{"id":26785,"date":"2022-06-08T15:45:19","date_gmt":"2022-06-08T13:45:19","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26785"},"modified":"2022-06-08T15:45:19","modified_gmt":"2022-06-08T13:45:19","slug":"wise-transferwise-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/","title":{"rendered":"Il phishing per le persone Wise"},"content":{"rendered":"<p>I cyber-criminali inviano spesso e-mail di phishing usando il nome di aziende famose con lo scopo di sottrarre le credenziali degli account degli utenti, i loro numeri di telefono e altre informazioni che possono essere utili per realizzare truffe o per assumere il controllo dei loro account. Naturalmente, i bersagli pi\u00f9 appetitosi per i phisher sono i clienti di societ\u00e0 finanziarie come <a href=\"https:\/\/www.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/44327\/\" target=\"_blank\" rel=\"noopener nofollow\">banche<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/\" target=\"_blank\" rel=\"noopener nofollow\">exchange di criptovalute<\/a>, sistemi di pagamento e altre organizzazioni simili.<\/p>\n<p>A questo proposito, abbiamo individuato una tecnica di phishing che sfrutta il servizio finanziario online Wise (fino a poco tempo fa, TransferWise), utilizzato da milioni di persone. Oggi analizziamo come funziona e spieghiamo come non cadere vittima di frodi e furti di dati.<\/p>\n<h2>Due parole su Wise<\/h2>\n<p>Perch\u00e9 proprio Wise? Non \u00e8 solo perch\u00e9 le persone affidano il proprio denaro a Wise. Fino a poco tempo fa, l\u2019azienda era nota come TransferWise e la sua attivit\u00e0 principale era quella di realizzare bonifici di denaro low cost e senza frontiere. Nel 2021, <a href=\"https:\/\/wise.com\/gb\/blog\/world-meet-wise\" target=\"_blank\" rel=\"noopener nofollow\">ha ampliato la sua gamma di servizi<\/a> includendo non solo i bonifici internazionali, ma anche account multivaluta e carte di debito (tra le altre cose).<\/p>\n<p>Nell\u2019ambito del <em>rebranding<\/em>, Wise ha eliminato il termine \u201cTransfer\u201d dal suo nome. I criminali informatici hanno deciso di sfruttare la confusione iniziale legata al cambio di nome.<\/p>\n<h2>Come funziona la tecnica di attacco<\/h2>\n<p>L\u2019attacco inizia con un\u2019e-mail di phishing che sembra provenire dal team di supporto di Wise. L\u2019e-mail informa la vittima che, a causa del <em>rebranding<\/em>, deve \u201cmigrare il proprio account sulla nuova piattaforma\u201d.<\/p>\n<div id=\"attachment_26787\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26787\" class=\"size-full wp-image-26787\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/06\/08153751\/wise-transferwise-phishing-screen-1.jpg\" alt=\"E-mail presumibilmente inviata da TransferWise riguardante la migrazione dell'account dell'utente su una nuova piattaforma\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-26787\" class=\"wp-caption-text\">E-mail presumibilmente inviata da TransferWise riguardante la migrazione dell\u2019account dell\u2019utente su una nuova piattaforma<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Un utente disattento potrebbe facilmente scambiarla per autentica, poich\u00e9 wise.com compare nella riga con il nome del mittente e il corpo del messaggio contiene il logo della societ\u00e0 con la bandiera blu del marchio. Un\u2019occhiata pi\u00f9 attenta, tuttavia, rivela un paio di bandiere pi\u00f9 rosse che blu: l\u2019indirizzo del mittente consiste in una stringa casuale di numeri insieme a parole totalmente estranee a Wise e per qualche motivo il dominio appartiene a\u2026 <a href=\"https:\/\/moringaschool.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Moringa School in Kenya<\/a>! Il testo stesso \u00e8 pieno di errori e refusi che un\u2019azienda seria non permetterebbe.<\/p>\n<p>Nell\u2019e-mail sono presenti due link: uno dovrebbe puntare al nuovo sito, l\u2019altro a contattare i mittenti. In realt\u00e0, entrambi conducono alla stessa pagina che reindirizza automaticamente la vittima a un altro sito web (ovviamente di phishing).<\/p>\n<p>Il sito di phishing appare molto pi\u00f9 convincente dell\u2019e-mail, presentando lo stesso messaggio di benvenuto e un layout simile a quello del vero sito di Wise. L\u2019unica differenza \u00e8 l\u2019immagine a sinistra della pagina e anche l\u2019URL. Quest\u2019ultimo mostra sorprendentemente il nome di <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">una strana app<\/a> per trovare ristoranti e servizi a prezzi scontati. A questo punto, i criminali informatici chiedono all\u2019utente di inserire la propria e-mail e password per accedere all\u2019account.<\/p>\n<div id=\"attachment_26788\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26788\" class=\"size-full wp-image-26788\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/06\/08153852\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Versione phishing della pagina di login di Wise\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-26788\" class=\"wp-caption-text\">Versione phishing della pagina di login di Wise<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Tuttavia, le credenziali non sono le uniche informazioni personali raccolte: dopo aver \u201caccettato\u201d l\u2019e-mail e la password (reali o meno, non ci sono controlli), il sito chiede il numero di telefono della vittima. Vale la pena ricordare che non \u00e8 necessario inserire il numero di telefono per accedere al vero sito Wise.