{"id":4060,"date":"2014-06-19T14:43:13","date_gmt":"2014-06-19T14:43:13","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=4060"},"modified":"2020-02-26T17:24:11","modified_gmt":"2020-02-26T15:24:11","slug":"mondiali-di-calcio-brasile-2014-non-fate-un-autogol-parte-seconda-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/mondiali-di-calcio-brasile-2014-non-fate-un-autogol-parte-seconda-2\/4060\/","title":{"rendered":"Mondiali di calcio Brasile 2014: non fare un autogol &#8211; Parte II"},"content":{"rendered":"<p>Il Brasile ha alcuni dei criminali pi\u00f9 attivi e creativi specializzati nella clonazione di carte di credito \u2013 purtroppo, gli stranieri sono l\u2019obiettivo numero uno, in quanto non conoscono i trucchi utilizzati dai criminali locali e non sanno come proteggere la propria carta di credito quando prelevano il proprio denaro attraverso uno sportello bancomat o utlizzano la carte di credito per pagare un <a href=\"http:\/\/it.wikipedia.org\/wiki\/Churrasco\" target=\"_blank\" rel=\"noopener nofollow\"><em>churrasco<\/em><\/a> e una <a href=\"http:\/\/it.wikipedia.org\/wiki\/Caipirinha\" target=\"_blank\" rel=\"noopener nofollow\"><em>caipirinha <\/em><\/a>al ristorante.<\/p>\n<p>In questa seconda parte spiegheremo gli attacchi pi\u00f9 comuni rivolti ai bancomat e ai PoS (Point of Sales) in Brasile, con l\u2019obiettivo di clonare la carta di credito \u2013 che include l\u2019uso di dispositivi <strong>skimmer<\/strong>, <strong>fake fascia e, naturalmente, tantissimi malware.<\/strong><\/p>\n<p><strong>L\u2019uso delle carte di credito, il metodo brasiliano<\/strong><\/p>\n<p>I dispositivi Pos sono molto comuni all\u2019interno del paese; li troverete nei ristoranti, nei supermercati, nelle stazioni di servizio ecc. In realt\u00e0 quando le persone non utilizzano il denaro in contanti, il modo migliore per comprare e pagare le spese \u00e8 proprio utilizzando le carte di credito. Secondo la Banca Centrale Brasiliana i pagamenti effettuati utilizzando le carte di credito corrispondono al 70% di tutti i pagamenti del paese:<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001320\/graphic.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3965 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001320\/graphic.png\" alt=\"carta di credito grafico\" width=\"1024\" height=\"572\"><\/a><\/p>\n<p>Le carte di credito con <strong>CHIP e PIN<\/strong> sono accettate in quasi tutti gli esercizi commerciali, le accettano persino i tassisti. Nonostante le <a href=\"https:\/\/threatpost.com\/researchers-find-serious-problems-in-chip-and-pin-emv-implementation-protocol\/106228\" target=\"_blank\" rel=\"noopener nofollow\">notizie<\/a> recenti sulle falle di sicurezza riscontrate in questo protocollo, le carte con PIN e CHIP rimangono le pi\u00f9 sicure e difficili da clonare, soprattutto se confrontate con le carte magnetiche. Quindi, se possibile, \u00e8 bene chiedere alla propria banca di procurarvene una da utilizzare durante i viaggi.<\/p>\n<p>Esiste una cattiva abitudine molto comune in Europa e negli Stati Uniti che bisognerebbe assolutamente evitare in Brasile: in luoghi come ristoranti o negozi evitate di consegnare al cameriere\/cameriera o al venditore la vostra carta di credito consentendogli di portarla lontano dalla vostra vista. E\u2019 consigliabile non farlo mai in Brasile, regalereste un\u2019occasione ghiotta ai truffatori di clonare la vostra carta di credito e state certi che lo farebbero. Ho un amico straniero che mi ha raccontato di come la sua carta sia stata clonata proprio nel corso di una visita in Brasile in una situazione simile a questa. Quindi, se possibile non perdete mai di vista la vostra carta di credito.<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001318\/creditcard.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3966\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001318\/creditcard.png\" alt=\"carta di credito\" width=\"550\" height=\"366\"><\/a><em>Non fate questo. Mai.