Commenti: 0
Come prenotare una vacanza online
Pixabay

Sui gruppi social legati ai viaggi, in questo periodo si moltiplicano le segnalazioni di truffe subite, anche da piattaforme blasonate. Il rischio di prenotare un appartamento o una vacanza e poi ritrovarsi nel nulla con la valigia in mano pare essere aumentato quest’anno. E non è solo un’impressione: secondo un’analisi di Proofpoint, le truffe legate ai viaggi sono aumentate del 196 per cento rispetto al 2022. Vediamo quali sono le nuove frontiere del cybercrimine vacanziero e come difendersi.

Truffe viaggi in aumento

Gli abusi conversazionali (truffe di phishing via cellulare) sono aumentati del 196% nella prima metà del 2023 rispetto allo stesso periodo nello scorso anno, secondo i ricercatori di Proofpoint. Si tratta di truffe molto più sofisticate rispetto al phishing tradizionale, e comportano una serie di interazioni per ottenere la fiducia della vittima prima di farle perdere potenzialmente migliaia di euro. Con la stagione delle vacanze alle porte, i cybercriminali stanno puntando decisamente sul tema dei viaggi, con esche ben realizzate e puntuali.

A livello globale, le truffe conversazionali sono state la minaccia mobile in più rapida crescita del 2022. A differenza del phishing convenzionale o dell’invio di malware, questi attacchi si sviluppano attraverso una serie di interazioni apparentemente benevole che mirano a conquistare la fiducia della vittima. La natura di queste truffe rende più difficile il loro rilevamento da parte dei sistemi di filtraggio e dei clienti/abbonati mirati.

Tra gli esempi di truffe on line legate ai viaggi contiamo:

Smishing

Si tratta di messaggi truffaldini che simulano mittenti attendibili, come compagnie aeree o piattaforme di affitto. Si informa un cliente della possibilità di attivare un buono regalo, spingendolo a cliccare su un link non legittimo.

Phishing

Sono email o sms costruiti sulla base del social engineering in cui si finge di essere la compagnia aerea, contattando un cliente per procedere con una prenotazione fittizia.

Come evitare di essere truffati in vacanza

“I consumatori dovrebbero avere un approccio di prudenza nei confronti dei messaggi di testo provenienti da fonti sconosciute, - consiglia Stuart Jones, Director, Cloudmark Division di Proofpoint. - È importante non cliccare mai sui link presenti, anche quando sembrano reali. Se si desidera contattare il presunto venditore che ha inviato un link, è opportuno procedere direttamente sul suo sito web, inserendo sempre manualmente l'indirizzo web/URL, così come per i codici di eventuali offerte indicate. È inoltre fondamentale non rispondere a messaggi che appaiono strani o provenienti da fonti sconosciute, perché in questo modo, spesso si conferma ai futuri truffatori che si è una persona reale.”

Come fare quindi per evitare di essere truffati?

Non rispondere ai messaggi

Per i truffatori non è complicato ottenere il vostro numero in modo fraudolento. Se si riceve una richiesta da una banca o da un’altra organizzazione via SMS, telefonata o e-mail, non interagire e chiamare direttamente il numero legittimo. Non fornire mai alcun dato personale al telefono, tramite SMS o e-mail durante chiamate indesiderate.

Andare alla fonte

Ogni volta che si riceve un messaggio di testo, compresi avvisi dalla banca o una notifica di consegna di un pacco che contiene un link web, non utilizzarlo, ma accedere direttamente al sito web del mittente dal browser del dispositivo, oppure utilizzare l’applicazione dell’azienda se già installata sul device. Procedere in questo modo anche per i codici offerta ricevuti, inserendoli direttamente nel sito del mittente dal browser.

Segnalare

Segnalare gli SMS di phishing (smishing) e spam al servizio dedicato.

“L’abuso di conversazioni tramite SMS e social media è particolarmente preoccupante, - avverte Jones, - perché gli attori delle minacce impegnano tempo (spesso settimane) per costruire un rapporto di fiducia con le loro vittime mirate, avviando quella che inizia come una conversazione innocua, progettata per ingannarle, aggirando così le difese tecniche e umane. Esistono molte varianti di questi attacchi e gli utenti di telefonia mobile dovrebbero essere molto scettici nei confronti di qualsiasi messaggio proveniente da mittenti sconosciuti, soprattutto considerando che gli strumenti di intelligenza artificiale stanno rendendo possibili attacchi più realistici che mai”.

Vedi i commenti (0) / Commento

per commentare devi effettuare il login con il tuo account