back to top

Trojan bancari diffusi tramite WhatsApp

Secondo quanto segnalato dagli esperti di sicurezza di Microsoft sarebbero in aumento gli attacchi basati sul social engineering attraverso WhatsApp. Alcuni utenti malintenzionati starebbero utilizzando la nota applicazione per la messaggistica istantanea di Meta per convincere gli utenti ad istallare trojan bancari sul proprio dispositivo.

Ad essere vittime di questi tentativi di truffa sarebbero per ora soprattutto gli utenti residenti in India, esiste perรฒ il pericolo che tale fenomeno si allarghi ad altri mercatil. Lโ€™obbiettivo degli attaccanti รจ naturalmente quello di accedere ai dati personali degli utenti per poi sfruttare queste informazioni con lo scopo di sottrarre loro i risparmi.

Pubblicitร 

La procedura di attacco inizia con un messaggio proveniente da un utente sconosciuto. In esso viene comunicata la scadenza del codice fiscale (PAN card in India) e richiesta lโ€™installazione dellโ€™APK di una non meglio precisata applicazione per lโ€™home banking. Questโ€™ultima dovrebbe servire appunto per lโ€™aggiornamento del documento scaduto.

Una volta installata e avviata lโ€™App questa chiede lโ€™autorizzazione di accedere ai messaggi SMS, mostra quindi una finestra di login allโ€™interno della quale lโ€™utente deve inserire il suo numero di telefono, il PIN e il numero di codice fiscale. Fatto questo viene fatta richiesta di altri dati personali tra cui ID, password e numero di account.

Una volta conclusa la procedura il trojan รจ in grado di intercettare i codici OTP che vengono inviati tramite SMS e lโ€™autenticazione a due fattori non risulta piรน essere una protezione efficace. Dello stesso attacco esiste poi una variante che funziona a larghe linee nello stesso modo ma รจ finalizzata a sottrare i dati delle carte di credito.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft: le truffe basate sulle AI sono in aumento

Nel suo nono report intitolato Cyber Signals, Microsoft mette...

Windows 11: BSoD a causa di un aggiornamento

I piรน recenti aggiornamenti di sicurezza rilasciati da Microsoft...

WhatsApp: Meta AI ha anche una โ€œmemoriaโ€

WhatsApp ha rilasciato un nuovo aggiornamento in beta per...

WhatsApp: risolta una grave vulnerabilitร  nellโ€™app per Windows

Gli sviluppatori di Meta hanno corretto una pericolosa vulnerabilitร ...

Windows 11: nuova Build nel Beta Channel

Nelle scorse ore gli sviluppatori di Microsoft hanno rilasciato...

Windows 11 e il mistero della cartella โ€œinetpubโ€

Con l'aggiornamento cumulativo rilasciato l'8 aprile 2025, codice KB5055523,...
Pubblicitร