{"id":26943,"date":"2022-07-07T10:07:22","date_gmt":"2022-07-07T08:07:22","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26943"},"modified":"2022-07-07T10:07:22","modified_gmt":"2022-07-07T08:07:22","slug":"dhl-scam-with-qr-codes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/dhl-scam-with-qr-codes\/26943\/","title":{"rendered":"Un pacchetto per voi. Si prega di scansionare il codice QR"},"content":{"rendered":"<p>Lo shopping online \u00e8 ormai parte integrante della vita quotidiana: con un paio di click ci facciamo consegnare a casa cibo, vestiti e altri prodotti. Gli amanti dello shopping online, che sono molti, a volte si dimenticano un pacco o perdono la chiamata dal corriere. Non sorprende che questa situazione venga sfruttata dagli criminali che utilizzano come esca false notifiche di consegna.<\/p>\n<p>Un esempio \u00e8 rappresentato dai criminali informatici che fingono di essere DHL, il noto servizio di corriere express internazionale. Tuttavia, a dare il via a questo tipo di truffa non \u00e8 il solito link di phishing, ma un codice QR contenuto nell\u2019e-mail. Oggi in questo post vi spieghiamo come e perch\u00e9.<\/p>\n<h2>\u201cIl tuo pacco \u00e8 all\u2019ufficio postale\u201d<\/h2>\n<p>L\u2019attacco inizia con un\u2019e-mail, apparentemente proveniente da DHL. Sebbene l\u2019indirizzo del mittente sia una serie di parole casuali che non hanno alcuna somiglianza con il nome del corriere, il corpo del messaggio \u00e8 abbastanza convincente: logo dell\u2019azienda, numero d\u2019ordine (anche se falso) e presunta data di ricezione del pacco.<\/p>\n<p>Il messaggio stesso (in questo caso in spagnolo) afferma che un ordine \u00e8 arrivato presso l\u2019ufficio postale locale, ma il corriere non \u00e8 riuscito a consegnarlo di persona. Di solito queste esche sono accompagnate da un link che consente di \u201crisolvere il problema\u201d, ma questa volta c\u2019\u00e8 un codice QR.<\/p>\n<div id=\"attachment_26944\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26944\" class=\"size-full wp-image-26944\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/07\/07095940\/dhl-scam-with-qr-codes-screen-1-new.jpg\" alt=\"E-mail con codice QR presumibilmente proveniente da DHL. Per sicurezza, abbiamo sostituito il codice QR nello screenshot con uno innocuo\" width=\"1100\" height=\"1100\"><p id=\"caption-attachment-26944\" class=\"wp-caption-text\">E-mail con codice QR presumibilmente proveniente da DHL. Per sicurezza, abbiamo sostituito il codice QR nello screenshot con uno innocuo<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Un codice QR \u00e8 piuttosto versatile. Pu\u00f2 essere utilizzato, ad esempio, per connettersi al Wi-Fi, pagare un acquisto o confermare l\u2019acquisto di un biglietto per un concerto o un film. Ma forse l\u2019uso pi\u00f9 comune \u00e8 quello di distribuire link offline: la scansione di uno di questi quadrati in bianco e nero, che possono comparire sulle confezioni dei prodotti, sui manifesti pubblicitari, sui biglietti da visita o altrove, consente di accedere rapidamente al sito web in questione.<\/p>\n<p>In questo caso, ovviamente, gli hacker non hanno pensato alla comodit\u00e0 dell\u2019utente. L\u2019idea sembra essere che se la vittima apre l\u2019e-mail su un computer, dovr\u00e0 comunque leggere il codice QR con uno smartphone, il che significa che il sito dannoso si aprir\u00e0 sul piccolo schermo di un cellulare, dove i segni di phishing sono pi\u00f9 difficili da individuare. A causa dei limiti di spazio dei browser mobili, gli URL non sono completamente visibili. Inoltre, in Safari, la barra degli indirizzi \u00e8 stata recentemente spostata nella parte inferiore dello schermo, dove molti utenti non guardano nemmeno. Questo fa il gioco dei criminali informatici, perch\u00e9 l\u2019URL del loro sito falso non assomiglia affatto a quello ufficiale: la parola DHL non compare nemmeno.<\/p>\n<p>Il testo del sito \u00e8 inoltre di dimensioni ridotte, il che significa che eventuali difetti di stile sono meno evidenti. In ogni caso, non ce ne sono molti: la pagina da il benvenuto agli utenti con i colori gialli e rossi del marchio, il nome dell\u2019azienda \u00e8 riportato in basso e il testo \u00e8 praticamente privo di errori, a parte un paio di lettere minuscole all\u2019inizio delle frasi.<\/p>\n<p>La vittima viene informata che il pacco arriver\u00e0 entro 1-2 giorni; per riceverlo, le viene richiesto di inserire nome, cognome e indirizzo con codice postale. Il servizio di consegna richiede effettivamente questo tipo di informazioni, quindi non desta alcun sospetto.