{"id":25030,"date":"2021-07-01T15:52:17","date_gmt":"2021-07-01T13:52:17","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25030"},"modified":"2021-07-01T15:52:17","modified_gmt":"2021-07-01T13:52:17","slug":"how-to-protect-from-vishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-vishing\/25030\/","title":{"rendered":"Phishing: ritorno alle origini"},"content":{"rendered":"<p>Tra l\u2019assistenza tecnica che richiede l\u2019accesso al vostro computer, gli addetti ai servizi fiscali che reclamano pagamenti, i fornitori di attrezzature mediche che \u201cvi richiamano\u201d per un qualche motivo e molti altri esempi (nessuno legittimo), \u00e8 un miracolo che qualcuno risponda ancora al telefono. \u00c8 difficile trovare persone che non abbiano vissuto sulla propria pelle una qualche forma di truffa telefonica, anche se il nome per questo tipo di frode non \u00e8 cos\u00ec noto: stiamo parlando di<em> vishing<\/em>.<\/p>\n<h2>Cos\u2019\u00e8 il vishing?<\/h2>\n<p>Vishing \u00e8 l\u2019abbreviazione di voce + phishing (come <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-smishing\/24467\/\" target=\"_blank\" rel=\"noopener\">smishing \u00e8 SMS + phishing<\/a>); il passaggio in massa allo smart working ha trasformato il telefono in un\u2019arma molto efficace per le truffe, al punto che le forze dell\u2019ordine ora rilasciano periodicamente <a href=\"https:\/\/krebsonsecurity.com\/wp-content\/uploads\/2020\/08\/fbi-cisa-vishing.pdf\" target=\"_blank\" rel=\"noopener nofollow\">annunci ufficiali<\/a> su eventuali pericoli collegati a questo tipo di comunicazione.<\/p>\n<p>Secondo i <a href=\"https:\/\/www.ftc.gov\/news-events\/blogs\/data-spotlight\/2019\/07\/government-imposter-scams-top-list-reported-frauds\" target=\"_blank\" rel=\"noopener nofollow\">dati del 2019<\/a> della Federal Trade Commission statunitense, solo il 6% delle chiamate fraudolente ha portato a una perdita di denaro. Tuttavia, quando \u00e8 successo, il danno \u00e8 stato piuttosto significativo, con un costo medio di 960 dollari.<\/p>\n<p>Chiunque pu\u00f2 abboccare all\u2019esca di un truffatore, anche gli <a href=\"https:\/\/krebsonsecurity.com\/2018\/10\/voice-phishing-scams-are-getting-more-clever\/\" target=\"_blank\" rel=\"noopener nofollow\">esperti che pensano di aver visto tutto<\/a>. Molti truffatori sono dei veri e propri maestri nel guadagnarsi la fiducia degli altri, anche del bersaglio pi\u00f9 vigile.<\/p>\n<p>Da un lato, il vishing \u00e8 un sistema pi\u00f9 conservatore del normale phishing, perch\u00e9 il telefono stesso \u00e8 un mezzo di comunicazione datato. Dall\u2019altro lato, per\u00f2, le <a href=\"https:\/\/www.statista.com\/statistics\/273550\/data-breaches-recorded-in-the-united-states-by-number-of-breaches-and-records-exposed\/\" target=\"_blank\" rel=\"noopener nofollow\">massicce fughe di dati<\/a> nell\u2019era digitale hanno conferito alle truffe vocali un nuovo potere: mai prima d\u2019ora i truffatori sono stati in possesso di tali volumi di informazioni su quasi tutti gli abitanti del pianeta. La proliferazione della telefonia via Internet (VoIP) gioca ulteriormente a favore dei criminali informatici, perch\u00e9 possono manipolare i numeri di telefono e coprire le loro tracce.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h2>Tipi di chiamate truffa<\/h2>\n<p>Gli scammer possono dire qualsiasi cosa durante una chiamata, ma i loro tentativi tendono a rientrare in alcune categorie principali.<\/p>\n<h3>Telemarketing<\/h3>\n<p>Le frodi di telemarketing tendono a coinvolgere offerte troppo belle per essere vere e tempi troppo ristretti per approfittare dello sconto imperdibile. Alcuni esempi includono la vincita alla lotteria (ancora pi\u00f9 strano se non avete nemmeno comprato un biglietto), una riduzione del tasso di interesse della carta di credito e altre offerte difficili da rifiutare. Tendono ad avere in comune la necessit\u00e0 di prendere una decisione sul momento, pi\u00f9 un piccolo anticipo da parte vostra per ottenere il beneficio agognato.<\/p>\n<p>Se avete il tempo di pensare all\u2019offerta, (di solito) \u00e8 chiaramente fraudolenta. Se effettuate il pagamento, andr\u00e0 semplicemente a finire nelle mani dei truffatori, che verranno letteralmente ricompensati per il loro crimine e poi otterranno conferma che il database dei numeri di telefono trapelati che stanno utilizzando \u00e8 valido per chiamare e truffare altre migliaia di persone.<\/p>\n<h3>Agenzia governativa<\/h3>\n<p>Una delle truffe pi\u00f9 comuni riguarda presunte tasse non pagate o pagate in parte. Un fantomatico \u201cufficio delle imposte\u201d vi chiama e vi propone due opzioni: pagare gli arretrati o beccarvi una multa. La proposta scade in tempi molto brevi, altrimenti la multa sar\u00e0 sempre pi\u00f9 salata.<\/p>\n<p>Anche in questo caso, aumentare la pressione con il fattore tempo funziona. Se si avesse il tempo di pensare a come le agenzie fiscali comunicano con i cittadini, per non parlare delle loro rigidit\u00e0 riguardo le scadenze, il cittadino medio probabilmente capirebbe che tali chiamate sono fraudolente. Di fronte al ticchettio (apparente) dell\u2019orologio e al fatto che si sta avendo a che fare con un ente governativo noto per la sua severit\u00e0, le probabilit\u00e0 di avere la meglio sono a favore dei truffatori.<\/p>\n<h3>Assistenza tecnica<\/h3>\n<p>Per le chiamate non richieste di assistenza tecnica, i truffatori scelgono grandi marchi noti; in questo modo aumentano le probabilit\u00e0 di mettersi in contatti con clienti reali del prodotto. Il truffatore in genere afferma di aver trovato un problema nel computer della vittima e chiede le credenziali di accesso o l\u2019accesso remoto al computer.