email dipendenza

BASTA UN'EMAIL PER FREGARE 17 MILIONI DI EURO A UNA MULTINAZIONALE ITALIANA - MAIRE TECNIMONT HA SUBITO LA ''TRUFFA DEL CEO'': UN MESSAGGIO INVIATO DA UN FINTO AMMINISTRATORE DELEGATO A UN DIRIGENTE CON POTERE DI SPESA, CON L'ORDINE DI FAR PARTIRE BONIFICI MILIONARI - IL TRIBUNALE DI MILANO HA DOVUTO ARCHIVIARE L'INDAGINE PERCHÉ LA TRUFFA È AVVENUTA ''ESTERO SU ESTERO''. ECCO COME FUNZIONA

 

https://milano.fanpage.it/

 

La multinazionale italiana Maire Tecnimont ha subito due truffe milionarie ordite mediante lo stesso stratagemma, la cosiddetta "truffa del Ceo". A riportare la vicenda, avvenuta tra ottobre e novembre dello scorso anno, è stato Luigi Ferrarella sul "Corriere della sera". A stupire è l'apparente facilità con cui qualcuno, ancora ignoto, è riuscito a distrarre milioni di euro dalle casse della multinazionale, un colosso del settore ingegneristico ed energetico nato nel 2005 e con sede a Milano, alla cui Borsa è quotata dal 2007.

maire tecnimont

 

In entrambi i casi, infatti, il meccanismo alla base della truffa è stato lo stesso: qualcuno avrebbe inviato delle mail dagli account di vertici della multinazionale (anche se in un caso l'indirizzo differiva da quello vero per un carattere) e avrebbe ordinato di far partire dei bonifici milionari, giustificandoli con operazioni da eseguire in gran segreto o restituzioni di finanziamenti avvenuti all'interno del gruppo.

 

Come sono avvenute le due truffe

La seconda truffa in ordine di tempo è stata anche la più grande. Una mail, apparentemente inviata il 13 novembre 2018 dall'amministratore delegato di Tecnimont Spa, aveva ordinato al capo della controllata indiana del gruppo di effettuare tre bonifici all'estero per complessivi 18,6 milioni di euro necessari per completare un'acquisizione segreta di cui non avrebbe dovuto parlare con nessuno, tranne che con un fantomatico avvocato di Ginevra. Proprio parlando via mail e telefono con questo legale, in realtà inesistente, il capo della controllata indiana ha eseguito i tre bonifici su conti correnti in Cina. Solo dopo nove giorni il vero presidente di Tecnimont, durante un viaggio in India, è venuto a sapere della fantomatica acquisizione e dei bonifici.

 

TRIBUNALE DI MILANO

Troppo tardi: la gran parte dei soldi era già stata spostata su altri conti e le autorità cinesi sono riuscite a bloccare e recuperare solo cinque milioni di euro. Appena due settimane prima una truffa analoga aveva coinvolto la controllata araba del gruppo: in quel caso a inviare la mail che ordinava di eseguire un bonifico di cinque milioni di euro a una banca londinese era stato, apparentemente, il direttore finanziario della capogruppo Maire Tecnimont. In realtà però qualcosa nell'indirizzo mail non tornava: mancava una "i". Il malcapitato manager che ha ricevuto la mail non se ne sarebbe accorto, se non quando alcuni giorni dopo ha ricevuto l'ordine di eseguire un nuovo bonifico. A quel punto, però, buona parte dei soldi già versati erano spariti.

 

Secondo quanto riferito dal Corsera, l'azienda ha presentato due denunce alla procura di Milano, ma le indagini sono state bloccate per "difetto di giurisdizione": le operazioni finanziarie truffaldine sono infatti state eseguite all'estero verso l'estero. Sembra dunque difficile che la multinazionale riuscirà a recuperare i soldi persi a causa di quella che sembra essere stata una variante della famosa "truffa del Ceo", che dopo aver mietuto vittime all'estero si è diffusa anche in Italia.

