truffe trading online

CLIC, SI TRUFFA! - GRAZIE ALL'INTELLIGENZA ARTIFICIALE, I PIRATI INFORMATICI RIESCONO A RAGGIRARE I VACANZIERI PIÙ FACILMENTE - GLI ESPERTI REGISTRANO UN'IMPENNATA DI SITI WEB CHE TRUFFANO GLI UTENTI IN CERCA DI UN POSTO PER ANDARE IN FERIE - L'IA HA RESO PIÙ FACILE ARCHITETTARE LE FREGATURE, CHE PRIMA ERANO IL FRUTTO DI UN LUNGO LAVORO DEGLI HACKER - COSA FARE PER ESSERE SICURI DI NON PRENDERLO IN QUEL POSTO: CONTROLLARE GLI URL DEL SITO DA CUI SI PRENOTA E...

Estratto dell'articolo di Alessandro Vinci per www.corriere.it

 

truffe sui pagamenti online

Non passa estate senza che qualcuno, in Italia e non solo, incappi in qualche truffa informatica legata alle vacanze. Caso tipico, quello di chi giunge nella tanto agognata meta delle ferie per poi scoprire che la casa che aveva prenotato non esiste.

 

Alla base del raggiro, annunci fasulli spesso veicolati con il meccanismo del phishing, che consiste nell’inviare alle vittime un messaggio contraffatto e, attraverso l’indebito utilizzo del nome e del logo del presunto mittente – banche, aziende, istituzioni –, convincerle a rivelare dati riservati o a compiere una determinata azione.

 

truffe online

Ebbene, non solo il copione ha già iniziato a ripetersi puntuale anche quest’anno, ma gli esperti di Check Point Software Technologies, fornitore internazionale di piattaforme di cybersecurity basate sull’intelligenza artificiale per aziende e governi, stanno perfino rilevando un’autentica «impennata di siti web ingannevoli».

 

Mentre infatti a maggio 2024 avevano classificato come «malevolo o sospetto» un dominio su 33 tra quelli appena creati a livello globale in tema ferie o vacanze, il mese scorso tale incidenza è salita a uno su 21.

 

truffe online 8

Primo esempio di truffa nei confronti del quale la nuova indagine raccomanda di tenere gli occhi aperti, quello dei falsi form di pagamento. Guardare l'immagine al termine di questo paragrafo per credere: sembrerebbe una «normale» pagina web di Airbnb, popolarissima piattaforma dedicata agli affitti brevi.

 

È invece un sito fraudolento dall'Url ben diverso che, creando una falsa sensazione di legittimità – recita il report –, attira le vittime inducendole a inserire i propri dati di pagamento per rubare le informazioni sensibili come i numeri di carta, il CVV e la data di scadenza». Ovvie perciò le conseguenze che cadere nel tranello potrebbe comportare sul conto in banca.

truffe online 1

 

Altro brand del settore illegalmente imitato dai cybercriminali, l'altrettanto conosciuto Booking.com. Il quale, se da un lato può essere impiegato per truffare i vacanzieri usando lo stesso schema appena descritto, dall'altro – evidenzia l'indagine – viene sfruttato anche a potenziale danno degli host. Due, in questo caso, le procedure messe sotto la lente d'ingrandimento.

 

Nella prima «il sito fraudolento imita la pagina di login di booking.com dal lato del proprietario della struttura», poi fa apparire «un falso ReCAPTCHA per “verificare” se si tratta di un essere umano», infine chiede «di eseguire ulteriori azioni premendo il tasto Windows + R, Ctrl + V e Invio». Obiettivo: far innescare all'utente «uno script PowerShell che scarica un payload RAT (AsyncRAT) da un server C2 e lo installa sul computer», violandone così le difese. 

truffa online

 

Seconda procedura fraudolenta indirizzata agli host di Booking.com, una massiccia campagna di email atte a informare che «un ospite aveva inviato un messaggio all'albergatore riguardo a un oggetto forse smarrito». Sotto questo profilo – si apprende –, «ogni email richiedeva la stessa azione: rivedere la richiesta dell'ospite». In che modo? Cliccando su un apposito link, naturalmente: quello di un altro sito «clone» dell'originale, messo a punto dai malintenzionati digitali per fare incetta di dati sensibili.