<\/p>\n<div id=\"attachment_26945\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26945\" class=\"size-full wp-image-26945\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/07\/07100114\/dhl-scam-with-qr-codes-screen-2.jpg\" alt=\"Falso sito DHL chiede informazioni personali, oltre ai dati della carta di credito\" width=\"1800\" height=\"1280\"><p id=\"caption-attachment-26945\" class=\"wp-caption-text\">Falso sito DHL chiede informazioni personali, oltre ai dati della carta di credito<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Ma la raccolta dei dati non finisce qui. Nella pagina successiva, alla vittima viene chiesto di condividere altre informazioni sensibili: i dati della carta di credito, compreso il codice CVV sul retro, presumibilmente per pagare la consegna. Gli hacker non specificano l\u2019importo, ma si limitano a dire che il costo dipende dalla zona e ad assicurare che il denaro non verr\u00e0 addebitato fino all\u2019arrivo del pacco. In realt\u00e0, il vero DHL richiede il pagamento della consegna in anticipo, al momento dell\u2019ordine. Se il cliente non riceve il corriere, viene effettuato un altro tentativo di consegna gratuito.<\/p>\n<h2>Cosa fanno i criminali con i vostri dati di pagamento?<\/h2>\n<p>\u00c8 improbabile che i criminali inizino ad addebitare immediatamente la carta della vittima, in modo che quest\u2019ultima non colleghi gli addebiti all\u2019e-mail fasulla di \u201cDHL\u201d. \u00c8 pi\u00f9 probabile che vendano i dati di pagamento sul dark web e che sia l\u2019acquirente a trafugare i fondi in un secondo momento, quando la vittima potrebbe essersi gi\u00e0 dimenticata del pacco inesistente.<\/p>\n<h2>Come proteggersi da queste frodi<\/h2>\n<p>In questo caso si applicano tutte le regole consuete per proteggersi dalle frodi informatiche:<\/p>\n<ul>\n<li>Quando si riceve un\u2019e-mail che sostiene di provenire da un servizio noto, controllare sempre l\u2019indirizzo e-mail del mittente. Il vero nome dell\u2019azienda non compare dopo la @? \u00c8 molto probabile che si tratti di una truffa. Per altri segni riconoscibili, consultate il <a href=\"https:\/\/www.kaspersky.com\/blog\/online-scam-red-flags\/43212\/\" target=\"_blank\" rel=\"noopener nofollow\">nostro post a parte<\/a>.<\/li>\n<li>Se siete in attesa di un pacco, annotate il codice di tracking e verificate voi stessi lo stato del sito ufficiale aprendolo dai Preferiti o inserendo manualmente l\u2019URL in un motore di ricerca.<\/li>\n<li>Per essere sicuri, quando si scansionano i codici QR, utilizzare il nostro Kaspersky QR Scanner (disponibile sia per <a href=\"https:\/\/app.appsflyer.com\/com.kaspersky.qrscanner?pid=smm&amp;c=it_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a> che per <a href=\"https:\/\/app.appsflyer.com\/id948297363?pid=smm&amp;c=it_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>. L\u2019applicazione vi dir\u00e0 se il codice punta a un sito pericoloso.<\/li>\n<li>Dotate tutti i dispositivi di un <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus affidabile<\/a> con protezione anti-phishing e anti-frode che vi avviser\u00e0 tempestivamente di eventuali pericoli.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Come i criminali informatici sottraggono i dati delle carte di credito fingendosi DHL<\/p>\n","protected":false},"author":2598,"featured_media":26946,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[318,50,162,1118],"class_list":{"0":"post-26943","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-codici-qr","9":"tag-consigli-2","10":"tag-frode","11":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dhl-scam-with-qr-codes\/26943\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dhl-scam-with-qr-codes\/24318\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/19785\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/9983\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/26681\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dhl-scam-with-qr-codes\/24619\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/24995\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dhl-scam-with-qr-codes\/27346\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dhl-scam-with-qr-codes\/33400\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dhl-scam-with-qr-codes\/10814\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/44744\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dhl-scam-with-qr-codes\/19105\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dhl-scam-with-qr-codes\/19659\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dhl-scam-with-qr-codes\/28954\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dhl-scam-with-qr-codes\/32580\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/dhl-scam-with-qr-codes\/28343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dhl-scam-with-qr-codes\/25169\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dhl-scam-with-qr-codes\/30682\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dhl-scam-with-qr-codes\/30431\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26943"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26943\/revisions"}],"predecessor-version":[{"id":26948,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26943\/revisions\/26948"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26946"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26943"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26943"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}