{"id":27364,"date":"2022-11-15T13:20:44","date_gmt":"2022-11-15T11:20:44","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27364"},"modified":"2022-11-15T13:20:44","modified_gmt":"2022-11-15T11:20:44","slug":"scam-for-scam-victims","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/scam-for-scam-victims\/27364\/","title":{"rendered":"False autorit\u00e0 di vigilanza"},"content":{"rendered":"<p>Le frodi online non conoscono limiti. I criminali informatici stanno adattando (non sempre con successo) le loro tecniche abituali a nuovi paesi. Per ottenere i dati personali e bancari delle vittime, inviano e-mail che sembrano provenire da <a href=\"https:\/\/www.kaspersky.it\/blog\/spam-with-vishing-phone-numbers\/25267\/\" target=\"_blank\" rel=\"noopener\">marketplace online<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/netflix-phishing\/26015\/\" target=\"_blank\" rel=\"noopener\">servizi di streaming video<\/a> e, naturalmente, da <a href=\"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/\" target=\"_blank\" rel=\"noopener\">amministrazioni pubbliche<\/a> e autorit\u00e0 di vigilanza, solo per citarne alcuni. Oggi esaminiamo due truffe diverse in cui i criminali informatici si spacciano per autorit\u00e0 di vigilanza finanziaria che indagano, come potete immaginare, una frode. Con questo pretesto, riescono ad estorcere una serie di informazioni personali alle loro malcapitate vittime.<\/p>\n<h2>Una tragedia tedesca in due parti<\/h2>\n<p>La prima truffa prende di mira alcuni cittadini tedeschi. Inizia con un\u2019e-mail in cui un\u2019ente che si fa chiamare <em>Finanzmarktaufsicht<\/em> (il nome suggerisce che ha a che fare con la vigilanza finanziaria) afferma che la polizia di Osnabr\u00fcck avrebbe arrestato alcuni criminali e confiscato i loro hard disk che si \u00e8 scoperto contenere i dati personali decriptati dei cittadini, compresi quelli del destinatario.<\/p>\n<div id=\"attachment_27365\" style=\"width: 1859px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27365\" class=\"wp-image-27365 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/11\/15131446\/scam-for-scam-victims-screen-1.jpg\" alt=\"E-mail apparentemente proveniente dall' &quot;ente di vigilanza tedesco&quot; Finanzmarktaufsicht\" width=\"1849\" height=\"763\"><p id=\"caption-attachment-27365\" class=\"wp-caption-text\">E-mail apparentemente proveniente dall\u2019 \u201cente di vigilanza tedesco\u201d Finanzmarktaufsicht<\/p><\/div>\n<p>L\u2019e-mail prosegue affermando che, dato l\u2019elevato numero di vittime, <em>Finanzmarktaufsicht <\/em>sospetta che il responsabile del reato sia la criminalit\u00e0 organizzata. Lasciando intendere che il destinatario dell\u2019e-mail potrebbe essere una delle vittime, i truffatori gli chiedono di collaborare nelle indagini. Non \u00e8 richiesto nulla di complicato: basta seguire il link per compilare uno speciale modulo online o chiamare il numero indicato nell\u2019e-mail.<\/p>\n<p>Il messaggio stesso assomiglia a un\u2019e-mail ufficiale: contiene il logo dell\u2019agenzia governativa \u201cmittente\u201d, l\u2019indirizzo reale di un centro commerciale di Berlino (sede di diversi enti finanziari, ma nessuna con il nome <em>Finanzmarktaufsicht<\/em>) e i dati di contatto. Alla fine, i truffatori si sono presi la briga di aggiungere un link perfettamente autentico a un articolo su un\u2019inchiesta reale pubblicata sul sito di uno dei pi\u00f9 popolari notiziari televisivi tedeschi.<\/p>\n<div id=\"attachment_27366\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27366\" class=\"wp-image-27366 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/11\/15131521\/scam-for-scam-victims-screen-2.jpg\" alt=\"Uno dei link contenuti nell'e-mail rimanda a un articolo reale su un'inchiesta per frode finanziaria pubblicata sul sito web di un popolare programma televisivo tedesco\" width=\"1300\" height=\"1100\"><p id=\"caption-attachment-27366\" class=\"wp-caption-text\">Uno dei link contenuti nell\u2019e-mail rimanda a un articolo reale su un\u2019inchiesta per frode finanziaria pubblicata sul sito web di un popolare programma televisivo tedesco<\/p><\/div>\n<p>Anche se a prima vista l\u2019e-mail si presenta molto bene, a un esame pi\u00f9 attento si possono trovare alcuni segni rivelatori che dimostrano che si tratta di un fake. Innanzitutto, l\u2019indirizzo del mittente \u00e8 sospetto. Non ha nulla a che fare con l\u2019ente governativo che l\u2019avrebbe inviata. E l\u2019agenzia stessa sembra dubbia: una rapida ricerca online rivela che la <a href=\"https:\/\/de.wikipedia.org\/wiki\/Finanzmarktaufsichtsbeh%C3%B6rde\" target=\"_blank\" rel=\"noopener nofollow\"><em>Finanzmarktaufsicht<\/em><\/a> \u00e8 in realt\u00e0 un\u2019agenzia austriaca, non tedesca. L\u2019equivalente tedesco ha un nome ancora pi\u00f9 ufficioso: <a href=\"https:\/\/en.wikipedia.org\/wiki\/Federal_Financial_Supervisory_Authority\" target=\"_blank\" rel=\"noopener nofollow\"><em>Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht<\/em><\/a>.