 

truffa online 2

Non bastasse – scrivono gli esperti –, «un'analisi più attenta delle email di phishing mostra un'ampia varietà di soggetti e contenuti, pur mantenendo ben chiaro lo stesso tema. Anche il testo del pulsante varia da un'email all'altra. Questo potrebbe indicare l'utilizzo di strumenti di intelligenza artificiale generativa»: un'arma in più, rispetto a qualche tempo fa, per trarre in inganno gli utenti.

 

«Che si sia viaggiatori che pianificano la prossima avventura o aziende che proteggono i dati dei clienti, le misure di sicurezza proattive sono essenziali – spiegano gli autori del report –. Dal momento che le truffe di phishing diventano sempre più sofisticate e opportunistiche, comprendere il panorama delle minacce e sapere come reagire può fare la differenza tra una vacanza sicura e una compromessa». Cinque, in questo senso, i loro principali suggerimenti per assicurarsi «una buona igiene informatica durante la stagione delle vacanze». Eccoli in chiusura, a garanzia della possibilità di godersi appieno lo spensierato relax che dovrebbe contraddistinguere il periodo.

 

truffa online 1

  • Prenotare direttamente da fonti ufficiali. Digitare sempre manualmente l'indirizzo del sito web o utilizzare applicazioni affidabili, evitando di cliccare sui link contenuti nelle e-mail o nei messaggi.
  • Ricontrollare gli Url, verificando eventuali errori di ortografia o terminazioni di dominio insolite (ad esempio, .today, .info), spesso utilizzate nei siti di truffa.
  • Attivare l'autenticazione a più fattori (Mfa). Questo aggiunge un ulteriore livello di sicurezza anche se le credenziali di accesso sono compromesse.
  • Essere prudenti con il Wi-Fi pubblico, utilizzando una VPN quando accedete a informazioni sensibili come conti bancari o portali di prenotazione.
  • Installare la sicurezza degli endpoint. Una protezione completa per dispositivi mobili e desktop può rilevare i tentativi di phishing e bloccare i download dannosi in tempo reale.

Ultimi Dagoreport

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2017 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...

rai giampaolo rossi gianmarco chiocci giorgia meloni bruno vespa scurti fazzolari

DAGOREPORT - RIUSCIRÀ GIAMPAOLO ROSSI A DIVENTARE IL CENTRO DI GRAVITÀ DELL’INDOMABILE BARACCONE RAI? - IL “FILOSOFO” DEL MELONISMO HA TENUTO DURO PER NON ESSERE FATTO FUORI DAL FUOCO AMICO DEL DUPLEX SERGIO-CHIOCCI. A “SALVARE” IL MITE ROSSI ARRIVÒ IL PRONTO SOCCORSO Di BRUNO VESPA, CON IL SUO CARICO DI MEZZO SECOLO DI VITA VISSUTA NEL FAR WEST DI MAMMA RAI - A RAFFORZARE LA SUA LEADERSHIP, INDEBOLENDO QUELLA DI CHIOCCI, È INTERVENUTA POI LA FIAMMA MAGICA DI PALAZZO CHIGI, “BRUCIANDO” IN PIAZZA IL DESIDERIO DI GIORGIA DI ARRUOLARLO COME PORTAVOCE - L’OPERAZIONE DI ROSSI DI ESSERE IL BARICENTRO IDEOLOGO E PUNTO DI RIFERIMENTO DI TELE-MELONI, SI STA SPOSTANDO SUI TALK-SHOW E L’INTRATTENIMENTO, A PARTIRE DALLA PROBABILE USCITA DI PAOLO DEL BROCCO, DA UNA DOZZINA DI ANNI ALLA GUIDA “AUTONOMA” DELLA CONSOCIATA RAI CINEMA, IN SCADENZA AD APRILE 2026 - IL NOME CHE SCALPITA PER ANDARLO A SOSTITUIRE, È UN AMICO FIDATO DI ROSSI, L’ATTUALE DIRETTORE DEL DAY-TIME, LO SCRITTORE-POETA-CANTANTE-SHOWMAN ANGELO MELLONE - MENTRE A RAI FICTION...

