Le truffe di tipo phishing che tramite email e siti contraffatti, cercano di convincere ignari utenti a fornire le proprie credenziali di accesso ed i numeri delle carte di credito o dei conti correnti bancari, sono in crescita, e diventano sempre più sofisticati, come dimostra il caso che descrivo oggi che ci è stato segnalato sul nostro helpdesk [come riconoscere una truffa via email da postapay]: consiglio a tutti di leggere con attenzione i consigli indicati in questo articolo del nostro forum.
In passato risultava piuttosto semplice capire quando arrivava una email di questo, che l’origine del messaggio era fraudolento; ma ora i truffatori utilizzando numeri di carte verosimili (in questo caso nella email venivano indicate le prime 6 cifre del numero di carta che è comune a moltissime postepay) ed al posto di un sito fasullo (che sempre più spesso i filtri dei browser riescono a intercettare e bloccare) viene proposto un form html come allegato da compilare e inviare.
Fortunatamente il nostro cliente ha avuto comunque la prontezza di spirito di segnalare al nostro HelpDesk il messaggio sospetto, e siamo intervenuti per tempo.
Quello che risulta comunque sconcertante è la modalità con cui il sito oggetto dell’attacco, Postapay, sembra consapevole di questo tipo di problema, e si prodiga per segnalare ai suoi utenti come procedere in questo tipo di casi:

il sito non offre nessun motore di ricerca interno, che risulterebbe la prima cosa da fare per un utente che voglia informarsi su di una email di questo tipo.
Facendo una veloce ricerca dentro alle varie sezione del sito, comunque io non ho trovato riferimenti a problemi di questo genere, ad esclusione della sezione Sicurezza Web che però descrive un altro tipo di casistica.
Nella sezione sicurezza si citano le varie casistiche di phishing ma anche qui le indicazioni sono generiche, e si rimanda ad un numero gratuito per segnalare gli eventuali casi. Sinceramente avrei voluto inviare una segnalazione diretta del caso che il nostro servizio di assistenza clienti ha rilevato, ma non risulta molto semplice fornire informazione alle poste Italiane (ad esempio inviare una email). Telefonando al numero di servizio indicato per le segnalazioni, non vi dico che trafila mi sono trovato a dover fare, per poter di fatto, fornire un servizio utile a conti fatti, a Banco Posta. In definitiva sufficiente a scoraggiare qualsiasi persona anche meglio intenzionata ad evitare che la truffa possa perpetrarsi a danno di qualcun altro.
Ho provato allora a inviare una segnalazione alla polizia postale, che però sembra avere un sito fatto nel 1990 – sito di denuncia via web della Polizia di stato
La procedura di denuncia via web è estremamente complessa, e per essere valida richiede poi di presentarsi a Bologna entro 48h dalla data di presentazione: con tutta la buona volontà ed il senso civico che può animare il nostro reparto Help, l’idea di impegnare una giornata per svolgere il compito di aiutare la giustizia a fermare dei truffatori ed evitare che qualcun altro possa rischiare di cadere nella trappola di questo genere, è risultato fin troppo oneroso.
Pertanto mi sono limitato a pubblicare e pubblicizzare questo post, con la speranza che giri il più possibile e che magari qualcuno competente posso svolgere le ulteriori indagini atte a fermare il sito dei truffatori.
Mi occupo professionalmente di information technology da 30 anni, socio e fondatore di diverse società romagnole, incomincio nel 1983 con un Apple II clone (un mitico lemon II) svolgendo l'attività di software developer: ll resto della mia storia professionale su http://it.linkedin.com/in/ffarnedi.
“Quando la professionalità si accompagna alla disponibilità, tempestività di intervento, si e’ alla presenza di una situazioni fuori dal comune, cioe’ di un eccellenza. Franco Farnedi e’ tutto questo, arricchito di ironia e calore umano….quindi credo di poter dire di avere incontrato un collaboratore…unico ed insostituibile!”
“I have enjoyed working with Franco over several years and have found him to be extremely knowledgeable as well as being able to communicate this knowledge to others in a very approachable way”
“Franco è un partner affidabile e creativo che ha saputo cogliere gli obiettivi e le problematiche molto complesse e poco standardizzate della mia società trovando soluzioni personalizzate nella complessa evoluzione della gestione dei servizi ICT, Information and Communication Technology. Collabora con DOC Design ormai da 15 anni, dal 1998. In questi anni la mia società è riuscita a dare risposte efficaci alle crescenti domande di servizi sistemi affidabili di informatizzazione. Fraco ha sempre progettato e risolto problemi complessi raggiungiendo obiettivi ambiziosi che oggi sono il punto di forza della DOC Design.”
“Conosco Franco da oltre 12 anni e lo reputo un grande professionista oltre che un grande lavoratore. Serio, onesto, sempre puntuale, organizzatore attento e certosino, sempre informato, il suo hobby è il “problem solving” e la sua caratteristica più grande è quella che riesce a spiegarti anche le cose più difficli in modo semplice. Da non lasciar scappare!”

ho ricevuto oggi una email da “poste italiene” “con la e”
il sito era ben fatto come postepay; peccato che mi chiedeva il numero della carta di credito (che non posseggo in assoluto e nemmeno per postepay).
E’ difficile trovare un sito dove segnalare la cosa. Io non devo denunciare nessuno.
Caro Antonio,
grazie per la tua segnalazione… nella speranza che possa evitare a qualche malcapitato di farsi truffare.