![]() Truffe telefoniche e SMS di phishing in Austria: una guida all'autotutelaNegli ultimi anni, il panorama della sicurezza digitale in Austria ha registrato un incremento quantitativo e qualitativo dei tentativi di truffa perpetrati tramite SMS (noti come smishing) e chiamate telefoniche. L'ampia diffusione dei servizi di home banking, unita alla digitalizzazione della pubblica amministrazione austriaca tramite portali come FinanzOnline o l'applicazione ID Austria, ha spinto i malintenzionati a perfezionare tecniche di ingegneria sociale per indurre gli utenti a rivelare informazioni riservate. Le principali tipologie di frode diffuse sul territorio austriacoI vettori d'attacco variano a seconda del target e del canale utilizzato, ma condividono l'obiettivo comune di manipolare la percezione della vittima per spingerla a compiere un'azione impulsiva. 1. SMS di phishing (Smishing) e falsi avvisi di spedizioneUna delle modalità più comuni in Austria riguarda la ricezione di messaggi di testo ingannevoli che imitano le comunicazioni ufficiali di enti come la Österreichische Post. Spesso il testo informa l'utente del blocco di una spedizione a causa di tariffe doganali non pagate o di un indirizzo incompleto, fornendo un collegamento ipertestuale a una pagina web contraffatta. Simili dinamiche vengono applicate utilizzando il nome della Österreichische Gesundheitskasse (ÖGK) per presunti rimborsi spese, o dell'amministrazione fiscale (FinanzOnline) per fittizie notifiche di pagamento o rimborsi fiscali. 2. Chiamate di Spoofing e falsi operatori di PoliziaLa tecnica del "Caller ID Spoofing" consente ai truffatori di mascherare il proprio numero telefonico reale, facendo apparire sul display della vittima un numero austriaco geografico o persino il contatto di una stazione di polizia (ad esempio, con il prefisso di Vienna o di altre capitali federali). In questi casi, un finto ufficiale di polizia contatta il cittadino sostenendo che i suoi beni o i suoi conti correnti sono in pericolo a causa di presunte indagini penali, richiedendo il trasferimento di fondi su conti considerati temporaneamente sicuri. 3. La truffa del "figlio in difficoltà" (Sohn-Tochter-Trick)Particolarmente diffuso tramite applicazioni di messaggistica istantanea come WhatsApp, questo schema prevede un primo contatto da un numero sconosciuto. Il mittente si presenta come un parente stretto della vittima, affermando di aver smarrito il proprio telefono o di aver subito un guasto tecnico e di aver bisogno urgente di un bonifico bancario per saldare un debito immediato o per l'acquisto di un nuovo dispositivo. 4. Ping Calls (Wangiri)Questo metodo si basa sulla generazione di brevi squilli singoli provenienti da prefissi internazionali atipici. L'utente, vedendo la chiamata persa, è indotto a richiamare per curiosità o per timore di aver perso una comunicazione importante. La richiamata viene indirizzata verso numerazioni a sovrapprezzo, con conseguente addebito di costi elevati direttamente sulla bolletta telefonica o sul credito residuo della SIM. Strategie di prevenzione e strumenti di difesaLa prevenzione rappresenta lo strumento principale per arginare questi fenomeni. Esistono alcune buone pratiche comportamentali e tecnologiche che consentono di ridurre in modo significativo l'esposizione al rischio. Analisi critica dei messaggi ricevutiLe istituzioni pubbliche e gli istituti bancari operanti in Austria, tra cui Erste Bank (George), Raiffeisen (ELBA) o Bank Austria, dichiarano costantemente di non richiedere mai password, codici PIN o autorizzazioni di transazione tramite SMS o collegamenti ipertestuali diretti. Prima di interagire con un link, è opportuno verificare l'indirizzo del mittente e accedere al servizio esclusivamente digitando manualmente l'indirizzo ufficiale nel browser internet. Sospensione della comunicazione e verifica autonomaIn caso di telefonate sospette da parte di soggetti che si presentano come rappresentanti di enti pubblici, banche o forze dell'ordine, la procedura consigliata consiste nel terminare la chiamata senza fornire alcuna informazione personale o finanziaria. Successivamente, è opportuno cercare il numero ufficiale dell'ente interessato e contattarlo direttamente per verificare la veridicità delle affermazioni dell'interlocutore. Configurazione dei filtri telefonici e segnalazioniGli utenti possono usufruire delle impostazioni del proprio smartphone per bloccare i numeri sconosciuti o segnalati come spam dalla community. Inoltre, in Austria l'autorità di regolamentazione RTR mette a disposizione sul proprio sito web strumenti per segnalare i tentativi di smishing e i numeri di telefono molesti, contribuendo al monitoraggio e al blocco delle numerazioni fraudolente a livello nazionale. Procedure operative in caso di frode subitaQualora si sia caduti vittima di un tentativo di phishing o si siano inseriti i propri dati su piattaforme non sicure, è fondamentale agire con tempestività per limitare i potenziali danni finanziari e d'identità. Contatto immediato con l'istituto di creditoLa prima azione da compiere consiste nel contattare la propria banca per richiedere il blocco temporaneo o permanente delle carte di pagamento coinvolte e delle credenziali di accesso all'home banking. In Austria è possibile fare riferimento anche al servizio centralizzato di blocco delle carte telefonando ai numeri di emergenza specifici del proprio circuito o del servizio di assistenza bancaria. Presentazione della denunciaÈ opportuno raccogliere tutte le prove disponibili, quali screenshot degli SMS ricevuti, dettagli del registro delle chiamate, messaggi di chat o ricevute di bonifici effettuati. Con questo materiale ci si deve recare presso la più vicina stazione di polizia (Polizeiinspektion) per sporgere formale denuncia penale. Verifica sulle piattaforme di monitoraggioSi suggerisce di consultare regolarmente il portale indipendente austriaco Watchlist Internet, che cataloga le nuove minacce informatiche e i siti web fraudolenti attivi nel Paese. Questo strumento consente di comprendere meglio la natura dell'attacco subito e di ottenere indicazioni specifiche sul comportamento da adottare. Considerazioni finaliLa sicurezza delle telecomunicazioni e la tutela dei propri dati personali richiedono un livello costante di attenzione. L'adozione di un approccio metodico e la conoscenza delle dinamiche di frode più frequenti rappresentano i pilastri su cui poggia la difesa del cittadino nell'ecosistema digitale austriaco. |
Scritto da Valentino de Rogatis |