppatori di giochi e gli editori offrono spesso piccoli oggetti agli utenti che sono realmente gratuiti: l\u2019aspettativa \u00e8 che i giocatori vengano attirati dall\u2019offerta e finiscano per fare acquisti all\u2019interno del gioco. La dipendenza del formaggio gratis viene sfruttata anche dai cybercriminali, che offrono oggetti rari per il celeberrimo PUBG Mobile.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<h2>Giveaway per la nuova stagione di <em>PUBG Mobile<\/em><\/h2>\n<p>La versione mobile del gioco sparatutto multgiocatore ha recentemente rilasciato una nuova stagione con oggetti, mostri e meccanismi importati da un altro popolare gioco, <em>Metro: Exodus<\/em>. Subito dopo il lancio, sono apparsi numerosi siti web che offrono la possibilit\u00e0 di vincere nuovi oggetti.<\/p>\n<div id=\"attachment_23407\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23407\" class=\"wp-image-23407 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/23120920\/pubg-metro-phishing-screen-1.jpg\" alt=\"\" width=\"2200\" height=\"2400\"><p id=\"caption-attachment-23407\" class=\"wp-caption-text\">Pagine di phishing con il giveaway Lucky Spin per la nuova stagione di PUBG Mobile e Metro: Exodus.<\/p><\/div>\n<p>Questi siti si somigliano un po\u2019 tutti: sono nettamente rivolti ai gamer di <em>PUBG Mobile<\/em> e <em>Metro: Exodus<\/em>, i giocatori sono invitati a far girare la ruota per vincere uno degli oggetti in palio. Chi conosce <em>PUBG Mobile,<\/em>\u00a0probabilmente conosce questa ruota; all\u2019inizio di ogni nuova stagione, gli sviluppatori di <em>PlayerUnknown\u2019s Battle-grounds <\/em>offrono la possibilit\u00e0 di ottenere oggetti unici facendo girare la ruota Lucky Spin. Si tratta fondamentalmente di una lotteria win-win (o almeno una lotteria no-loss) perch\u00e9 far girare la ruota non costa nulla, ma potrebbe portare a una vincita.<\/p>\n<div id=\"attachment_23406\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23406\" class=\"wp-image-23406 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/23120753\/pubg-metro-phishing-screen-2.jpg\" alt=\"\" width=\"2200\" height=\"2400\"><p id=\"caption-attachment-23406\" class=\"wp-caption-text\">Pagine di phishing con accesso a Twitter o Facebook, un\u2019opzione familiare ai giocatori di PUBG Mobile.<\/p><\/div>\n<p>Per ricevere l\u2019oggetto, \u00e8 sufficiente effettuare il login al proprio account. Questa fase offre due opzioni familiari ai giocatori di <em>PUBG Mobile<\/em>: entrare con il proprio account Twitter o con quello Facebook. Entrambe le opzioni, tuttavia, danno luogo a un messaggio di errore.<\/p>\n<p>Se si prova di nuovo, sembra funzionare, ma la pagina chieder\u00e0 poi informazioni aggiuntive sull\u2019account, tra cui il nome del personaggio, il numero di telefono e il livello dell\u2019account <em>PUBG Mobile<\/em>. Indicando questi dati, il sistema invier\u00e0 un messaggio di conferma: entro 24 ore si ricever\u00e0 l\u2019oggetto vinto.<\/p>\n<div id=\"attachment_23405\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23405\" class=\"wp-image-23405 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/23120642\/pubg-metro-phishing-screen-3.jpg\" alt=\"\" width=\"2200\" height=\"2400\"><p id=\"caption-attachment-23405\" class=\"wp-caption-text\">Modulo per l\u2019inserimento di dati aggiuntivi, presumibilmente per la verifica dell\u2019account PUBG Mobile dell\u2019utente e la conferma che l\u2019articolo sar\u00e0 disponibile entro 24 ore.<\/p><\/div>\n<h2>Come funzionano le pagine di phishing che riguardano PUBG Mobile\/Metro: Exodus<\/h2>\n<p>Purtroppo per il giocatore, l\u2019oggetto non arriver\u00e0 mai. Tutte queste pagine (i nostri ricercatori ne hanno trovate 260 in pochi giorni, e il loro numero continua a crescere), sono state create dagli scammer. Non hanno nulla a che fare con Tencent, lo sviluppatore di <em>PlayerUnknown\u2019s Battlegrounds<\/em>, e nemmeno con\u00a0 i creatori di <em>Metro: Exodus<\/em>. Lo scopo di questi siti \u00e8 quello di rubare i dati dei giocatori.<\/p>\n<p>Per prima cosa, i cybercriminali si appropriano delle credenziali di accesso a Facebook o Twitter. La tecnica funziona perch\u00e9, tra la smania dell\u2019utente di appropriarsi del nuovo oggetto e l\u2019abitudine a collegarsi a un\u2019app attraverso un social network, non desta particolari sospetti.<\/p>\n<p>Ma i truffatori fanno un passo avanti, chiedendo informazioni aggiuntive, come il numero di telefono e il livello dell\u2019account <em>PUBG Mobile<\/em>, apparentemente per aiutarli a valutare il valore dell\u2019account per la rivendita.