roberto vannacci matteo salvini giorgia meloni

DAGOREPORT - UNO SPETTRO SI AGGIRA MINACCIOSO PER L'ARMATA BRANCA-MELONI: ROBERTINO VANNACCI - L’EX GENERALE DELLA FOLGORE STA TERREMOTANDO NON SOLO LA LEGA (SE LA VANNACCIZZAZIONE CONTINUA, ZAIA ESCE DAL PARTITO) MA STA PREOCCUPANDO ANCHE FRATELLI D’ITALIA - IL RICHIAMO DEL GENERALISSIMO ALLA DECIMA MAS E ALLA PACCOTTIGLIA DEL VENTENNIO MUSSOLINIANO (“IO FASCISTA? NON MI OFFENDO”)  ABBAGLIA LO “ZOCCOLO FASCIO” DELLA FIAMMA, INGANNATO DA TRE ANNI DI POTERE MELONIANO IN CUI LE RADICI POST-MISSINE SONO STATE VIA VIA DEMOCRISTIANAMENTE “PETTINATE”, SE NON DEL TUTTO SOTTERRATE - IL PROGETTO CHE FRULLA NELLA MENTE DI VANNACCI HA COME TRAGUARDO LE POLITICHE DEL 2027, QUANDO IMPORRÀ A SALVINI I SUOI UOMINI IN TUTTE LE CIRCOSCRIZIONI. ALTRIMENTI, CARO MATTEO, SCENDO DAL CARROCCIO E DO VITA AL MIO PARTITO - INTANTO, SI È GIÀ APERTO UN ALTRO FRONTE DEL DUELLO TRA LEGA E FRATELLI D’ITALIA: LA PRESIDENZA DEL PIRELLONE…

berlusconi john elkann

FLASH! – “AHI, SERVA ITALIA, DI DOLORE OSTELLO...”: DA QUALE FANTASTICA IPOCRISIA SPUNTA LA FRASE “MESSA IN PROVA” PER LIQUIDARE IL PATTEGGIAMENTO DI JOHN ELKANN, CONDANNATO A 10 MESI DI LAVORO DAI SALESIANI? - QUANDO TOCCÒ AL REIETTO SILVIO BERLUSCONI DI PATTEGGIARE CON LA GIUSTIZIA, CONDANNATO A UN ANNO DI LAVORO PRESSO UN OSPIZIO DI COLOGNO MONZESE, A NESSUNO VENNE IN MENTE DI TIRARE FUORI LA FRASE “MESSA IN PROVA”, MA TUTTI TRANQUILLAMENTE SCRISSERO: “SERVIZI SOCIALI”…

bomba doha qatar trump netanyahu epstein ghislaine maxwell

DAGOREPORT - COME MAI DONALD TRUMP,  PRESIDENTE DELLA PIÙ GRANDE POTENZA PLANETARIA, NON È NELLE CONDIZIONI DI COMANDARE SUL PREMIER ISRAELIANO BENJAMIN NETANYAHU? - COME E' RIUSCITO "BIBI" A COSTRINGERE L’IDIOTA DELLA CASA BIANCA A NEGARE PUBBLICAMENTE DI ESSERE STATO PREAVVISATO DA GERUSALEMME DELL'ATTACCO CONTRO ALTI ESPONENTI DI HAMAS RIUNITI A DOHA? - DATO CHE IL QATAR OSPITA LA PIÙ GRANDE BASE AMERICANA DEL MEDIO ORIENTE, COME MAI LE BOMBE SGANCIATE VIA DRONI SUI VERTICI DI HAMAS RIUNITI A DOHA SONO RIUSCITE A PENETRARE IL SISTEMA ANTIMISSILISTICO IRON DOME ('CUPOLA DI FERRO') DI CUI È BEN DOTATA LA BASE AMERICANA? - TRUMP ERA STATO OVVIAMENTE AVVISATO DELL’ATTACCO MA, PUR CONTRARIO A UN BOMBARDAMENTO IN CASA DI UN ALLEATO, TUTTO QUELLO CHE HA POTUTO FARE È STATO DI SPIFFERARLO ALL’EMIRO DEL QATAR, TAMIN AL-THANI - SECONDO UNA TEORIA COMPLOTTISTICA, SOSTENUTA ANCHE DAL MOVIMENTO MAGA, NETANYAHU AVREBBE IN CASSAFORTE UN RICCO DOSSIER RICATTATORIO SUI SOLLAZZI SESSUALI DI TRUMP, FORNITO ALL’EPOCA DA UN AGENTE DEL MOSSAD ''SOTTO COPERTURA'' IN USA, TALE JEFFREY EPSTEIN...