Telemarketing, fuga di dati nei sistemi informatici: così i truffatori sfruttano le informazioni sugli utenti
di Alessandro LongoI dati di tutti gli utenti con contratto luce in Italia sono in balia di truffatori, che li possono usare per chiamare ed estorcerci contratti; soprattutto in questi mesi prima della fine del mercato tutelato (10 gennaio 2024).
E la colpa sarebbe dello scarso livello di sicurezza di una piattaforma pubblica, il sistema SII (Sistema Informativo Integrato) gestito da Acquirente Unico spa che raccoglie tutti i dati relativi ai contratti energetici. “Ha possibili carenze rispetto alle misure minime di sicurezza informatica previste dalla normativa privacy e relativa ai sistemi informativi della Pubblica Amministrazione”. I truffatori ruberebbero i dati degli utenti da questa piattaforma, insomma. La denuncia è in un esposto presentato da un gruppo di associazioni consumatori e di call center (Arte, Assium, Assocall, Assocontact, Consumerismo, Osservatorio Imprese e Consumatori – OIC), inviato oggi a Garante Privacy, all’Arera (il regolatore del settore) e all’Agenzia Italiana per il Digit…
I dati di tutti gli utenti con contratto luce in Italia sono in balia di truffatori, che li possono usare per chiamare ed estorcerci contratti; soprattutto in questi mesi prima della fine del mercato tutelato (10 gennaio 2024).
E la colpa sarebbe dello scarso livello di sicurezza di una piattaforma pubblica, il sistema SII (Sistema Informativo Integrato) gestito da Acquirente Unico spa che raccoglie tutti i dati relativi ai contratti energetici. “Ha possibili carenze rispetto alle misure minime di sicurezza informatica previste dalla normativa privacy e relativa ai sistemi informativi della Pubblica Amministrazione”. I truffatori ruberebbero i dati degli utenti da questa piattaforma, insomma. La denuncia è in un esposto presentato da un gruppo di associazioni consumatori e di call center (Arte, Assium, Assocall, Assocontact, Consumerismo, Osservatorio Imprese e Consumatori – OIC), inviato oggi a Garante Privacy, all’Arera (il regolatore del settore) e all’Agenzia Italiana per il Digitale.
I dati in vendita su Telegram
Fatto sta che le associazioni hanno indagato a fondo sul fenomeno e, come mostrato stamattina in conferenza stampa alla Camera, hanno trovato dati in vendita su Telegram. Una “fuga di dati”, come scrivono, che è gravissima e illecita sotto diversi profili. E comporta danni al mercato e ai consumatori. “I truffatori riescono a mettere mani su documenti con dati completi dell’utente, compreso Iban, il tipo di contratto. Conoscono i nomi di chi sta per cambiare operatore. Quindi chiamano a colpo sicuro queste persone, dimostrando di essere già informati di tutto e quindi ne carpiscono la fiducia per proporre contratti su cui hanno provvigioni”, spiega Eugenio Prosperetti, storico avvocato delle telecomunicazioni e che ha collaborato a questa indagine delle associazioni.
“È possibile che dal sistema – al quale si accede con semplice nome utente e password senza verifiche ulteriori – soggetti compiacenti possano esfiltrare e circolare le anagrafiche degli utenti che hanno in corso un cambio di fornitore e relativi dati sulle tariffe attive oltre, ovviamente, ai dati di contatto”, denunciano le associazioni.
Gli interventi del Garante
Tutto ciò nonostante la richiesta del Garante e dell’Agenzia di proteggere i dati con misure minime di sicurezza, non rispettate.
È anche colpa di queste lacune di sicurezza che il fenomeno telemarketing illecito è così diffuso e pericoloso. Il Garante della privacy ha dichiarato che nonostante le 256 multe fatte finora, per un ammontare complessivo di 123.369.569 milioni di euro, si contano circa 4mila segnalazioni da parte dei cittadini.
“Nonostante tutti questi interventi il fenomeno non tende a placarsi, anzi sembra andare in controtendenza fino ad acuirsi. Le associazioni dopo numerose rilevazioni e approfondimenti, hanno constatato che questo fenomeno del telemarketing “illegale” è, molto spesso, il frutto di traffici illeciti di dati energetici, facilitati da una scarsa sicurezza dei sistemi di gestione dei dati energetici”, chiosano le associazioni. “Acquisendo dati illeciti sui consumatori, soggetti senza scrupoli possono contattare l’utente senza essere tracciabili grazie al cosiddetto “CLI spoofing” ovvero la tecnica illecita che consente ai call center di modificare il proprio numero, in modo che l’utente visualizzi sul proprio dispositivo un numero diverso da quello reale, spesso di provenienza extra UE. L’utente si trova così esposto alle più fantasiose e fraudolente proposte di cambio fornitore”.
“Per stroncare il fenomeno occorre fermare le fughe dei dati che consentono ai soggetti che operano nell’illegittimità di contattare gli utenti”.
Il tavolo con Urso
Il fenomeno è sotto l’esame del Governo. Proprio oggi Il ministro delle Imprese e del Made in Italy Adolfo Urso ha incontrato a Palazzo Piacentini il presidente dell’Authority per le Comunicazioni Giacomo Lasorella “Con il presidente Lasorella – ha sottolineato Urso – abbiamo convenuto sulla necessità di intervenire rapidamente per mettere fine a comportamenti illeciti, esplorando insieme nuove soluzioni per eliminare questo tipo di violazioni, applicando le norme che già esistono e le sanzioni previste per colpire chi viola le regole e mette in atto comportamenti inaccettabili a danno dei consumatori, ma anche delineando ulteriori e più efficaci interventi".