<\/p>\n<p>L\u2019utente che non si accorge dell\u2019inganno e clicca sul link viene indirizzato a un modulo online sul sito del falso <em>Finanzmarktaufsicht<\/em>. Per ricevere \u201cl\u2019assistenza di un esperto\u201d, deve inserire i seguenti dati:<\/p>\n<ul>\n<li>Cognome<\/li>\n<li>Nome<\/li>\n<li>Indirizzo e-mail<\/li>\n<li>Numero di telefono di contatto<\/li>\n<li>Nome dell\u2019organizzazione in cui hanno recentemente investito<\/li>\n<li>Data del deposito, importo e motivo dell\u2019investimento<\/li>\n<\/ul>\n<div id=\"attachment_27367\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27367\" class=\"wp-image-27367 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/11\/15131558\/scam-for-scam-victims-screen-3.jpg\" alt=\"Modulo per l'inserimento dei dati personali sul falso sito Finanzmarktaufsicht\" width=\"1300\" height=\"770\"><p id=\"caption-attachment-27367\" class=\"wp-caption-text\">Modulo per l\u2019inserimento dei dati personali sul falso sito Finanzmarktaufsicht<\/p><\/div>\n<p>Pi\u00f9 avanti nella pagina i criminali informatici annunciano di voler restituire i fondi rubati dai truffatori, e per farlo avrebbero bisogno di informazioni per preparare i documenti, tra cui comunicazioni passate, dettagli delle transazioni bancarie, ecc. \u00c8 molto probabile che in un secondo momento alla vittima venga chiesto il numero della carta di credito (presumibilmente per ricevere un rimborso dei danni subiti) e che le venga richiesto di pagare una tassa fasulla o che con qualche altro stratagemma debba pagare qualcosa.<\/p>\n<p>Il sito fasullo di <em>Finanzmarktaufsicht<\/em> sembra appartenere a un\u2019ente governativo in buona fede. L\u2019utente pu\u00f2 visualizzare diverse sezioni di menu, oltre a informazioni dettagliate sull\u2019agenzia, tra cui le attivit\u00e0, la storia, gli orari di apertura, i dettagli di contatto e molto altro ancora. \u00c8 presente persino il logo dell\u2019ente governativo austriaco. Tuttavia, l\u2019indirizzo e-mail indicato \u00e8 del tutto diverso da quello da cui proviene il messaggio; sembra pi\u00f9 simile a quello reale e contiene almeno il nome abbreviato dell\u2019agenzia. Ma anche questo \u00e8 falso, ovviamente. Come gi\u00e0 detto, in Germania non esiste un\u2019organizzazione con questo nome, quindi chiunque potrebbe registrare un nome di dominio .de. Ed \u00e8 proprio quello che hanno fatto i truffatori.<\/p>\n<div id=\"attachment_27368\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27368\" class=\"wp-image-27368 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/11\/15131628\/scam-for-scam-victims-screen-4.jpg\" alt=\"Informazioni sull'agenzia sul falso sito web di Finanzmarktaufsicht\" width=\"1300\" height=\"800\"><p id=\"caption-attachment-27368\" class=\"wp-caption-text\">Informazioni sull\u2019agenzia sul falso sito web di Finanzmarktaufsicht<\/p><\/div>\n<h2>Lettera svizzera<\/h2>\n<p>La seconda truffa ha luogo in Svizzera. Questa volta, l\u2019e-mail \u201cricorda\u201d al destinatario che nel 2015-2017 avrebbe investito in una societ\u00e0 chiamata SolidCFD. Peccato per\u00f2 che sia stata chiusa a causa di attivit\u00e0 illegali. Il <em>recovery and resolution manager<\/em> dell\u2019autorit\u00e0 di vigilanza finanziaria indipendente vuole aiutare i clienti a recuperare il proprio investimento. Purtroppo per\u00f2 lo pseudo-dipendente (ahim\u00e8\u2026) non \u00e8 riuscito a contattare telefonicamente il destinatario, al quale viene quindi chiesto di rispondere via e-mail per discutere del futuro del proprio investimento.