Alfonso Maruccia
martedì 11 novembre 2008

La truffa nigeriana ora è one-to-one

Malware ruba-password, account compromessi e una buona dose di ingegneria sociale sono alla base dell'ennesima variante delle truffe online, che prende questa volta di mira gli utenti di Facebook. Uno per uno

Roma - Torna un grande classico del cyber-crimine, un tipo di raggiro a danno degli utenti di Internet generalmente definito truffa nigeriana perché da decenni millanta sequestri, situazioni di indigenza e di difficoltà economica riguardanti fantomatici abitanti dell'omonimo stato africano. Un classico che in effetti non se n'è mai andato, e che ora muta pelle per l'ennesima volta prendendo d'assalto il social networking di Facebook.

L'obiettivo base delle truffe rimane quello di estorcere surrettiziamente denaro ai creduloni, ma acquista una nuova dimensione "sociale" che lo rende ancora più subdolo e pericoloso: i messaggi di aiuto partono dagli account di "amici" e conoscenti su Facebook, e (quasi) tutto lascia supporre che essi siano autentici così com'è autentica la richiesta di inviare una certa somma in Nigeria.

Il caso della australiana Karina Wells, in tal senso, è illuminante: la donna ha ricevuto un messaggio da tale Adrian, un suo contatto sul network di Facebook, apparentemente bloccato nella città nigeriana di Lagos e con la necessità di farsi prestare da Mrs.Wells 500 dollari per il biglietto di ritorno a casa. Il messaggio era credibile e scritto in un inglese decente, al che la chat tra i due è proseguita per un certo numero di botta e risposta nel corso dei quali la donna si è però accorta, dall'uso di alcune parole, di non essere in contatto con il suo amico ma con qualcuno che si spacciava per lui.
Wells ha continuato a fingere di credere alla richiesta di aiuto, riuscendo a recuperare le informazioni utili (account Western Union a cui inviare il denaro, la location da cui partivano i messaggi e quant'altro) e comunicandole a Facebook stesso e alle "autorità competenti".

Secondo l'ipotesi del quotidiano australiano The Age, è piuttosto probabile che l'account dell'amico di Wells fosse stato compromesso da un malware con funzionalità da keylogger, che tra le varie informazioni catturate in locale e poi spedite in gran segreto alla gang responsabile, aveva recuperato anche le credenziali di accesso a Facebook, credenziali finite poi in mano al "giro" delle truffe nigeriane con modalità ed eventuali passaggi di mano al momento ignoti.

Questo tipo di strategia di attacco sta diventando sempre più diffuso, visto che il numero di utenti in grado di discernere tra una mail legittima e una truffaldina aumenta (ma non troppo) e i filtri anti-spam (locali o su server) acquistano efficienza e capacità di contrasto del fenomeno. Il phishing e l'ingegneria sociale non bastano e il social networking, in un web sempre più incentrato sulla collaborazione e la condivisione di interessi, contenuti, informazioni rappresenta un candidato per l'abuso da parte del cyber-crimine.

Alfonso Maruccia
44 Commenti alla Notizia La truffa nigeriana ora è one-to-one
Ordina
  • Io la depenalizzerei.
    Anzi, penalizzerei chi si fa fregare l'account: paghi per i reati commessi col tuo account.
    Responsabilizzazione, ci vuole, non protezionismo.
    H5N1
    1598
  • Beh... nessuno ne è immune, credimi.
    E' un po' come per i giochi di prestigio: quando te li mostrano fuori dal loro contesto e poi ti svelano il trucco sembra tutto così banale (anzi... più il gioco è "grande" più a volte è semplice).
    Hai mai letto qualche libro di Mitnick?Sorride

    Ciao
    non+autenticato
  • Un conto è dire che nessuno ne è immune ed un conto è andare a verificare davvero come sono stati depredati del proprio account alcuni utenti non solo di facebook, ma anche di msn...
    In MOLTISSIMI casi è stato un gioco da ragazzi da un lato, da idioti dall'altro.
    H5N1
    1598
  • Perchè prenderselaA bocca aperta finchè non ci tocca a noi va bene (poi comunque se ci capita dovremmo poterlo capire in fretta...)

    E si ritorna al discorso della patente per usare il pc Rotola dal ridere (cavolata, ma in fondo moltissimi cadono in trappole ridicole).
  • Mio cuGGino dice che a lui glielo hanno fregato perchè c'era un HEKER che era bravo a fare la voce della sua ragazza al telefono...
    H5N1
    1598
  • - Scritto da: H5N1
    > Mio cuGGino dice che a lui glielo hanno fregato
    > perchè c'era un HEKER che era bravo a fare la
    > voce della sua ragazza al
    > telefono...