<\/em><\/p>\n<p>Una cosa che pu\u00f2 essere utile da sapere per gli stranieri che si trovano in Brasile \u00e8 la possibilit\u00e0 di richiedere all\u2019addetto di portarvi direttamente il terminale per il pagamento elettronico in modo che tutta l\u2019operazione venga effettuata sotto il vostro controllo e in tutta sicurezza. Fate particolare attenzione mentre camminate alle persone che vi urtano in modo apparentemente accidentale, potreste perdere di vista la vostra carta di credito. In questo caso, assicurarsi che la carta che avete nelle vostre mani sia davvero la vostra. In caso contrario, avvisate immediatamente la banca.<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001316\/ccard2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3967\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001316\/ccard2.jpg\" alt=\"carta di credito 2\" width=\"400\" height=\"224\"><\/a><em>Fate questo!<\/em><\/p>\n<p><strong>Malware per PoS e PIN-Pad <\/strong><\/p>\n<p>I cybercriminali brasiliani stanno esportando i malware per i PoS dall\u2019Europa Orientale e iniziano a utilizzarli localmente infettando le macchine e rubando i numeri delle carte di credito. Abbiamo scritto di un interessante attacco sul cosiddetto <a href=\"http:\/\/www.securelist.com\/en\/blog\/208193370\/The_Chupa_Cabra_malware_attacks_on_payment_devices\" target=\"_blank\" rel=\"noopener nofollow\">\u201cChupa Cabra malware\u201d,<\/a> il <a href=\"http:\/\/www.securelist.com\/en\/descriptions\/24213594\/Trojan-Spy.Win32.SPSniffer.a\" target=\"_blank\" rel=\"noopener nofollow\">Trojan-Spy.Win32.SPSniffer<\/a>, una famiglia di malware con <a href=\"https:\/\/www.kaspersky.com\/viruswatchlite?search_virus=Trojan-Spy.Win32.SPSniffer&amp;hour_offset=-7\" target=\"_blank\" rel=\"noopener nofollow\">diverse varianti<\/a> sviluppate in-the-wild in Brasile dal 2010.<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001315\/grap3.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3968\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001315\/grap3.png\" alt=\"Grafico 3\" width=\"770\" height=\"434\"><\/a><em>Nuove varianti di malware per PoS, un trend in Brasile<\/em><\/p>\n<p>Questo Trojan colpisce i dispositivi per PoS e per PIN pad, molto comuni all\u2019interno del paese. Questi dispositivi sono collegati ad un computer tramite una porta USB o una porta seriale per comunicare con il software EFT (Eletronic Funds Transfer). Il Trojan infetta il computer e sottrae i dati trasmessi attraverso queste porte.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001314\/ccardmachine.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3969\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001314\/ccardmachine.jpg\" alt=\"POS \" width=\"530\" height=\"300\"><\/a><\/p>\n<p>Queste PIN pad sono dotati di caratteristiche di sicurezza per garantire che le chiavi di sicurezza vengano cancellate se qualcuno tenta di manomettere il dispositivo. Il PIN viene cifrato non appena viene inserito utilizzando, nella maggior parte dei casi, la crittografia Triple DES. Nonostante questo, i <strong>Track 1 data<\/strong> (il numero di carta di credito, la data di scadenza, il codice di servizio e il CVV) e i dati visibili del CHIP non sono crittografati negli hardware d<strong>ei vecchi dispositivi<\/strong>, vengono inviati in chiaro al PC tramite le porte seriali o le porte USB. <strong>Ottenere questi dati \u00e8 sufficiente per clonare la carta di credito<\/strong>.<\/p>\n<p>Gli operatori che erano a conoscenza del problema, per impedire gli attacchi, hanno effettuato un aggiornamento massiccio del firmware di questi dispositivi, ma considerato che sorgono ancora nuove varianti di questo malware \u00e8 chiaro segno che questi attacchi rimangono comunque efficaci.<\/p>\n<p>Non c\u2019\u00e8 molto che si possa fare per evitare di essere vittima di questi attacchi, quindi vi consiglio di controllare sempre l\u2019estratto conto della vostra carta di credito per verificare che tutte le transazioni siano corrette e informare immediatamente la vostra banca se notate pagamenti sospetti. Quando \u00e8 possibile scegliete di pagare tramite un dispositivo <a href=\"http:\/\/en.wikipedia.org\/wiki\/Wireless_POS\" target=\"_blank\" rel=\"noopener nofollow\">POS wireless<\/a>, sono pi\u00f9 sicuri dei vecchi Pos collegati a porte seriali o a porte USB.<\/p>\n<p><strong>Bancomat skimmers, fake fascia e jackpot malware<\/strong><\/p>\n<p>Il Brasile ha pi\u00f9 sportelli bancomat di qualsiasi altro paese, <a href=\"http:\/\/www.theguardian.com\/news\/datablog\/2013\/dec\/17\/where-are-the-worlds-cash-machines-atms\" target=\"_blank\" rel=\"noopener nofollow\">secondo<\/a> quanto afferma la Banca mondiale, sono pi\u00f9 di 160.000 le opportunit\u00e0 per i truffatori di installare uno skimmer (noti anche come \u201c<strong>dispositivi Chupa Cabra<\/strong>\u201c). I criminali svolgono questa attivit\u00e0 alla luce del sole, in totale relax, indossando infradito e costume da bagno, anche in presenza dei clienti della banca:<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"560\" height=\"315\" src=\"https:\/\/www.youtube.com\/embed\/-iCs3dEHCyQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=JbDdsUh_sTg\" target=\"_blank\" rel=\"noopener nofollow\">Usare una mano<\/a> per coprire il PIN pad mentre si immettono i numeri \u00e8 un ottimo modo per sventare la maggior parte dei dispositivi skimmer che tendono a fare affidamento su telecamere nascoste. Ma alcuni criminali vanno oltre, non installano uno skymmer, ma una \u201cfascia fake\u201d al fine di acquisire i dati della carta di credito. S\u00ec, \u00e8 proprio uno <strong>sportello bancomat completamente falso:<\/strong><\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"420\" height=\"315\" src=\"https:\/\/www.youtube.com\/embed\/z1CrmlK5zMM?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p>Consapevole di questi problemi alcune banche hanno iniziato a implementare l\u2019autenticazione biometrica \u2013 in realt\u00e0 le banche brasiliane sono state le prime ad adottare questa tecnologia, gi\u00e0 inserite in diversi sportelli bancomat. Ma \u00e8 altamente probabile, che voi non possiate utilizzarli, considerato che \u00e8 necessaria una pre-iscrizione alle banche locali ed \u00e8 disponibile solo per i residenti.<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001312\/ccard5.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3970\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001312\/ccard5.jpg\" alt=\"carta di credito 5\" width=\"707\" height=\"531\"><\/a><em>L\u2019autenticazione biometrica esiste, ma \u00e8 molto probabile che gli stranieri non la possano usare. <\/em><\/p>\n<p>Come <a href=\"http:\/\/krebsonsecurity.com\/2013\/12\/the-biggest-skimmers-of-all-fake-atms\/\" target=\"_blank\" rel=\"noopener nofollow\">suggerito<\/a> da Brian Krebs la miglior protezione \u00e8 prestare attenzione. Se notate qualcosa di strano, informate la banca o il proprietario dello sportello bancomat e poi rivolgetevi ad un altro sportello per prelevare il vostro denaro.<\/p>\n<p>La Brazilian Federation of Banks ci fornisce altri suggerimenti molto utili per proteggersi durante il prelievo ad uno sportello bancomat in Brasile:<\/p>\n<p>\u2022 Non accettare o chiedere aiuto agli sconosciuti quando si utilizza un bancomat anche se queste persone non sembrano sospette;<\/p>\n<p>\u2022 Stare attenti alle persone che vi circondano mentre effettuate il vostro prelievo. In caso di dubbio, non avviate l\u2019operazione. Prestate particolare attenzione anche quando uscite dalla filiale della banca, perch\u00e8 potreste essere vittime della \u201c<a href=\"http:\/\/pt.wikipedia.org\/wiki\/Saidinha_de_banco\" target=\"_blank\" rel=\"noopener nofollow\">saidinha de banco<\/a>\u201c;<\/p>\n<p>\u2022 Se la vostra carta di credito o di debito viene trattenuta all\u2019interno dello sportello bancomat, premere i pulsanti \u201cCancela\u201d o \u201cAnula\u201d per annullare l\u2019operazione e comunicatelo immediatamente alla banca. Provate a utilizzare la cabina telefonica per segnalarlo. Se non funziona potrebbe essere un tentativo di qualche criminale di rubare i vostri dati e il vostro denaro. In questi casi non accettate aiuto dagli sconosciuti, anche se affermano di lavorare in banca, n\u00e9 tantomeno immettete alcuna password.