 

 

2. CHE COS'È LA TRUFFA DEL CEO

Lorenzo Longhitano per https://tech.fanpage.it/

 

C'è una telefonata in arrivo dal direttore finanziario della casa madre, in Irlanda, che per qualche motivo cerca proprio te: l'addetto alla contabilità della filiale italiana. Pare che l'azienda stia per portare a termine un'acquisizione fondamentale, ma che per finalizzarla manchi liquidità — un milione di euro che andrebbero prelevati dalla sede locale e girati su un conto estero, velocemente e con la massima discrezione. Che fai?

 

LA TRUFFA DEL CEO

La risposta non è così scontata e lo scenario appena descritto in effetti è diventato tristemente famoso all'estero con un nome che da noi è difficile da tenere a mente: la truffa del CEO. Si tratta di un raggiro che unisce attacco cibernetico e ingegneria sociale, che da noi è arrivato in ritardo rispetto ad altri Paesi ma che purtroppo sta iniziando a spopolare fino a far perdere alle aziende milioni di euro. A Fanpage.it l'ha raccontato Marianna Vintiadis la Managing Director e capo delle operazioni nel sud Europa di Kroll, azienda specializzata tra le altre cose nella sicurezza informatica, nelle investigazioni e nella risposta a questo tipo di minacce a livello globale.

 

Come funziona la truffa del CEO

L'obbiettivo dei truffatori è solitamente un'azienda multinazionale, ma non mancano i casi di attacchi a gruppi esclusivamente tricolore. Lo svolgimento è sempre il medesimo: una persona si finge una figura preminente nell'organigramma della società e chiama al telefono una figura contabile all'interno della filiale locale per chiederle di effettuare un pagamento. I due elementi chiave della telefonata sono urgenza e confidenzialità, mentre il tono e i contenuti della conversazione sono tipicamente quelli già riportati. Una chiusa ad effetto del finto dirigente — "mi raccomando, mi fido di te" — suggella il patto segreto tra truffatore e vittima. Il contabile agisce e fa partire il denaro sul conto richiesto. Il credito viaggia alla velocità della luce transitando spesso dalla Cina ma per poi finire ovunque nel mondo, sostanzialmente impossibile da recuperare.

 

Come viene trovata e raggirata la vittima

LA TRUFFA DEL CEO

Il sistema, racconta Vintiadis, "prevede una componente cibernetica e una di ingegneria sociale". Dopo aver preso di mira un'azienda, i truffatori cercano la vittima da raggirare tentando di ricostruire un organigramma della società utilizzando i social network — da Facebook a Linkedin passando per Twitter e gli altri — alla ricerca di una figura che abbia accesso alle operazioni bancarie del gruppo.

 

Le telefonate avvengono in alcuni casi in italiano, ma spesso in inglese (un fatto tutto sommato normale in ambito multinazionale, ma ancora in grado di mettere sotto pressione i dipendenti nostrani da un punto di vista psicologico). Esistono poi casi più sofisticati nei quali si verifica anche una violazione dei sistemi email azientali: in questo caso tra i truffatori si nasconde anche un hacker che si impadronisce temporaneamente della casella postale della figura impersonata, per effettuare eventuali scambi di conferma con la vittima senza che lascino traccia sui server aziendali.

 

Perché sta spopolando in Italia

La truffa del CEO non è nulla di nuovo, ma in Italia sembra stia trovando un terreno particolarmente fertile fin da quando è apparsa per la prima volta. I motivi sono difficili da isolare, ma Vintiadis prova a individuarne tre. Il primo è che nelle aziende nostrane spesso non sono previste procedure antifrode interne, che ad esempio vietano a chiunque abbia le mani sui conti di effettuare pagamenti prima di un controllo incrociato da parte di una seconda figura.

 

fuga

Il secondo è che, soprattutto da noi, la parola del capo vale più della regola: che un alto dirigente telefoni in prima persona a una filiale per ricevere un pagamento sostanzioso non viene dunque considerato assurdo, ma plausibile. Il terzo è il già citato elemento psicologico: quando qualcuno che si finge essere una figura di spicco per chiedere di effettuare un pagamento, "in pochi si chiedono come mai tra tutte le filiali abbia deciso di contattare la propria". Nelle modalità di attacco insomma è presente un elemento di gratificazione, che unito all'urgenza della richiesta, alla richiesta di confidenzialità e all'uso di una lingua diversa da quella meglio padroneggiata, fa in modo che le vittime non dedichino tempo a farsi le domande che sarebbe necessario porsi in una situazione del genere.

 

Sono gruppi ben organizzati

Oltre a chi si occupa di trovare e contattare le vittime, l'organizzazione è composta da personaggi in grado di mettere in piedi e far funzionare l'infrastruttura di transito del denaro estorto con l'inganno. "Studiando i passaggi bancari si nota una suddivisione dei pagamenti riceuti, che una volta giunti al conto di destinazione ripartono frazionati in numerosi altri Paesi", spiega Vintiadis. Perpetrate poi da un Paese terzo, queste truffe rendono molto difficili le indagini per le forze dell'ordine, le quali una volta arrivate al confine italiano devono chiedere la collaborazione dei Paesi nei quali i soldi sono transitati.

 

Le proporzioni del fenomeno

Difficile capire quante aziende finiscano vittime ogni anno di questo tipo di truffa. Vintiadis riferisce di essere passata, in Italia, dal ricevere una segnalazione all'anno a una al mese, ma si tratta solo delle vicende denunciate a Kroll, che sono tendenzialmente di alto profilo e riguardano la perdita "anche di decine di milioni di euro"; la maggior parte dei casi, che invece coinvolge aziende più piccole e importi minori, spesso non vengono neppure denunciati.

 

Inoltre non è possibile fare una stima ufficiale del fenomeno a livello nazionale, perché questo tipo di crimini non viene trattato in modo coordinato dalle forze di polizia, dando adito a volte a fenomeni paradossali: la società di consulenza ha scoperto ad esempio che in alcuni casi esaminati i numeri di telefono dai quali provenivano le chiamate erano identici per più aziende truffate, ovvero che dietro a più attacchi si cela inequivocabilmente lo stesso gruppo.

intercettazioni email

 

Come combatterla

Paradossalmente porre un freno al dilagare della truffa del CEO non dovrebbe essere difficile. "Nei Paesi in cui la truffa è arrivata prima" racconta Vintiadis "sono bastate alcune campagne informative ad ampio spettro a debellarla, tanto che le sedi centrali delle aziende colpite spesso si stupiscono di come in Italia questo trucco ancora funzioni". Grazie a queste campagne, altrove i dipendenti delle aziende potenzialmente nel mirino dei truffatori conoscono già le caratteristiche della minaccia; in alcuni Paesi sono state le società a formare il personale in questo senso, mentre in altri — come nel Regno Unito — ci ha pensato perfino il governo.

 

Sono però soprattutto i piani alti delle aziende a dover prendere coscienza del problema e capire cosa intendono fare in merito: oltre alla formazione (che "va svolta in modo coinvolgente, meno rigido") occorre infatti una reale divisione dei poteri in azienda, un sistema di controlli che impedisca del tutto a un solo dipendente di prendere decisioni potenzialmente disastrose per tutto il gruppo.

 

 

 

 

Ultimi Dagoreport

affari tuoi la ruota della fortuna pier silvio berlusconi piersilvio gerry scotti stefano de martino giampaolo rossi bruno vespa

DAGOREPORT - ULLALLÀ, CHE CUCCAGNA! “CAROSELLO” HA STRAVINTO. IL POTERE DELLA PUBBLICITÀ, COL SUO RICCO BOTTINO DI SPOT, HA COSTRETTO PIERSILVIO A FAR FUORI DALLA FASCIA DELL’''ACCESS PRIME TIME” UN PROGRAMMA LEGGENDARIO COME “STRISCIA LA NOTIZIA”, SOSTITUENDOLO CON “LA RUOTA DELLA FORTUNA”, CHE OGNI SERA ASFALTA “AFFARI TUOI” – E ORA IL PROBLEMA DI QUELL’ORA DI GIOCHINI E DI RIFFE, DIVENTATA LA FASCIA PIÙ RICCA DELLA PROGRAMMAZIONE, È RIMBALZATO IN RAI - UNO SMACCO ECONOMICO CHE VIENE ADDEBITO NON SOLO AL FATTO CHE GERRY SCOTTI SI ALLUNGHI DI UNA MANCIATA DI MINUTI MA SOPRATTUTTO ALLA PRESENZA, TRA LA FINE DEL TG1 E L’INIZIO DI “AFFARI TUOI”, DEL CALANTE “CINQUE MINUTI” DI VESPA (CHE PER TENERLO SU SONO STATI ELIMINATI GLI SPOT CHE LO DIVIDEVANO DAL TG1: ALTRO DANNO ECONOMICO) - ORA IL COMPITO DI ROSSI PER RIPORRE NELLE TECHE O DA QUALCHE ALTRA PARTE DEL PALINSESTO IL PROGRAMMINO CONDOTTO DALL’OTTUAGENARIO VESPA SI PROSPETTA BEN PIÙ ARDUO, AL LIMITE DELL’IMPOSSIBILE, DI QUELLO DI PIERSILVIO CON IL TOSTO ANTONIO RICCI, ESSENDO COSA NOTA E ACCLARATA DEL RAPPORTO DIRETTO DI VESPA CON LE SORELLE MELONI…

