Una chiamata urgente inaspettata?
"Un uomo mi ha chiamato dicendo che lavorava per il mio fornitore di servizi internet e che il mio router era utilizzato da hacker. È stato molto paziente e ha passato 2 ore a "darmi una mano". Mi ha chiesto di scaricare un'app per poter risolvere i problemi di sicurezza."
Ho visto il puntatore del mouse muoversi da solo, ma lui ha detto che stava solo "eseguendo delle scansioni". Mentre eravamo al telefono, ha effettuato l'accesso al mio conto, ha controllato il saldo ed ha utilizzato il mio telefono per ottenere i codici. Quando ho riagganciato, il mio conto era vuoto."
Riepilogo
Il voice phishing, o "vishing", è una tipologia di truffa basata sull'impersonificazione che avviene quando un criminale ti chiama fingendosi una figura di autorità. Spesso, queste persone si spacciano per dipendenti di Revolut, forze dell'ordine o tecnici informatici.
La chiamata mira a indurre un forte senso di panico. L'operatore potrebbe dirti che il tuo conto è attualmente sotto attacco da parte di un hacker o che il tuo computer è infetto da un virus che sta rubando le tue credenziali di accesso.
L'obiettivo è spingerti a compiere azioni ad alto rischio mentre sei in preda all'allarme. Potrebbero chiederti di spostare i fondi su un "conto sicuro", di leggere un passcode monouso o di convincerti a scaricare un software che consenta loro di controllare il tuo dispositivo da remoto.
Segnali di allarme comuni
- Il "conto sicuro" è una bugia: non ti chiederemo mai di spostare i fondi su un nuovo conto o su un "conto sicuro" per proteggerli. Se qualcuno, durante una chiamata, ti chiede di effettuare un bonifico per motivi di sicurezza, si tratta al 100% di una truffa. Riaggancia immediatamente.
- Chiudi la chiamata e aspetta: i truffatori possono "tenere aperta la linea" sui telefoni fissi anche dopo che hai riagganciato. Se ricevi una chiamata che non ti convince, aspetta almeno 10 minuti prima di effettuare una nuova chiamata o usa un telefono diverso per assicurarti di non essere ancora in contatto con il truffatore.
- Fai attenzione alla segretezza: se un chiamante ti dice di non parlare con lo staff di Revolut o di mentire riguardo allo scopo di un pagamento, sta cercando di nascondere la sua attività criminale. I veri investigatori incoraggiano la trasparenza e la verifica formale.
Buone prassi di sicurezza
- I codici sono personali: non comunicare mai a nessuno un One-Time Passcode (OTP), nemmeno a chi dice di far parte del nostro team antifrode. I dipendenti di Revolut non ti chiederanno mai questo codice, che viene utilizzato come chiave finale per autorizzare un pagamento.
- Rifiuta l'accesso remoto: non scaricare mai software su richiesta di un chiamante. Questi strumenti consentono a un criminale di visualizzare il tuo schermo, vedere le password che digiti e muovere il mouse per eseguire transazioni mentre tu guardi.
- Utilizza il controllo delle chiamate nell'app Revolut: l'app comprende un banner di rilevamento in tempo reale che appare non appena la apri mentre sei in una chiamata. Questo sistema incrocia le informazioni della chiamata con i nostri sistemi interni per verificare se la persona con cui stai parlando è un dipendente Revolut.