<\/p>\n<p>Un\u2019altra tendenza interessante in Brasile e pi\u00f9 in generale nell\u2019America Latina sono i <strong>malware \u201cjackpot\u201d<\/strong>. Recentemente abbiamo visto <a href=\"https:\/\/latam.kaspersky.com\/ploutus_malware_atm_mexicanos\" target=\"_blank\" rel=\"noopener\">Ploutus<\/a> in Messico e <a href=\"http:\/\/media.ccc.de\/browse\/congress\/2013\/30C3_-_5476_-_en_-_saal_2_-_201312271600_-_electronic_bank_robberies_-_tw_-_sb.html\" target=\"_blank\" rel=\"noopener nofollow\">qualche caso<\/a> in Brasile. In questi casi i cybercriminali infettano il bancomat utilizzando una chiavetta USB \u2013 quasi tutti utilizzano sistemi operativi non supportati come Windows XP. Il criminale informatico programma il malware in modo da consentirgli di effettuare l\u2019intero prelievo del denaro dal bancomat. Questo non influisce sull\u2019utente singolo, ma svuota l\u2019intero sportello bancomat.<\/p>\n<p>Questi sono i consigli di un abitante del luogo, con la speranza che vi possano essere d\u2019aiuto durante la vostra visita in Brasile. Sia che utilizziate un bancomat o una carta di credito, assicuratevi di godervi il vostro soggiorno. Come suggerimento finale consentitemi di suggerirvi <a href=\"http:\/\/bornagainbrazilian.wordpress.com\/2014\/05\/19\/how-to-stay-safe-and-sound-during-the-world-cup\/\" target=\"_blank\" rel=\"noopener nofollow\">questo link<\/a>, un\u2019ottima lista di suggerimenti su come stare al sicuro durante la Coppa del Mondo.<\/p>\n<p>Sul nostro prossimo blog il mio collega <a href=\"https:\/\/twitter.com\/dimitribest\" target=\"_blank\" rel=\"noopener nofollow\">Dmitry Bestuzhev<\/a> spiegher\u00e0 i rischi connessi all\u2019uso di connessioni Wi-Fi e ai caricabatterie e su come connettersi a Internet in modo sicuro.<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"560\" height=\"315\" src=\"https:\/\/www.youtube.com\/embed\/-iCs3dEHCyQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n","protected":false},"excerpt":{"rendered":"<p>In questa seconda parte spiegheremo gli attacchi pi\u00f9 comuni rivolti ai bancomat e ai PoS (Point of Sales) in Brasile, con l&#8217;obiettivo di clonare la carta di credito &#8211; che include l&#8217;uso di dispositivi skimmer, fake fascia e, naturalmente, tantissimi malware.<\/p>\n","protected":false},"author":332,"featured_media":3975,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,12],"tags":[557,1086,1097,1050,1085,1096,1089,580],"class_list":{"0":"post-4060","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-bancomat","10":"tag-brasile","11":"tag-brasile-2014","12":"tag-carte-di-credito","13":"tag-coppa-del-mondo","14":"tag-mondiali-2014","15":"tag-sportelli-bancomat","16":"tag-truffe"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mondiali-di-calcio-brasile-2014-non-fate-un-autogol-parte-seconda-2\/4060\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/bancomat\/","name":"bancomat"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4060","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/332"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=4060"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4060\/revisions"}],"predecessor-version":[{"id":20461,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4060\/revisions\/20461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3975"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=4060"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=4060"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=4060"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}