Una truffa si diffonde su Facebook mettendo a rischio gli utenti Android
Gli utenti di Facebook che utilizzano smartphone Android devono prestare particolare attenzione a una nuova minaccia che si sta diffondendo in rete. Una schermata falsa sta ingannando molte persone, inducendole a inserire il proprio numero di cellulare con la promessa di una sicurezza aggiuntiva, ma in realtà nasconde un pericolo serio per la sicurezza dei telefoni e dei dati bancari.
Questa falsa schermata non è generata da Facebook, ma da hacker che, attraverso un malware sofisticato, riescono a compromettere il dispositivo e a raccogliere informazioni sensibili come le chiamate, i messaggi e perfino le coordinate GPS.
Come funziona la schermata fake e chi sono i responsabili
Il problema nasce dall’azione combinata di un Trojan noto come Win32/Qadars e di un malware specifico per Android chiamato iBanking. Il Trojan infetta il computer dell’utente, e tramite l’iniezione di codice JavaScript genera un messaggio contraffatto nel browser durante la fase di accesso a Facebook.
Questo messaggio richiede, falsamente, l’inserimento del numero di cellulare per finalità di sicurezza e invita successivamente a scaricare un’applicazione. Questa app non proviene dal Google Play Store ufficiale, ma da siti non sicuri, rappresentando così il canale attraverso cui il malware Android iBanking penetra nello smartphone.
I pericoli nascosti dietro il malware Android iBanking
Una volta installato, il malware ha ampi permessi per spiare l’utente. Tra le sue funzionalità principali troviamo:
- Intercettazione di chiamate e SMS
- Accesso alla rubrica e ai registri delle telefonate
- Registrazione audio attraverso il microfono del telefono
- Localizzazione GPS del dispositivo
Questa invasione della privacy permette agli hacker di rubare dati fondamentali, tra cui le credenziali bancarie, grazie all’intercettazione degli SMS di sicurezza, come gli mTAN, numeri usati per autorizzare transazioni.
Perché è difficile difendersi dall’attacco
La diffusa adozione dei sistemi di autenticazione a due fattori (2FA) da parte di molte banche e servizi online avrebbe dovuto garantire una maggiore protezione. Tuttavia, il malware iBanking è stato progettato appositamente per aggirare queste misure, intercettando proprio quei codici temporanei inviati tramite SMS.
Un altro elemento che rende insidiosa questa minaccia è la somiglianza della schermata fake con quella ufficiale di Facebook, che confonde gli utenti meno esperti inducendoli a cadere nel tranello.