<\/p>\n<p>In questo caso, i criminali informatici hanno scelto un\u2019autorit\u00e0 di regolamentazione finanziaria che esiste nel paese in oggetto. L\u2019e-mail fa riferimento alla <a href=\"https:\/\/en.wikipedia.org\/wiki\/Swiss_Financial_Market_Supervisory_Authority\" target=\"_blank\" rel=\"noopener nofollow\">FINMA<\/a>, un\u2019autorit\u00e0 di vigilanza finanziaria indipendente che opera in Svizzera. Anche la societ\u00e0 menzionata nell\u2019e-mail, la SolidCFD, era reale, ma godeva di una <a href=\"https:\/\/www.fca.org.uk\/news\/warnings\/solidcfd\" target=\"_blank\" rel=\"noopener nofollow\">reputazione dubbia<\/a> (anche se pi\u00f9 nel Regno Unito che in Svizzera).<\/p>\n<p>Per quanto riguarda il sito web, gli hacker di questa seconda truffa non si sono nemmeno preoccupati di crearne uno. Molto probabilmente speravano di essere fortunati e che l\u2019utente accettasse di discutere i propri investimenti prima via e-mail, poi eventualmente per telefono o tramite messaggio. A quel punto, utilizzando varie tecniche di social engineering, riusciranno ad estorcere alla vittima informazioni personali e probabilmente denaro.<\/p>\n<h2>Come proteggersi<\/h2>\n<p>Per evitare spiacevoli inconvenienti e la perdita di dati personali e\/o di denaro, si consiglia di seguire i seguenti consigli:<\/p>\n<ul>\n<li>Prestate attenzione all\u2019indirizzo e-mail del mittente. Se non ha nulla a che fare con l\u2019azienda da cui si presume provenga, o \u00e8 composto da lettere e numeri casuali, si tratta sicuramente di una truffa.<\/li>\n<li>Se l\u2019e-mail cita una legge, un regolamento o un caso di spicco, fate una ricerca online per trovare informazioni al riguardo. Non riuscite a trovare nulla o quello che avete trovato non corrisponde al contenuto dell\u2019e-mail? Anche in questo caso, si tratta senza dubbio di un imbroglio.<\/li>\n<li>Per sapere come individuare le truffe, leggete il <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-online-scam\/26506\/\" target=\"_blank\" rel=\"noopener\">nostro post<\/a> sui modi per identificare le frodi online.<\/li>\n<li>Anche se siete sicuri di essere in grado di smascherare i truffatori, \u00e8 meglio andare sul sicuro e fare sempre molta attenzione. Per questo motivo, \u00e8 importante utilizzare una <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a>\u00a0che riconosca automaticamente i pericoli e vi avverta quando visitate un sito web sospetto.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;ultima tendenza dei criminali informatici \u00e8 inviare e-mail spacciandosi per agenzie governative e autorit\u00e0 di vigilanza per estorcere agli utenti dati personali e denaro.<\/p>\n","protected":false},"author":2710,"featured_media":27369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[50,116,1130,1118],"class_list":{"0":"post-27364","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli-2","9":"tag-phishing","10":"tag-scam","11":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/scam-for-scam-victims\/27364\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/scam-for-scam-victims\/24856\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/scam-for-scam-victims\/20356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/scam-for-scam-victims\/27394\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/scam-for-scam-victims\/25194\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/scam-for-scam-victims\/25525\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/scam-for-scam-victims\/28071\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/scam-for-scam-victims\/34221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/scam-for-scam-victims\/46101\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/scam-for-scam-victims\/19746\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/scam-for-scam-victims\/20344\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/scam-for-scam-victims\/29526\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/scam-for-scam-victims\/28636\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/scam-for-scam-victims\/25588\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/scam-for-scam-victims\/31241\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/scam-for-scam-victims\/30948\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27364"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27364\/revisions"}],"predecessor-version":[{"id":27371,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27364\/revisions\/27371"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27369"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}