<\/p>\n<p>Una tecnica pi\u00f9 sofisticata comporta una certa preparazione; per esempio, bisogna infettare il computer con un malware che apre una finestra pop-up con una descrizione del presunto problema e un numero di telefono da chiamare per risolverlo.<\/p>\n<h3>Banca<\/h3>\n<p>Il fine ultimo di ogni truffa \u00e8 il denaro, quindi ovviamente alcuni truffatori fingono di chiamare dalle banche. In genere, affermano di aver individuato un\u2019attivit\u00e0 sospetta sul conto, il che in realt\u00e0 d\u00e0 loro una copertura per richiedere dettagli come un codice CVC\/CVV o un codice di accesso usa e getta che si riceve via SMS. Armato di questi dettagli, il falso impiegato della banca pu\u00f2 facilmente ripulire il conto del malcapitato utente.<\/p>\n<h2>Come riconoscere le chiamate truffa<\/h2>\n<p>Non possiamo ignorare l\u2019idea che i truffatori, alla ricerca costante di trappole sempre pi\u00f9 convincenti, potrebbero un giorno imparare dai propri errori; tuttavia, la maggior parte delle truffe presenta almeno uno tra questi campanelli d\u2019allarme.<\/p>\n<ul>\n<li>Se ricevete una chiamata da un numero di cellulare e si suppone che provenga da una banca o da un ente pubblico, quasi certamente si tratta di vishing. Se il numero di telefono appartiene a un\u2019altra regione, le probabilit\u00e0 che sia una truffa raddoppiano. Tuttavia, un numero dall\u2019aspetto ufficiale non \u00e8 garanzia di una chiamata legittima: le moderne tecnologie permettono lo spoofing dell\u2019<a href=\"https:\/\/www.fcc.gov\/spoofing\" target=\"_blank\" rel=\"noopener nofollow\">ID di chi chiama;<\/a><\/li>\n<li>Se qualcuno cerca di estorcervi informazioni confidenziali, specialmente in modo minaccioso, anche questo \u00e8 un segnale di vishing. In generale, qualsiasi tentativo di scoprire informazioni private \u00e8 un\u2019indice di frode: qualsiasi dato di cui un vero impiegato di una banca o di un ufficio delle tasse avrebbe bisogno su di voi, in realt\u00e0 dovrebbe avercelo gi\u00e0 (ricordate che stiamo parlando di una comunicazione <em>che loro<\/em> hanno iniziato, non voi);<\/li>\n<li>Se qualcuno vi spinge a fare una transazione finanziaria e vi mette pressione con una scadenza, sicuramente \u00e8 una truffa;<\/li>\n<li>Se cercano di convincervi a installare un software sul vostro computer per risolvere qualche fantomatico problema, probabilmente non si tratta di una storia con un lieto fine.<\/li>\n<\/ul>\n<p>Infine, un indizio indiretto ma ancora affidabile di vishing riguarda chi vi chiama: se si confonde, parla male, \u00e8 ostile o usa espressioni troppo colloquiali, allo meglio diffidare. Non abbiamo nulla contro il linguaggio quotidiano, naturalmente, ma i veri operatori sono generalmente formati per usare un linguaggio professionale.<\/p>\n<h2>Come difendersi dalle chiamate truffa<\/h2>\n<p>Se si individua almeno uno dei campanelli d\u2019allarme di cui sopra, l\u2019opzione migliore \u00e8 semplicemente quella di terminare la conversazione. Dopodich\u00e9, chiamate l\u2019azienda o l\u2019ente che presumibilmente vi ha appena chiamato e segnalate l\u2019incidente; pi\u00f9 informazioni raccolgono, pi\u00f9 \u00e8 probabile che catturino, o almeno ostacolino, i truffatori. Cercate il numero dell\u2019assistenza tecnica o del servizio per vostro conto, per esempio andando sul sito ufficiale dell\u2019azienda.<\/p>\n<p>Inoltre, evitate assolutamente di installare programmi di accesso remoto sul vostro computer (per quanto convincente possa essere l\u2019operatore) e usate una <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a>, che rilevi le applicazioni pericolose in tempo utile e vi avverta del pericolo.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In che modo i truffatori usano le chiamate vocali per il phishing?<\/p>\n","protected":false},"author":2548,"featured_media":25031,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[50,162,116,1118,1229],"class_list":{"0":"post-25030","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-consigli-2","10":"tag-frode","11":"tag-phishing","12":"tag-truffa","13":"tag-vishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-vishing\/25030\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-from-vishing\/23018\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-from-vishing\/18501\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-from-vishing\/9230\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-from-vishing\/24969\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-from-vishing\/22977\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-vishing\/22224\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-vishing\/25578\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-from-vishing\/30932\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-from-vishing\/9798\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-from-vishing\/40410\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-vishing\/17264\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-vishing\/17717\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-from-vishing\/15002\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-from-vishing\/27243\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-from-vishing\/29392\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-from-vishing\/29185\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2548"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25030"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25030\/revisions"}],"predecessor-version":[{"id":25052,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25030\/revisions\/25052"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25031"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}