antonio pelayo bombin juan carlos

DAGOREPORT: COME FAR FUORI IL SACERDOTE 81ENNE ANTONIO PELAYO BOMBÌN, CELEBERRIMO VATICANISTA CHE PER 30 ANNI È STATO CORRISPONDENTE DELLA TELEVISIONE SPAGNOLA "ANTENA 3", CUGINO DI PRIMO GRADO DELL’EX RE JUAN CARLOS? UN PRETE CHE A ROMA È BEN CONOSCIUTO ANCHE PERCHÉ È IL CONSIGLIERE ECCLESIASTICO DELL'AMBASCIATA SPAGNOLA IN ITALIA, VOCE MOLTO ASCOLTATA IN VATICANO, CAPACE DI PROMUOVERE O BLOCCARE LA CARRIERA DI OGNI ECCLESIASTICO E DI OGNI CORRISPONDENTE SPAGNOLO – PER INFANGARLO È BASTATA UNA DENUNCIA AI CARABINIERI DI ROMA DI UN FINORA NON IDENTIFICATO CRONISTA O PRODUCER DI REPORT VATICANENSI CHE LO ACCUSA DI VIOLENZA SESSUALE, IMPUTAZIONE DIVENTATA NELLA DISGRAZIATA ERA DEL METOO L’ARMA PIÙ EFFICACE PER FAR FUORI LA GENTE CHE CI STA SUL CAZZO O PER RICATTARLA – IL POVERO PELAYO È FINITO IN UN TRAPPOLONE CHE PUZZA DI FALSITÀ PIÙ DELLE BORSE CHE REGALA DANIELA SANTANCHÉ E DELLE TETTE DI ALBA PARIETTI – IL SOLITO E BIECO SCHERZO DA PRETE, PROBABILMENTE USCITO DALLE SACRE MURA DELLA CITTÀ DI DIO…

giorgia meloni gennaro sangiuliano

DAGOREPORT - LE RESURREZIONI DI “LAZZARO” SANGIULIANO NON SI CONTANO PIÙ: “BOCCIATO” DA MINISTRO, RIACCIUFFATO IN RAI E SPEDITO A PARIGI, ORA SBUCA COME CAPOLISTA ALLE REGIONALI CAMPANE - ESSÌ: DIVERSAMENTE DAGLI IRRICONOSCENTI SINISTRATI, A DESTRA LA FEDELTÀ NON HA SCADENZA E GLI AMICI NON SI DIMENTICANO MAI - DURANTE I TRE ANNI A PALAZZO CHIGI, IL “GOVERNO DEL MERITO COME ASCENSORE SOCIALE” (COPY MELONI) HA PIAZZATO UNA MAREA DI EX DEPUTATI, DIRIGENTI LOCALI, TROMBATI E RICICLATI NEI CDA DELLE AZIENDE CONTROLLATE DALLO STATO - COME POTEVA LA STATISTA DELLA GARBATELLA DIMENTICARE SANGIULIANO, IMMARCESCIBILE DIRETTORE DEL TG2 AL SERVIZIO DELLA FIAMMA? IL FUTURO “GENNY DELON” ‘’ERA SALITO TALMENTE TANTO NELLE GRAZIE DELLA FUTURA PREMIER DA ESSERE CHIAMATO A SCRIVERE PARTE DEL PROGRAMMA DEI MELONIANI, INVITATO A CONVENTION DI PARTITO E, ALLA FINE, RICOMPENSATO ADDIRITTURA CON UN POSTO DI GOVERNO’’ - E’ COSÌ A DESTRA: NESSUNA PIETÀ PER CHI TRADISCE, MASSIMO PRONTO SOCCORSO PER CHI FINISCE NEL CONO D’OMBRA DEL POTERE PERDUTO, DOVE I TELEFONINI TACCIONO E GLI INVITI SCOMPAIONO… - VIDEO

