ITALIA

La Polizia Postale ha spiegato come funziona la truffa delle coordinate cambiate

· 2 minuti di lettura

L'avviso descrive uno schema ricorrente: qualcuno si inserisce nello scambio di messaggi tra un'azienda e un fornitore, replica grafica, firma e modo di scrivere, e sostituisce le coordinate bancarie nelle richieste di pagamento. Le aziende più coinvolte sono quelle che intrattengono rapporti regolari con fornitori italiani o esteri.

COSA C'ENTRA CON TE

Chi paga lo fa in buona fede, quindi non si tratta di un prelievo abusivo ma di un pagamento disposto volontariamente. È la ragione per cui quel denaro quasi mai torna indietro, e per cui la banca e l'assicurazione, nella maggior parte dei casi, non intervengono.

— SENTINELLA

Verifica gratis il tuo dominio aziendale

Due minuti. Nessuna installazione e nessun accesso ai tuoi sistemi.

Confronta i piani

Verifica iniziale · senza impegno

Vediamo com'è messa la tua azienda

Due minuti. Ti serve solo il tuo dominio.

Gratis, senza impegno, senza che dobbiamo accedere a niente di tuo.

Articoli correlati

FRODI VIA EMAIL

Hanno ingannato una banca usando una PEC italiana autentica

Revolut ha confermato di aver consegnato informazioni riservate di alcune centinaia di clienti a persone che si erano presentate come un'autorità pubblica, scrivendo da una PEC istituzionale italiana compromessa. I sistemi della banca non sono stati violati e i fondi dei clienti non sono stati toccati: a cedere non è stata la tecnologia, ma il processo con cui si decide a chi consegnare i dati. Sul caso indaga anche la Polizia postale.

Cosa c'entra con te: Rileggi la dinamica: l'indirizzo era autentico, il messaggio arrivava da un canale considerato affidabile, la richiesta sembrava legittima. Nessun antivirus intercetta una cosa del genere, perché non c'è niente da intercettare. Se è successo a una banca con un reparto di sicurezza dedicato, la domanda da farsi non è se la tua amministrazione sia meno attenta. È chi, nella tua azienda, si accorgerebbe che un indirizzo apparentemente giusto sta chiedendo qualcosa che non dovrebbe.

Fonte: ANSA
VIOLAZIONI DI DATI

Quando i dati rubati diventano una leva di ricatto pubblica

Nel seguito del caso Revolut gli autori della sottrazione hanno chiesto un riscatto milionario e hanno iniziato a pubblicare i dossier dei clienti su un canale Telegram, uno al giorno, minacciando di continuare. Secondo la ricostruzione, le richieste fraudolente sarebbero partite da una casella PEC riconducibile a un ente pubblico italiano.

Cosa c'entra con te: La parte peggiore di una violazione quasi mai è il momento in cui avviene: è quello che succede dopo, quando i dati diventano merce di scambio e il danno si sposta sulle persone che si erano fidate di te. Per un'azienda piccola non serve un riscatto milionario per fare lo stesso danno: bastano i dati di venti clienti.

Fonte: Il Sole 24 ORE
IDENTITÀ DIGITALE

Vendeva protezione dell'identità. L'hanno bucata con una telefonata.

Un'azienda statunitense che vende servizi di protezione dell'identità e monitoraggio del credito ha subito un accesso non autorizzato: circa 900.000 record con nomi, indirizzi, telefoni ed email. Il punto di ingresso non è stato un difetto tecnico, ma un attacco telefonico mirato a un dipendente, convinto a cedere l'accesso al proprio account.

Cosa c'entra con te: Chi vende sicurezza non è immune, e questo dovrebbe rassicurarti più che spaventarti: significa che il problema non è quanto sei bravo, ma quanto in fretta te ne accorgi. Chi entra da un account legittimo non rompe niente e non lascia tracce evidenti. Continua semplicemente a essere lì.

Fonte: Wikipedia