Home
» Wiki
»
I truffatori diffondono malware tramite... posta fisica
I truffatori diffondono malware tramite... posta fisica
Quando si rintracciano le truffe digitali, nessuno pensa alla posta cartacea. Tuttavia, alcuni astuti truffatori hanno scoperto come ingannare le persone inducendole a installare app dannose che rubano i loro dati bancari: tutto inizia con una lettera consegnata a mano per posta. Ma come lo fanno e come si può restare al sicuro?
I truffatori si spacciano per agenzie ufficiali per diffondere malware che rubano denaro alle banche
La Svizzera è sotto attacco da parte di un malware "diffuso" tramite posta cartacea, riporta The Register. L'attacco inizia con una lettera falsa, che pretende di provenire dal Federal Bureau of Meteorology and Climate, in cui si chiede al destinatario di scaricare un'app. L'app è una copia dannosa di Alertswiss, un'app legittima che avvisa le persone in caso di condizioni meteorologiche avverse.
La lettera fornisce alle vittime un codice QR attraverso il quale possono scaricare l'app falsa. Dopo aver scansionato il codice, non si aprirà Google Play per scaricare l'app; Invece, indirizza l'utente a un sito web di terze parti. Se la vittima continua a scaricare l'app, questa inizierà a intercettare i codici di autenticazione a due fattori e tenterà di accedere al conto bancario della vittima tramite la sua app bancaria. Da qui, il truffatore può trasferire denaro sul proprio conto.
Fortunatamente, è possibile proteggersi facilmente da questa truffa. Innanzitutto, è bene ricordare che la scansione dei codici QR comporta numerosi rischi per la sicurezza. Scansiona un codice solo se sei sicuro che provenga da una fonte ufficiale e attendibile.
Inoltre, il modo migliore per scaricare in sicurezza le app Android è utilizzare il Google Play Store. Solitamente le aziende legittime rilasciano le loro app tramite canali ufficiali, quindi se un'azienda ti chiede di scaricarle tramite un sito Web di terze parti, fai attenzione. E se per sbaglio scarichi e installi un'app dannosa, ripristina immediatamente le impostazioni di fabbrica del tuo telefono Android .