Italian Tech

Truffe online

Nuova campagna di phishing, attenzione ai presunti rimborsi fiscali

Nuova campagna di phishing, attenzione ai presunti rimborsi fiscali

L’Agenzia delle entrate segnala una nuova campagna di phishing a cui prestare attenzione. Cosa sapere e quali accorgimenti prendere per non cadere nelle tante trappole online

3 minuti di lettura

L’Agenzia delle entrate ha pubblicato sul proprio sito un comunicato relativo a una nuova campagna di phishing a tema fiscale (qui avevamo parlato di un altra truffa con lo stesso tema).

I truffatori inviano email alle vittime per avvertirle della possibilità di richiedere un rimborso fiscale, allegando un link sul quale cliccare e avviare la procedura per ottenere il relativo accredito.

In realtà il link conduce a una pagina web contraffatta che richiama in tutto e per tutto una pagina del sito dell’Agenzia e, compilando i campi richiesti, la vittima cede agli attaccanti informazioni sensibili le quali, oltre a includere i dati anagrafici, coinvolgono anche le coordinate bancarie e gli strumenti di pagamento digitali (carte di debito o credito).

Informazioni che consentono ai criminali di impossessarsi di denaro in modo fraudolento, di attivare servizi a nome della vittima e persino di rubarne l’identità.

Le truffe si fanno sempre più sofisticate e sempre più numerose. Ci sono però degli accorgimenti che ognuno può adottare senza troppa fatica per scongiurare il peggio.

Nessuna fiducia e massima allerta

In materia di cybersecurity si sente spesso il termine Zero Trust, ovvero Nessuna fiducia, un compendio di tecnologie e di procedure incentrate sul principio secondo cui nessun device, nessun account, nessun file e nessuna comunicazione devono essere considerate sicure a priori.

Non è necessario trincerarsi dietro barricate e non è necessario cedere allo sconforto ma è opportuno considerare che il web (e internet più in generale) sono strumenti utili ai cyber criminali per mettere a segno colpi di diversa entità.

Il timore non è utile a chi naviga in rete, la diffidenza lo è di più. Occorre coltivare una consapevolezza che, nella maggior parte dei casi, è sufficiente a evitare di cadere nei tranelli orditi dai criminali.

La prima misura da adottare è la consapevolezza che se un affare è particolarmente vantaggioso, se un’agenzia o una qualsiasi organizzazione propongono dei rimborsi, occorre chiedersi perché.

Fronteggiare le truffe online

Il cyber crimine, grazie anche alle intelligenze artificiali, riesce a orchestrare truffe sempre più credibili, tra comunicazioni scritte in modo ineccepibile, siti web fasulli che ricalcano in tutto e per tutto quelli originali e finti servizi di assistenza cortesi e competenti che guidano le vittime passo a passo verso la buggeratura.

Infatti, oltre a inviare link malevoli, il cyber crimine sta sperimentando sempre più il dirottare le vittime verso servizi di assistenza telefonici. Il motivo è semplice: mentre i link malevoli possono essere intercettati come tali dagli antivirus, i numeri di telefono vengono inseriti in immagini che i software di sicurezza non controllano.

Lo schema però è sempre lo stesso: gli utenti ricevono email o messaggi da un fornitore di energia, da aziende note, dall’istituto di credito presso il quale hanno relazioni, da enti che lamentano una multa non pagata o che propongono un rimborso fiscale.

Comunicazioni che contengono link o numeri di telefono da chiamare per completare le procedure utili a chiudere la pendenza.

I toni dei messaggi sono sempre pacati ma esercitano pressioni di tempo, paventando conseguenze spiacevoli in assenza di una risposta rapida da parte delle vittime, tra conti correnti bloccati, forniture interrotte o spese supplementari da sobbarcarsi.

Questi elementi, onnipresenti, devono mettere le potenziali vittime sul chi vive.

Inoltre, i cyber criminali seguono gli avvenimenti del momento: propongono rimborsi proprio nel periodo delle dichiarazioni fiscali, promettono soggiorni a prezzi vantaggiosi con l’avvicinarsi delle ferie estive oppure propongono prodotti di un certo livello a costi ridotti in prossimità delle vendite promozionali organizzate dai giganti dell’ecommerce.

Urgenze, conseguenze e contesto sono quindi tre campanelli d’allarme.

Come scongiurare il peggio

I rimedi sono sempre i soliti, a cominciare dal notare gli schemi ricorrenti usati dai criminali.

Va da sé che è opportuno disporre di software antivirus e di sistemi operativi aggiornati e, allo stesso modo, ha molto senso cambiare con buona regolarità le password di accesso ai servizi online più sensibili.

In seguito, per ridurre ogni forma di rischio, è necessario verificare sempre il mittente dei messaggi, fase che richiede un piccolo sforzo.

Quando si riceve un’email è opportuno controllare i dettagli di chi la invia e verificare che il dominio di posta elettronica sia confacente a quello del mittente.

Per fare un esempio, se l’istituto di credito invia email da indirizzi il cui suffisso è @bancalocale.it, è opportuno diffidare di comunicazioni inviate da indirizzi diversi, anche se molto simili a quello ufficiale.

Se le comunicazioni arrivano via messaggio istantaneo o via sms, ha senso telefonare al mittente per avere conferma della veridicità di quanto ha scritto e, più in generale, questa regola vale anche per richieste provenienti da colleghi, fornitori o dirigenti.

Per principio, non bisognerebbe mai cliccare sui link e non bisognerebbe mai comunicare dati personali senza una ragione chiara e verificata, tenendo presente anche che né gli istituti di credito né i fornitori usuali chiedono di comunicare loro dati sensibili quali password oppure i numeri delle carte di pagamento.

Ricorrere all’autorizzazione a più fattori laddove disponibile – il sistema che, dopo avere inserito le credenziali per accedere a una risorsa web, invia all’utente un codice monouso per concludere la procedura di autenticazione – e usare password diverse per ogni servizio online.