giorgia meloni sigfrido ranucci elly schlein bomba

DAGOREPORT – DOBBIAMO RICONOSCERLO: GIORGIA MELONI HA GESTITO IN MANIERA ABILISSIMA IL CASO DELL'ATTENTATO A RANUCCI, METTENDO ANCORA UNA VOLTA IN RISALTO L'INETTITUDINE POLITICA DI ELLY SCHLEIN - GETTARE INDIRETTAMENTE LA RESPONSABILITA' DELL'ATTO TERRORISTICO ALLA DESTRA DI GOVERNO, COME HA FATTO LA SEGRETARIA DEL PD, È STATA UNA CAZZATA DA KAMIKAZE, ESSENDO ORMAI LAMPANTE CHE LE BOMBE SONO RICONDUCIBILI AL SOTTOMONDO ROMANO DEL NARCOTRAFFICO ALBANESE, OGGETTO DI UN'INCHIESTA DI "REPORT" - E QUELLA VOLPONA DELLA PREMIER HA RIBALTATO AL VOLO LA FRITTATA A SUO VANTAGGIO: HA CHIAMATO RANUCCI PER MANIFESTARGLI SOLIDARIETÀ E, ANCORA PIÙ IMPORTANTE, HA INVIATO TRE AUTOREVOLI ESPONENTI DI FRATELLI D’ITALIA (TRA CUI BIGNAMI E DONZELLI) ALLA MANIFESTAZIONE INDETTA DAL M5S PER RANUCCI E LA LIBERTÀ DI STAMPA - DOPO L’ATTENTATO, NESSUNO PARLA PIÙ DI UN POSSIBILE PASSAGGIO DI "REPORT" A LA7: SIGFRIDO, ORA, È INTOCCABILE… - VIDEO

giorgia meloni antonio tajani maurizio casasco marina pier silvio berlusconi salvini

DAGOREPORT - TAJANI, UNA NE PENSA, CENTO NE SBAGLIA. IL SEGRETARIO DI FORZA ITALIA CI HA MESSO 24 ORE AD ACCORGERSI CHE GIORGIA MELONI HA STRACCIATO UNO DEI SUOI CAVALLI DI BATTAGLIA IN EUROPA: IL SUPERAMENTO DEL DIRITTO DI VETO. IL MINISTRO DEGLI ESTERI È RIUSCITO A PARTORIRE SOLO UNA DICHIARAZIONE AL SEMOLINO (“HA DETTO LA SUA OPINIONE, IO PENSO INVECE CHE SI DEBBA FARE QUALCHE PASSO IN AVANTI”), MENTRE È STATO ZITTO DI FRONTE ALLE INVETTIVE ANTI-RIARMO E CONTRO L’UE DEI PARLAMENTARI LEGHISTI. IL POVERINO È ANCORA STORDITO DALLA PROMESSA, SCRITTA SULLA SABBIA, CON CUI L'HA INTORTATO LA DUCETTA: SE FAI IL BRAVO, NEL 2029 TI ISSIAMO AL QUIRINALE AL POSTO DI MATTARELLA (E CI CREDE DAVVERO) – IN TUTTO QUESTO BAILAMME, TAJANI PROVA A METTERE LE MANI SULLA CONSOB CON UNA MOSSA DA ELEFANTE IN CRISTALLERIA: NOMINARE IL DEPUTATO AZZURRO MAURIZIO CASASCO. MA SI È DIMENTICATO DI COORDINARSI CON LA FAMIGLIA BERLUSCONI, CHE NON L’HA PRESA BENE…