<\/p>\n<h2>Come evitare il phishing su <em>PUBG Mobile<\/em><\/h2>\n<p>I cybercriminali si sono preparati a fondo per l\u2019inizio della nuova stagione di <em>PUBG Mobile<\/em>; le pagine con articoli gratuiti sono molto convincenti sia in termini di design che di azioni richieste. Tuttavia, se si analizzano bene queste pagine, si riscontrano facilmente alcuni elementi di <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>, e l\u2019illusione di ottenere oggetti gratuiti svanisce presto:<\/p>\n<ul>\n<li>Qualsiasi giveaway di oggetti al di fuori del <a href=\"https:\/\/www.pubgmobile.com\/en\/event\/pubgmxmetro\/\" target=\"_blank\" rel=\"noopener nofollow\">sito ufficiale di PUBG Mobile<\/a> o del gioco stesso \u00e8 quasi certamente una truffa;<\/li>\n<li>Se l\u2019URL del sito non \u00e8 <a href=\"https:\/\/www.pubgmobile.com\/en\/event\/pubgmxmetro\/\" target=\"_blank\" rel=\"noopener nofollow\">pubgmobile.com<\/a>, non digitate nulla e uscite immediatamente dalla pagina;<\/li>\n<li>Se una promozione \u00e8 reale, \u00e8 improbabile che lo sviluppatore del gioco la nasconda. Controllate i social network dello sviluppatore o il sito ufficiale del gioco. Assicuratevi che siano <a href=\"https:\/\/www.kaspersky.it\/blog\/twitter-cryptocurrency-scams\/16579\/\" target=\"_blank\" rel=\"noopener\">gli account o i siti reali<\/a>. Tenete presente che anche i siti e gli account reali possono essere hackerati (cosa che \u00e8 gi\u00e0 <a href=\"https:\/\/www.kaspersky.it\/blog\/twitch-privacy-security\/21224\/\" target=\"_blank\" rel=\"noopener\">successa<\/a>, e <a href=\"https:\/\/www.bbc.com\/news\/technology-53425822\" target=\"_blank\" rel=\"noopener nofollow\">non una volta sola<\/a>);<\/li>\n<li>Individuare truffe convincenti richiede un occhio attento, e a volte non basta. Per questo motivo, consigliamo di utilizzare una <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a>, che blocchi i siti pericolosi e che vi protegga dalle truffe online e dal phishing.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli scammer hanno creato centinaia di pagine di phishing che offrono oggetti falsi gratuiti, con l&#8217;obiettivo di rubare le credenziali degli account PUBG Mobile.<\/p>\n","protected":false},"author":2481,"featured_media":23409,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[1843,816,3447,638,116],"class_list":{"0":"post-23404","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-gamer","9":"tag-giochi","10":"tag-giveaway","11":"tag-minacce","12":"tag-phishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/pubg-metro-phishing\/23404\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/pubg-metro-phishing\/22117\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/pubg-metro-phishing\/17595\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/pubg-metro-phishing\/8743\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/pubg-metro-phishing\/23709\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/pubg-metro-phishing\/21827\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/pubg-metro-phishing\/20585\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/pubg-metro-phishing\/24272\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/pubg-metro-phishing\/29489\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/pubg-metro-phishing\/9063\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/pubg-metro-phishing\/37711\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/pubg-metro-phishing\/15999\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/pubg-metro-phishing\/16582\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/pubg-metro-phishing\/14197\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/pubg-metro-phishing\/25758\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/pubg-metro-phishing\/29614\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/pubg-metro-phishing\/26408\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/pubg-metro-phishing\/23093\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/pubg-metro-phishing\/28429\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/pubg-metro-phishing\/28246\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/gamer\/","name":"gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23404"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23404\/revisions"}],"predecessor-version":[{"id":23418,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23404\/revisions\/23418"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23409"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}