Durante quest’estate sono stati particolarmente numerosi i tentativi di phishing sui conti correnti degli utenti. È risaputo che l’estate sia un periodo caldo sotto questo aspetto, perché gli hacker approfittano di un’apparente distrazione e disinteresse degli users per via delle vacanze, in modo tale da sferrare i propri attacchi indisturbati.
Eppure quest’anno sembrerebbe essere tornata in voga una truffa che aveva riscosso una discreta fama quando fu inventata, nel 2015.Essa sfrutta la nuova metodica di autenticazione al banking online. Il login infatti ormai avviene non più con il token fisico, bensì tramite codice univoco e temporaneo OTP che perviene al cliente tramite SMS sul proprio numero di telefono.
Ed è proprio questa procedura ad essere il bersaglio degli hacker, dal momento che paradossalmente comporta un rischio maggiore, qualora vi fosse il clonaggio della SIM.
SIM Swap Scam: la truffa del SIM cloning che sta svuotando i conti correnti
Il meccanismo della truffa prevede che il malfattore si procuri una serie di informazioni (spesso dai social o da internet) sui dati anagrafici della vittima. In questo modo, potrà falsificarne i documenti per richiedere una nuova copia della SIM del malcapitato,accampando la scusa di averla smarrita.
Una volta ottenuta, essa sarà necessaria per contattare la banca di riferimento della vittima e chiedere che venga inviata una nuova password di accesso all’internet banking, anche qui affermando di averla persa. Gli operatori bancari, riconoscendo che la richiesta proviene dal numero salvato nei propri archivi e corrispondente al cliente, forniranno la nuova password. E il gioco è fatto.
La truffa è piuttosto elaborata e complessa da mettere in atto, ma fate attenzione: qualora gli hacker riuscissero a portarla a termine, sarebbe estremamente efficace e pericolosa. Come già è avvenuto per moltissimi clienti durante questa estate.
Se dunque vi accorgete di malfunzionamenti della vostra SIM, sappiate che potrebbero dipendere proprio da un tentativo di clonaggio da parte dei malfattori.