<\/p>\n<div id=\"attachment_26789\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26789\" class=\"size-full wp-image-26789\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/06\/08153933\/wise-transferwise-phishing-screen-3.jpg\" alt=\"Alla fine, i criminali chiedono anche il numero di telefono dell'utente di Wise\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-26789\" class=\"wp-caption-text\">Alla fine, i criminali chiedono anche il numero di telefono dell\u2019utente di Wise<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Quando l\u2019utente clicca sul pulsante Continua, il sito sembra bloccarsi: mentre i dati vengono inviati ai criminali informatici, la vittima vede solo un logo che si muove con la scritta \u201cloading\u201d (caricando).<\/p>\n<div id=\"attachment_26790\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26790\" class=\"size-full wp-image-26790\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/06\/08154008\/wise-transferwise-phishing-screen-4.jpg\" alt=\"La pagina di phishing... pensierosa\" width=\"1000\" height=\"650\"><p id=\"caption-attachment-26790\" class=\"wp-caption-text\">La pagina di phishing\u2026 pensierosa<\/p><\/div>\n<p>\u00a0<\/p>\n<p>L\u2019utente impaziente che clicca sul pulsante Continua viene nuovamente reindirizzato al sito ufficiale di Wise. L\u2019idea \u00e8 che, anche se l\u2019utente ha percepito qualcosa di strano e ha controllato l\u2019URL, non si renda conto che i suoi dati sono finiti nelle mani dei criminali informatici e continui a operare su Wise come se nulla fosse successo.<\/p>\n<div id=\"attachment_26791\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26791\" class=\"size-full wp-image-26791\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/06\/08154201\/wise-transferwise-phishing-screen-5.jpg\" alt=\"L'utente viene infine reindirizzato al sito web ufficiale di Wise\" width=\"1700\" height=\"880\"><p id=\"caption-attachment-26791\" class=\"wp-caption-text\">L\u2019utente viene infine reindirizzato al sito web ufficiale di Wise<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Dove vanno a finire i dati<\/h2>\n<p>Molto probabilmente quello che pi\u00f9 interessa ai criminali informatici sono i numeri di telefono. Sicuramente li raccolgono in un database e li vendono ai truffatori telefonici. E dagli account compromessi possono ottenere <a href=\"https:\/\/wise.com\/help\/articles\/2932128\/i-need-to-edit-my-personal-details\" target=\"_blank\" rel=\"noopener nofollow\">ulteriori informazioni<\/a> sugli utenti, in particolare nome, cognome e indirizzo di casa. Armati di tali informazioni, i truffatori telefonici possono sembrare molto pi\u00f9 convincenti.<\/p>\n<h2>Come proteggersi<\/h2>\n<p>Per evitare questo genere di trappole e proteggere i vostri dati, \u00e8 importante seguire <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/42317\/\" target=\"_blank\" rel=\"noopener nofollow\">alcune regole di base in materia di cybersicurezza<\/a>.<\/p>\n<ul>\n<li>Quando ricevete un\u2019e-mail che sembra essere inviata da un\u2019azienda nota, verificate la provenienza reale. Se l\u2019indirizzo del mittente comprende una serie di numeri e lettere senza senso, parole casuali o un dominio insolito, \u00e8 pi\u00f9 che probabile che si tratti di una truffa.<\/li>\n<li>Non cliccate su link contenuti nelle e-mail e nelle notifiche, anche se pensate di conoscere il mittente; \u00e8 sempre meglio aprire il sito dai vostri favoriti, da un motore di ricerca o inserire manualmente l\u2019URL se lo conoscete a memoria.<\/li>\n<li>Se sospettate di essere vittima di phishing, contattate il team di assistenza dell\u2019azienda da cui pare provenga l\u2019e-mail; il customer care vi dir\u00e0 con certezza se si tratta di un messaggio vero o falso, e se necessario, prenderanno provvedimenti e avviseranno gli altri utenti.<\/li>\n<li>Installate <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">un antivirus affidabile<\/a>con protezione antiphishing e contro le frodi online, che vi avvertir\u00e0 tempestivamente delle minacce.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Ecco come i phisher estraggono numeri di telefono e credenziali dagli utenti di Wise.<\/p>\n","protected":false},"author":2598,"featured_media":26792,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[50,2207,3637,116,580],"class_list":{"0":"post-26785","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli-2","9":"tag-e-mail","10":"tag-finanza-online","11":"tag-phishing","12":"tag-truffe"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26785"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26785\/revisions"}],"predecessor-version":[{"id":26795,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26785\/revisions\/26795"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26792"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}