    A mio cuGGino invece si è presentato un nigeriano vestito e truccato come la sua ragazza, e dopo che ci ha fatto all'ammore lui gli ha dato la passuord del suo account.
    non+autenticato
  • - Scritto da: H5N1
    > Io la depenalizzerei.
    > Anzi, penalizzerei chi si fa fregare l'account:
    > paghi per i reati commessi col tuo
    > account.
    > Responsabilizzazione, ci vuole, non protezionismo.

    Anche chi spara a un cittadino inerme dovrebbe essere libero di farlo.
    Ci pensino i cittadini inermi ad indossare il giubbotto antiproiettili.
    Responsabilizzazione, ci vuole, non protezionismo.
  • Ma ragiona prima di sparare minchiate.
    (Si può dire "minchiate" su P.I.?)
    Se sul tuo account msn o checchessia imposti la domanda segreta "Di che squadra sei" e sei della Procaccolese e tutti lo sanno ma di chi è la colpa?!?
    H5N1
    1598
  • - Scritto da: H5N1
    > Ma ragiona prima di sparare minchiate.
    > (Si può dire "minchiate" su P.I.?)
    > Se sul tuo account msn o checchessia imposti la
    > domanda segreta "Di che squadra sei" e sei della
    > Procaccolese e tutti lo sanno ma di chi è la
    > colpa?!?

    Di chi approfitta dell'ingenuità altrui.
    SEMPRE E COMUNQUE
    Casomai puoi parlare di *CAUSA*, ma lascia la *COLPA* a chi ce l'ha.
    -----------------------------------------------------------
    Modificato dall' autore il 11 novembre 2008 15.00
    -----------------------------------------------------------
  • Io parlerei semmai di concorso di colpa.
    Se lasci le chiavi dell'auto nel cruscotto voglio vedere se l'assicurazione ti rimborsa il furto.
    H5N1
    1598
  • - Scritto da: H5N1
    > Io parlerei semmai di concorso di colpa.
    > Se lasci le chiavi dell'auto nel cruscotto voglio
    > vedere se l'assicurazione ti rimborsa il
    > furto.

    hai ragione.
    Infatti tutti quelli raggirati da Vanna Marchi sono stati recentemente condannati insieme a lei.
  • Basta non perdere tempo con quella puttanata di FeisBuk e la storia è finita.
    non+autenticato
  • Basta anche nuclearizzare in breve tempo la nigeria, 15 minuti fatti bene penso bastino
    non+autenticato
  • Anche nuclearizzare ben bene l'Italia aiuterebbe non poco il Mondo, liberandolo da mafiosi e razzisti.
    Anzi, meglio qualche arma batteriologica, così i monumenti si salvano.
    non+autenticato
  • ma possibile non capire che stava prendendo per il culo quello che sopra aveva scritto una stron.ata paurosa????

    ma ripigliatevi
    non+autenticato
  • Scherzi?
    Senza un paese come quello l'economia mondiale sarebbe a pezzi.
    E la poi storia(?) cultura(?) vivere civile(?) know how(?) e tecnologia(?) che ci può offrire un paese rigoglioso come quello... sarebbe una grande perdita davvero...
    non+autenticato
  • Questo che proponi è lo stesso concetto per cui per evitare malattie o gravidanze indesiderate bisognerebbe astenersi dal sesso...
    Non trovi che sarebbe meglio fare le cose cum grano salis?
  • Non è perche tu non lo usi allora è una cosa inutile...

    Io lo trovo il miglior portale in assoluto mai creato, al di sopra di qualsiasi altro...(vedi myspace e roba simile)
    Ho trovato amici che non vedevo da anni...persone uscite dalla mia vita e mai piu sentite...

    Sono contentissimo di usare FacebookSorride

    Se non ti piace, commenta altre notizie o iscriviti ai portali che ritieni piu consoni a te....

    L'italia fa schifo anche per questo...Mentalità chiusa e bacata...
    non+autenticato
  • Ma anche, creduloni ed ingenui.

    Se non vedo amici da secoli significa che non erano poi cosi amici... e per scriversi 4 cavolate...
    Ah aspetta che metto la mia foto di quando ero al mare abbronzato, sai che figurone sull'interdet....

    Ne avete di tempo da buttar viaOcchiolino
  • io perderei meno tempo a personalizzare gli avatar!!!
    non+autenticato
  • TrollOcchiolino ci vogliono circa 30 secondi a farlo.
  • grazie a dio tanto, ma anche tu a scrivere ste cose su pi nei hai...
    non+autenticato