Hai+trovato+questa+lettera+nella+cassetta+della+posta%3F+Non+scansionare+il+QR+Code%2C+%C3%A8+una+truffa
player
/tech/583903-hai-trovato-questa-lettera-nella-cassetta-della-posta-non-scansionare-il-qr-code-e-una-truffa.html/amp/
Tech

Hai trovato questa lettera nella cassetta della posta? Non scansionare il QR Code, è una truffa

La truffa della lettera con QR code misterioso nata in Svizzera è arrivata anche in Italia: ecco come proteggersi.

Con la pandemia c’è stata una larga diffusione dei codici QR. E i truffatori hanno capito subito come poter sfruttare questa tecnologia per portare a termine nuovi frodi in molteplici contesti. I codici QR, sigla che rimanda alla locuzione “quick response”, dunque “risposta rapida”, sono codici a matrice che permettono di memorizzare e trasmettere informazioni attraverso la scansione operata con uno smartphone.

Scansionando un codice QR, l’utente può essere indirizzato automaticamente a un sito web: un menù di un ristorante, una pagina istituzionale, un video o un profilo di un social media. Col tempo, molti sistemi di pagamento mobile hanno cominciato a utilizzare i codici QR per facilitare le transazioni. Per pagare una bolletta, per esempio, l’utente può inquadrare il codice con l’app del proprio istituto bancario e risolvere subito la pratica.

E qui nasce il pericolo. Già l’anno scorso in Svizzera sono state segnalate migliaia di lettere cartacee, a prima vista legittime e riferibili all’autorità fiscale, all’agenzia meteo o ad assicurazioni, con codici truffaldini. L’utente, convinto di star accedendo a una comunicazione ufficiale di un ente affidabile, inquadrava il codice e veniva così derubato.

Anche in Italia si sta diffondendo la stessa minaccia. Nelle cassette della posta arrivano lettere che assomigliano in tutto e per tutto a comunicazioni di distributori di energia o gas, istituzioni comunali, o notifiche di spedizione. La lettera, apparentemente innocua, presenta però un QR code che, se scansionato, può infettare il dispositivo con un malware e poi sottrarre all’utente dati bancari o personali.

Il QR code infetto delle lettere cartacee

All’interno della lettera è quindi inserito un QR code che non porta a una pagina informativa, ma a un sito o a un meccanismo predisposto per compromettere la sicurezza dello smartphone. Il reindirizzamento è dunque malevolo e pericoloso. Il rischio è quello di installare un malware progettato per rubare dati personali e bancari, oppure di accedere a una pagina di pagamento fasulla.

Il QR code infetto delle lettere cartacee – player.it

La strategia dei truffatori si basa sulla fiducia che le persone ripongono nelle comunicazioni cartacee, specie quelle istituzionali. Per proteggersi, l’unica cosa da fare è rivolgersi direttamente all’ente o alla società che presumibilmente ha inviato la missiva. Bisogna anche diffidare dalle lettere in cui il QR code è troppo in evidenza o sistemato in posizioni insolite.

Questo tipo di truffa si chiama Quishing o QR phishing… In Svizzera la maggior parte degli attacchi era finalizzata a far scaricare agli utenti un’app chiamata Severe Weather Warning App, in realtà un’esca per installare un malware: il Coper, conosciuto anche come Octo2. Per ora, in Italia i QR infetti sono stati trovati su lettere fasulle inviate a nome di vari istituti bancari. In altri casi sono comparsi su adesivi applicati su auto da prenotare con il car-shering o parcheggi.

This post was published on 10 Febbraio 2025 19:59

Giuseppe F.

Napoletano che vive e lavora a Roma ma tifa Inter. Scrivo per professione e diletto. Ho collaborato con varie riviste culturali e siti online, corretto bozze ed editato o riscritto libri. Mi piacciono la filosofia medievale, i film horror anni ’70 italiani e la musica krautrock. Idolo calcistico: Ivan Zamorano.

Pubblicato da

Recent Posts

Se ami il suono del vinile non puoi sfuggire allo sconto di questo giradischi smart con funzioni Bluetooth e audio Hi-Fi

Se siete alla ricerca di un giradischi elegante, funzionale e di grande qualità, 1 BY…

Il Google Pixel Watch 4 scende di prezzo per le feste di Natale: l’orologio premium con Gemini va a ruba

Un regalo natalizio impressionante da parte di Google: il Pixel Watch 4 crolla di prezzo…

Ottime notizie se hai una smart TV di questa marca: fallo immediatamente

La tua smart TV è di questa marca? E allora c'è per te un aggiornamento…

Annunciato il nuovo evento di Fortnite: è con il principale rivale di Naruto e One Piece

Un celebre anime ha deciso di collaborare con Epic Games: ecco il nuovo evento in…

Il nuovo evento di Arc Raiders promette di rendere il gioco molto più crudele attraverso l’introduzione dell’…inverno?!

Il miglior multiplayer dell'anno si aggiorna con un nuovo evento stagionale: arriva l'inverno su ARC…

Ho appena scoperto una funzione potentissima del mio smartphone: è incredibile

Il tuo smartphone può fare una cosa che forse non pensi sia utile ma che…