Attacco hacker a Ita Airways: cosa rischiano gli utenti Volare
di Alessandro LongoSe siamo tra i 3 milioni circa di utenti Volare, programma fedeltà Ita Airways, dovremo stare molto attenti a sms, mail, WhatsApp nei prossimi mesi. Saremo probabilmente bersagliati da truffatori e cyber criminali, che ora hanno messo le mani sui nostri dati anagrafici e di contatto. Lo comunica la stessa Ita in una mail mandata a tutti gli utenti Volare, venerdì pomeriggio, come previsto dalle norme privacy.
L’attacco informatico
“Ita Airways è stata vittima nei giorni scorsi di un attacco informatico che ha comportato un accesso non autorizzato dei dati personali inerenti al Programma fedeltà Volare con possibile copia dei dati”, si legge nella mail. “Sulla base delle evidenze ad oggi disponibili, l’attacco ha coinvolto esclusivamente dati anagrafici e di contatto e le inf…
Se siamo tra i 3 milioni circa di utenti Volare, programma fedeltà Ita Airways, dovremo stare molto attenti a sms, mail, WhatsApp nei prossimi mesi. Saremo probabilmente bersagliati da truffatori e cyber criminali, che ora hanno messo le mani sui nostri dati anagrafici e di contatto. Lo comunica la stessa Ita in una mail mandata a tutti gli utenti Volare, venerdì pomeriggio, come previsto dalle norme privacy.
L’attacco informatico
“Ita Airways è stata vittima nei giorni scorsi di un attacco informatico che ha comportato un accesso non autorizzato dei dati personali inerenti al Programma fedeltà Volare con possibile copia dei dati”, si legge nella mail. “Sulla base delle evidenze ad oggi disponibili, l’attacco ha coinvolto esclusivamente dati anagrafici e di contatto e le informazioni relative al profilo Volare, senza alcuna compromissione di dati di pagamento, password o credenziali di accesso”. Insomma, sanno come ci chiamiamo, altri dati anagrafici che abbiamo inserito in Volare, e come contattarci via mail o al telefono. Dati utili per tantissime truffe in cui i criminali possono spacciarsi per Ita nei nostri confronti. Oppure anche contattarci sotto altre mentite spoglie, rendendosi credibili con quanto già sanno di noi. Potrebbero persino rubare la nostra identità nei confronti di terzi.
Le raccomandazioni di Ita
“Poiché l’evento può aumentare il rischio di comunicazioni fraudolente (phishing) o tentativi di furti d’identità, la invitiamo a prestare particolare attenzione a e-mail, Ssms o telefonate sospette, evitando di condividere password o codici personali, nonché, a titolo meramente precauzionale, ad aggiornare la password del Suo account Volare”. I criminali hanno per altro agito con grande tempismo, come notano vari esperti di sicurezza informatica come Pierluigi Paganini. L’attacco è avvenuto infatti pochi giorni prima della scadenza del programma fedeltà, che termina lunedì il 30 marzo. È un dettaglio che cambia molto nella valutazione del rischio. Quando un programma sta per terminare, gli utenti pensano di dover usare in fretta punti e vantaggi accumulati e quindi sono più attenti a email, sms e notifiche che promettono conversioni, riscatti, proroghe o aggiornamenti urgenti dell’account.
Maggiore attenzione ai tentativi di truffa
“Innanzitutto, come spesso accade in concomitanza di una violazione di dati, gli attaccanti potrebbero prendere di mira gli utenti con messaggi che li invitano con urgenza a fare un reset della password", dice Paganini. "Tale attacco sfrutta il timore degli utenti di perdere privilegi acquisiti con i punti o addirittura l’accesso all’account. Il messaggio è confezionato per indurre l’utente a cliccare su un link presente nel corpo della mail e presenta carattere d’urgenza. L’utente è indotto a ignorare buone pratiche come le necessarie verifiche del dominio reale del mittente". Un altro esempio potrebbe essere relativo ad un falso rimborso o premio relativo al programma fedeltà di Ita Airways.
“Per riconoscere email o messaggi di phishing che imitano Ita Airways - dice Paganini, è importante osservare alcuni segnali specifici. Attenzione al mittente, in campagne di phishing mirate sono utilizzati domini simili a quello ufficiale ma con errori, trattini o domini strani". Altri consigli dell'esperto: controllare i link nel messaggio, se non puntano a ita-airways.com, non vanno cliccati. Mai fornire password, codici otp, dati di pagamento. Richieste che Ita esclude espressamente. Infine, diffidare di toni allarmistici, scadenze strette o promesse di bonus: sono tipici strumenti in attacchi di ingegneria sociale”, conclude Paganini. La sola difesa possibile per gli utenti Volare è ora essere consapevoli del rischio ed essere più diffidenti del solito rispetto a contatti non sollecitati, soprattutto se si presentano a nome di Ita.