Vai al contenuto
    Attualità

    Una schermata fake minaccia gli utenti Facebook. A rischio telefoni Android e conti correnti bancari

    Foto di La Redazione

    La Redazione

    4 min de leitura

    Screenshot di una schermata fake su Facebook che richiede il numero di cellulare a utenti Android

    Una truffa si diffonde su Facebook mettendo a rischio gli utenti Android

    Gli utenti di Facebook che utilizzano smartphone Android devono prestare particolare attenzione a una nuova minaccia che si sta diffondendo in rete. Una schermata falsa sta ingannando molte persone, inducendole a inserire il proprio numero di cellulare con la promessa di una sicurezza aggiuntiva, ma in realtà nasconde un pericolo serio per la sicurezza dei telefoni e dei dati bancari.

    Questa falsa schermata non è generata da Facebook, ma da hacker che, attraverso un malware sofisticato, riescono a compromettere il dispositivo e a raccogliere informazioni sensibili come le chiamate, i messaggi e perfino le coordinate GPS.

    Come funziona la schermata fake e chi sono i responsabili

    Il problema nasce dall’azione combinata di un Trojan noto come Win32/Qadars e di un malware specifico per Android chiamato iBanking. Il Trojan infetta il computer dell’utente, e tramite l’iniezione di codice JavaScript genera un messaggio contraffatto nel browser durante la fase di accesso a Facebook.

    Questo messaggio richiede, falsamente, l’inserimento del numero di cellulare per finalità di sicurezza e invita successivamente a scaricare un’applicazione. Questa app non proviene dal Google Play Store ufficiale, ma da siti non sicuri, rappresentando così il canale attraverso cui il malware Android iBanking penetra nello smartphone.

    I pericoli nascosti dietro il malware Android iBanking

    Una volta installato, il malware ha ampi permessi per spiare l’utente. Tra le sue funzionalità principali troviamo:

    • Intercettazione di chiamate e SMS
    • Accesso alla rubrica e ai registri delle telefonate
    • Registrazione audio attraverso il microfono del telefono
    • Localizzazione GPS del dispositivo

    Questa invasione della privacy permette agli hacker di rubare dati fondamentali, tra cui le credenziali bancarie, grazie all’intercettazione degli SMS di sicurezza, come gli mTAN, numeri usati per autorizzare transazioni.

    Perché è difficile difendersi dall’attacco

    La diffusa adozione dei sistemi di autenticazione a due fattori (2FA) da parte di molte banche e servizi online avrebbe dovuto garantire una maggiore protezione. Tuttavia, il malware iBanking è stato progettato appositamente per aggirare queste misure, intercettando proprio quei codici temporanei inviati tramite SMS.

    Un altro elemento che rende insidiosa questa minaccia è la somiglianza della schermata fake con quella ufficiale di Facebook, che confonde gli utenti meno esperti inducendoli a cadere nel tranello.

    Come riconoscere e proteggersi dalla schermata fake

    Alcuni consigli utili per evitare di cadere vittima di questa truffa includono:

    • Diffidare dei messaggi che richiedono l’inserimento del proprio numero di telefono senza passare da fonti ufficiali
    • Non scaricare mai applicazioni al di fuori del Google Play Store o di altri store autorizzati
    • Controllare sempre l’URL dei siti da cui si effettuano download o registrazioni
    • Mantenere aggiornato il sistema operativo e l’antivirus dello smartphone
    • Prestare attenzione a richieste di autorizzazioni eccessive da parte delle app installate

    Il ruolo degli utenti nella sicurezza online

    Se da una parte le società tecnologiche e gli sviluppatori lavorano costantemente per implementare sistemi di sicurezza, dall’altra il fattore umano rimane cruciale. Gli utenti devono adottare un comportamento prudente, informarsi sulle minacce più recenti e adottare misure di difesa di base.

    Solo così sarà possibile ridurre il rischio di infezioni da malware e salvaguardare i propri dati personali e bancari.

    Conclusioni: restare informati è la prima difesa

    La minaccia rappresentata dalla schermata fake su Facebook dimostra quanto sia importante non abbassare mai la guardia in ambito digitale. La combinazione tra Trojan e malware Android iBanking mette a rischio dispositivi e conti correnti, ma la consapevolezza e l’attenzione possono impedire agli hacker di avere successo.

    Ricordiamo sempre di scaricare applicazioni solo da fonti ufficiali e di diffidare di messaggi sospetti o che chiedono dati personali senza una valida spiegazione, per navigare sicure e protette.

    Punti chiave

    • Una schermata fake su Facebook tenta di ingannare gli utenti Android chiedendo il numero di cellulare.
    • Il Trojan Win32/Qadars genera messaggi falsi che spingono al download del malware Android iBanking.
    • Il malware può intercettare chiamate, SMS, contenuti audio e localizzare il dispositivo.
    • Il malware è progettato per aggirare anche sistemi di autenticazione a due fattori.
    • È fondamentale scaricare app solo da fonti ufficiali e mantenere aggiornati dispositivi e software.
    • La prudenza e l’informazione sono le migliori difese contro gli attacchi informatici.

    Domande frequenti

    Cos’è la schermata fake che appare su Facebook?

    Si tratta di un messaggio falso generato da un Trojan che appare durante l’accesso a Facebook, chiedendo il numero di cellulare per motivi di sicurezza fasulli.

    Come entra il malware Android iBanking nello smartphone?

    Attraverso il download e l’installazione di un’app malevola proposta da siti non ufficiali, dopo aver risposto al messaggio falso su Facebook.

    Quali informazioni riesce a rubare il malware?

    Può intercettare chiamate, SMS, audio registrato dal microfono, contatti, cronologie chiamate e localizzazione GPS.

    Come posso proteggermi da questa minaccia?

    Non fornire mai dati personali a messaggi sospetti, evitare download fuori dagli store ufficiali, aggiornare regolarmente il dispositivo e utilizzare soluzioni antivirus.

    È vero che il malware può superare l’autenticazione a due fattori?

    Sì, Android iBanking può intercettare gli SMS con i codici temporanei usati per la verifica in due passaggi, compromettendo così anche questa protezione.

    Commenti

    Accedi al tuo account per commentare e partecipare alla conversazione.

    Accedi per commentare

    Caricamento…