rotate-mobile
Cronaca Isontino

Spamming a scopo estorsivo: numerose segnalazioni alla Polizia Postale

Le vittime hanno ricevuto un messaggio di posta elettronica, apparentemente spedito dal proprio account, in cui venivano indotte a pagare una somma di denaro per non far divulgare alcuni dati personali o sensibili

Il messaggio in posta elettronica

Numerose segnalzioni da parte dei cittadini sono giunte negli ultimi giorni alla sezione provinciale di Polizia Postale e delle Comunicazioni di Gorizia. Questi hanno raccontato agli agenti di aver ricevuto un messaggio di posta elettronica, apparentemente spedito dal proprio account, che aveva come fine ultimo l'estorsione. “Siamo un gruppo internazionale di hacker che come vedi ha violato il tuo account di posta elettronica. Ti abbiamo anche installato un virus sul tuo computer mentre visitavi i siti porno, e quindi ti abbiamo filmato con la webcam e siamo entrati in possesso di tuoi dati personali e di navigazione! Se non paghi 300$ in bitcoin divulgheremo i tuoi dati, le tue foto imbarazzanti e la lista dei siti che visiti a tutti i tuoi amici e parenti. La prossima volta fai più attenzione a quali siti internet visiti!”.  Questo il messaggio tipo che gli sfortunati cittadini si ritrovavano a leggere.

Trucco psicologico

Fortunatamente, la Polizia Postale rassicura e avvisa la cittadinanza che nulla di tutto ciò che scrivono è reale. Si tratta infatti di un’invenzione dell’autore del reato, elaborata al solo scopo di mandare nel panico le persone ed indurle illecitamente a pagare la somma. Utilizzano dei software in grado di modificare a piacimento l’indirizzo di posta elettronica mittente, ed impostandolo uguale a quello del destinatario lo inducono quindi a pensare che il suo account sia stato violato. Se il destinatario si convince della veridicità di questo primo step (non conoscendo questi trucchi tecnico/informatici), entra nel panico e sarà indotto a pensare che tutto il resto della email è vera. In realtà utilizzano questo trucco psicologico che innesca l’emozione della paura, mettendo l’utente nella condizione emotiva di accettare qualunque cosa pur di non subire l’onta della divulgazione dei propri dati personali e/o sensibili.

I consigli degli operatori

Gli operatori suggeriscono quindi alcuni trucchi per non cadere nell'inganno:

  • mantenere la calma: il criminale non dispone, in realtà, di alcun filmato che ci ritrae in atteggiamenti intimi né, con tutta probabilità, delle password dei profili social da cui ricavare la lista di nostri amici o parenti.
  • non pagare assolutamente alcun riscatto: l’esperienza maturata con riguardo a precedenti fattispecie criminose (come #sextortion e #ransomware) dimostra che, persino quando il criminale dispone effettivamente di nostri dati informatici, pagare il riscatto determina quale unico effetto un accanimento nelle richieste estorsive, volte ad ottenere ulteriore denaro.

ed in ogni caso:

  • proteggere adeguatamente la nostra email (ed in generale i nostri account virtuali):
    • cambiare  - se non si è già provveduto a farlo - la password, impostando password complesse;
    • non utilizzare mai la stessa password per più profili;
    • abilitare, ove possibile, meccanismi di autenticazione “forte” ai nostri spazi virtuali, che associno all’inserimento della password, l’immissione di un codice di sicurezza ricevuto sul nostro telefono cellulare.
  • tenere presente che l’inoculazione (quella vera) di virus informatici capaci di assumere il controllo dei nostri dispositivi può avvenire soltanto se i criminali informatici abbiano avuto disponibilità materiale dei dispositivi stessi, oppure qualora siano riusciti a consumare, ai nostri danni, episodi di phishing informatico: è buona norma quindi non lasciare mai i nostri dispositivi incustoditi (e non protetti) e guardarsi dal cliccare su link o allegati di posta elettronica sospetti.

In Evidenza

Potrebbe interessarti

Spamming a scopo estorsivo: numerose segnalazioni alla Polizia Postale

TriestePrima è in caricamento