L’intero conto svuotato con un SMS. Ecco come funziona lo Smishing.

da | 7 Feb 2024 | Tecnologia

Tempo di lettura: 2 minuti

La brutta esperienza occorsa a un anziano di Favaro Veneto, che si è visto alleggerire il proprio conto corrente di circa 15.000 euro (quasi tutto quello che era riuscito a risparmiare), è un esempio della raffinatezza che hanno raggiunto alcune truffe telematiche basate su Smishing e Spoofing.

Nella speranza che quanto ci apprestiamo a scrivere possa essere d’aiuto, ecco cos’è accaduto. Dapprima il malcapitato ha ricevuto un SMS dalla propria banca, che lo avvisava di un movimento sospetto sul suo conto corrente. Il messaggio suggeriva di contattare il (finto) ufficio anti-frode dell’istituto di credito.

A ciò è seguita una finta chiamata della Polizia (con tanto di +39 113 sul display telefonico del malcapitato), nella quale un finto poliziotto avvisava di prestare la massima attenzione a questo tipo di truffe e di contattare il numero verde apposito.

Il numero verde, ovviamente finto anch’esso, avvisava l’anziano signore di essere ancora a rischio; solo seguendo i passaggi dettati dall’operatore si sarebbe scongiurata l’operazione sospetta (ossia un bonifico verso sconosciuti). Nei vari passaggi veniva richiesto di fornire i dati di accesso al conto online, ciò proprio le informazioni a cui mirava la truffa.

L’anziano, colto alla sprovvista, per paura di ritrovarsi sottratti indebitamente i propri risparmi, si è fidato delle false telefonate, ritrovandosi così col conto realmente svuotato. Si è quindi rivolto tempestivamente ai Carabinieri denunciando l’accaduto; contemporaneamente, si è rivolto all’Adico (Associazione DIfesa Consumatori). Al momento però non è ancora dato sapere se l’uomo sia riuscito a ottenere indietro i suoi soldi.

La truffa si è basata sul cosiddetto Smishing (contrazione di SMS Phishing), una procedura che attraverso gli SMS punta a recuperare informazioni personali relative ad account social, email personali, e nei casi più gravi servizi bancari. In questo caso la truffa è stata piuttosto elaborata, comprendendo oltre al messaggio ben due distinte telefonate del sedicente “ufficio anti-truffa” della banca, cose queste che rientrano invece nell’ambito dello Spoofing, una tecnica che fa apparire un numero noto al posto di quello da cui stanno realmente chiamando gli attaccanti. Ne abbiamo parlato in questo articolo.

Come difendersi da queste truffe? Nel modo più semplice possibile: le banche non inviano mai messaggi relativi a movimenti sospetti. Se si viene colti dal dubbio, bisogna chiamare tempestivamente il proprio istituto di credito e non dare le proprie informazioni personali ai call center. Bisogna poi prestare attenzione ai link per resettare le proprie credenziali di accesso: sicuramente porterebbero a siti in tutto e per tutto simili a quello della propria banca, tolti magari pochi dettagli.

È poi di queste  ore l’allerta per messaggi simili provenienti dall’INPS. La falsa comunicazione informa il destinatario del messaggio che “per continuare a recepire i suoi bonifici presso l’INPS” è necessario collegarsi al link inviato e aggiornare i propri dati sul portale.

In conclusione, dobbiamo rimanere sempre con gli occhi bene aperti e non fidarci di messaggi inviati anche da numeri che riteniamo affidabili. Meglio farsi uno scrupolo in più che non ritrovarsi azzerato il proprio conto corrente.

POTREBBE INTERESSARTI

Samsung
• ⏱ 3 min

Lo sciopero Samsung mette a rischio il boom dell’IA

Quarantacinquemila dipendenti pronti a fermare la produzione di chip essenziali per i data center globali. La causa è una diseguaglianza interna che rischia di...
Polymarket
• ⏱ 4 min

Polymarket, il New York Times individua 80 account sospetti

Settantotto milioni di dollari di scommesse sospette, un regolatore compiacente, e un conflitto di interessi che arriva fino alla Casa Bianca.

Turbine a gas AB Energy.
• ⏱ 3 min

Data center a gas, certificati “verdi”: il lobbying di Big Tech riscrive le regole sul clima

Un’alleanza di colossi globali ha convinto il principale organismo di controllo climatico a rendere facoltativa la regola che avrebbe reso più difficile...
Border Security Expo
• ⏱ 5 min

Negli USA c’è una fiera per la tecnologia anti-migranti

Al Border Security Expo di Phoenix, aziende e agenzie federali trattano droni, simulatori, telecamere e software per trasformare il contrasto all’immigrazione...
nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
Share This