Settimana 37: Impennata delle «truffe da richiamata», spesso con i prefissi 021, 022, 026, 071
Una presunta fattura della Migros, una transazione TWINT sospetta o un presunto addebito sul conto corrente. Attualmente, tramite questo tipo di e-mail e SMS, i truffatori stanno cercando sempre più spesso di indurre le loro vittime a chiamare i numeri di telefono indicati nei messaggi. Così, chi chiama finisce direttamente nelle mani dei truffatori, che cercano di ottenere dati sensibili durante la conversazione o di indurre i destinatari a effettuare pagamenti. I casi segnalati all’UFCS in merito a questo fenomeno sono aumentati notevolmente nelle ultime settimane.
Negli ultimi giorni sono stati segnalati all’UFCS numerosi casi della cosiddetta «truffa da richiamata» (callback scam). Nelle ultime settimane queste segnalazioni sono letteralmente schizzate alle stelle.
La truffa inizia con un’e-mail o un SMS che conferma un contratto a pagamento, una transazione sospetta o un pagamento. Per spingere i destinatari a reagire rapidamente, i truffatori fissano un termine urgente entro il quale è possibile bloccare il presunto addebito o annullare la transazione. Se tale termine non viene rispettato, si rischia l’addebito dell’importo indicato o l’esecuzione della transazione. La pretesa avanzata è tuttavia del tutto infondata.
Una caratteristica tipica di questa truffa è il riferimento a un numero di telefono per eventuali chiarimenti o per la presunta cancellazione: si tratta spesso di numeri di rete fissa stranieri, ma sempre più spesso anche di numeri svizzeri, in particolare con i prefissi 021, 022, 026 o 071. In questo modo i truffatori cercano di dare un’impressione di serietà e di vincere lo scetticismo delle potenziali vittime.
Chi chiama quel numero viene messo in contatto con una presunta linea di assistenza o un numero verde per i clienti. Nel corso della conversazione telefonica, i truffatori cercano di ottenere informazioni sensibili, come i dati della carta di credito o i dati personali. Si cerca inoltre di convincere la vittima a trasmettere codici di conferma o ad accettare richieste di pagamento tramite TWINT.
In alcuni casi, i truffatori richiedono anche l’installazione di un software di assistenza remota, con la pretesa di poter così annullare la fattura o stornare un addebito. In realtà, però, il software serve a consentire ai malintenzionati di accedere da remoto al computer della vittima. Se la persona interessata accede successivamente al proprio servizio di e-banking, i truffatori possono seguire la procedura e, a seconda dei casi, persino accedervi essi stessi.
Presunte e-mail a nome di UBS, TWINT, Migros e altre aziende
Le varianti delle e-mail fraudolente inviate sono molteplici. I malintenzionati inviano di frequente presunte conferme di transazione da parte delle banche che simulano un addebito non autorizzato, ma sempre più spesso ricorrono anche ad altri mittenti e scenari. La scorsa settimana, ad esempio, sono state segnalate all’UFCS numerose e-mail fraudolente inviate a nome della Migros. In queste e-mail si affermava che i destinatari avessero acquistato merci per un valore superiore a 765 franchi, tra cui anche un vino bianco del valore di circa 250 franchi. La presunta fattura aveva lo scopo di indurre le persone interessate a chiamare il numero di telefono indicato. Ciò che salta all’occhio è che la Migros non vende alcolici nei propri punti vendita. Tuttavia, l’addebito apparentemente elevato è spesso sufficiente a suscitare allarme.
Sono molto diffuse anche le notifiche false inviate per conto di TWINT o di altri noti fornitori di servizi di pagamento. Indipendentemente dal mittente utilizzato, i truffatori perseguono sempre lo stesso obiettivo: le vittime vengono invitate a chiamare il numero di telefono indicato, affinché i truffatori possano metterle sotto pressione durante la conversazione diretta e indurle a rivelare informazioni sensibili o ad autorizzare pagamenti.
Disattivare i numeri è difficile
Attualmente l’UFCS dispone solo di strumenti informali per convincere i provider a disattivare i numeri di telefono utilizzati a fini fraudolenti. L’UFCS può informare gli operatori telefonici competenti in merito all’eventuale adozione di misure e alla loro natura, ma la decisione finale spetta a questi ultimi. Con l’attuale revisione della legge sulle telecomunicazioni, questa situazione dovrebbe cambiare. Si prevede di responsabilizzare maggiormente gli operatori e di obbligarli a bloccare o disattivare i numeri di telefono utilizzati a fini fraudolenti. Probabilmente ci vorrà ancora un po’ di tempo prima che le relative norme entrino in vigore. Fino ad allora è necessario mantenere un elevato livello di vigilanza.
Non richiamate mai i numeri di telefono che vi vengono comunicati tramite e-mail o SMS in cui vi viene esercitata pressione. Se avete dubbi sull’autenticità di una fattura, rivolgetevi direttamente ai canali di contatto indicati sui siti web ufficiali del presunto mittente, ad esempio la vostra banca, TWINT, Migros o un’altra azienda.
Raccomandazioni
- Siate diffidenti quando ricevete e-mail che richiedono un’azione da parte vostra, in particolare di richiamare un determinato numero.
- Inoltre, non concedete mai a persone sconosciute l’accesso al vostro computer e non rivelate informazioni riservate quali password, dati delle carte di credito o codici di accesso.
- I cibercriminali sfruttano in modo mirato il timore delle vittime di subire perdite finanziarie. Se venite messi sotto pressione al telefono o via e-mail, interrompete immediatamente il contatto.
- Se vi è stato chiesto di installare un programma di accesso remoto, disinstallatelo immediatamente e modificate tutte le password che utilizzate sul dispositivo in questione.
- Se avete fornito i dati della carta di credito, contattate immediatamente l’istituto emittente per farla bloccare.
- In caso di danno economico, l’UFCS raccomanda di sporgere denuncia. Potete trovare la stazione di polizia più vicina a voi tramite il sito Suisse ePolice.




