logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • The Division 2
  • Google Stadia
  • Windows May Update
  • Snapdragon
  • Amazon Echo
  • AMD Ryzen 3000
  • Codici sconto
Sicurezza

Cybersecurity, in aumento le frodi dovute a scambio e clonazioni di SIM

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Cybersecurity, in aumento le frodi dovute a scambio e clonazioni di SIM

di Alessandro Crea martedì 23 Luglio 2019 13:50
  • 2 min
  • vai ai commenti
Più informazioni su
  • clonazione sim
  • Hacker
  • Sim
  • Truffa
  • Sicurezza

Quante volte vi è già capitato che mentre provate a caricare l’ultimo selfie fatto in spiaggia o a telefonare ai parenti rimasti in città lo smartphone, improvvisamente, si scolleghi dalla rete impedendo di portare a termine le operazioni? Solitamente si pensa subito che il problema sia dovuto all’operatore telefonico, invece la situazione potrebbe essere molto più grave. Si tratta del cosiddetto “SIM Swap Fraud“, un fenomeno preoccupante e in crescita, in cui tramite clonazione e successiva sostituzione della SIM gli hacker possono guadagnare accesso ai nostri conti, sottraendo somme di denaro anche ingenti.

Lo scorso ottobre, ad Alassio in Liguria ad esempio un imprenditore si è visto sottrarre ben 20 mila euro dal conto corrente in un colpo solo, proprio a causa di questo tipo di truffa. “Il fenomeno è iniziato negli Stati Uniti e già dal 2015 si è avuta notizia dei primi casi in Italia”, spiega Alessandro Rossetti, della Business Unit Digital Trust di Soft Strategy. “Un tipo di reato che si sta verificando sempre più spesso anche nel nostro Paese. Ricordo in particolare una frode informatica ai danni di una banca on line ai cui clienti, residenti in varie parti d’Italia, erano stati sottratti 300 mila euro”.

Ma come funziona questa truffa? Una volta individuata la vittima l’hacker procede all’acquisizione dei suoi dati e delle credenziali di accesso al servizio di home banking tramite la clonazione della scheda telefonica. In poco tempo l’utente riscontra il blackout della propria linea a seguito dell’annullamento della funzionalità. Dall’altra parte l’hacker, una volta sostituita la SIM della vittima, è in grado di avere accesso al conto e utilizzarlo per tutte le funzioni consentite.

E questo anche perché “il numero di telefono è quasi sempre utilizzato come secondo fattore nel processo di autenticazione in due fasi“, ha aggiunto Francesco Faenzi, direttore della Business Unit della Digital Trust di Soft Strategy, “specialmente ora che le banche stanno abbandonando il vecchio sistema delle chiavette dispositive”.

“La raccolta illecita di dati personali e password può essere fatta in molti modi, a partire dal cosiddetto web scraping dei social network”, ha aggiunto ancora Rossetti. “Si raccoglie una grandissima quantità di dati personali pubblici tramite la diffusione di software malevolo negli store dei vari produttori di telefoni o tramite reti WiFi libere preparate ad hoc”.

Rossetti raccomanda di prestare sempre particolare attenzione a ciò che decidiamo di diffondere online e di installare sui nostri smartphone, esaminandone attentamente le condizioni d’uso, i dati ai quali si presta il consenso ad accedere e le relative licenze d’uso. Se anche gli operatori telefonici cercano di tutelarsi nei confronti di queste truffe, a volte questi sforzi non bastano.

“L’operatore telefonico deve certamente avere un protocollo rigoroso sulla consegna di copie delle schede già rilasciate ai propri clienti. La richiesta di un documento d’identità, però, non basta. Soprattutto se si può disporre di un rivenditore telefonico che sia complice dei truffatori”.

Per intervenire concretamente sul rischio Francesco Faenzi ritiene che la conferma dell’identità dovrebbe passare attraverso sistemi più incisivi come l’utilizzo dei dati biometrici o di token fisici. Raccomanda inoltre di curare particolarmente la sicurezza delle proprie password conservandole mediante l’utilizzo di appositi password manager o dispositivi di sicurezza a due fattori come le chiavi di sicurezza hardware. E nel caso in cui il telefono non riesca a connettersi per più di pochi minuti meglio contattare subito la propria banca.

di Alessandro Crea
martedì 23 Luglio 2019 13:50
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • clonazione sim
  • Hacker
  • Sim
  • Truffa
  • Sicurezza

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 8 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 9 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta