l'editoriale
Cerca
L'allarme
13 Maggio 2025 - 17:30
Un nuovo allarme sulle truffe online arriva da Reddit, dove un utente ha raccontato la sua esperienza con una telefonata sospetta. Dall’altra parte del filo, un finto addetto di Google ha chiesto di verificare l’account dell’utente, sostenendo che era necessario un controllo per le modifiche richieste. La conversazione ha preso una piega preoccupante quando il truffatore ha richiesto informazioni sensibili, tra cui il codice di autenticazione a due fattori (2FA) ricevuto via SMS. Una volta ottenuto il codice, gli hacker potrebbero accedere all’account e aggirare le misure di sicurezza.
L’allarme è stato lanciato dall'utente di Reddit con lo pseudonimo “EvilKittensCo”, che ha avuto la prontezza di contattare Google per verificare la veridicità della richiesta, scoprendo così che si trattava di un tentativo di truffa.
Quello di "EvilKittensCo" è solo uno dei tanti esempi di attacchi informatici basati su una tecnica chiamata spoofing, che sfrutta l’inganno per falsificare l’identità e intercettare informazioni riservate. Gli hacker, infatti, possono modificare numeri di telefono, indirizzi e-mail o persino siti web, simulando la comunicazione di aziende legittime come Google per ottenere dati sensibili. In questo caso, il tentativo di truffa ha avuto come obiettivo l'autenticazione a due fattori, una delle difese più forti contro gli accessi non autorizzati.
In seguito al crescente numero di questi attacchi, Google ha rafforzato le sue difese per proteggere gli utenti da abusi di questo tipo, sospendendo gli account che sono stati utilizzati nelle truffe. La compagnia, intervistata da Forbes, ha sottolineato l’importanza di mantenere alta la guardia, avvertendo che Google non contatterà mai gli utenti telefonicamente per risolvere problemi di account o per reimpostare le password.
Gli esperti consigliano di prestare attenzione a segnali di allarme: la prima regola è che Google non richiederà mai informazioni sensibili come chiavi di accesso o codici 2FA tramite telefono. Se qualcuno lo fa, molto probabilmente si tratta di una truffa.
Google suggerisce, inoltre, di configurare sempre un numero di telefono e un’email di recupero per il proprio account Gmail. Questo permetterà di recuperare l’account in caso di attacco o modifica delle credenziali. Se un aggressore cambia i dettagli dell'account, il legittimo proprietario avrà fino a sette giorni per riprendere il controllo, utilizzando i dati di recupero precedentemente configurati.
L'associazione aderisce all'Istituto dell'Autodisciplina Pubblicitaria - IAP vincolando tutti i suoi Associati al rispetto del Codice di Autodisciplina della Comunicazione Commerciale e delle decisioni del Giurì e de Comitato di Controllo.
CronacaQui.it | Direttore responsabile: Andrea Monticone
Vicedirettore: Marco Bardesono Capo servizio cronaca: Claudio Neve
Editore: Editoriale Argo s.r.l. Via Principe Tommaso 30 – 10125 Torino | C.F.08313560016 | P.IVA.08313560016. Redazione Torino: via Principe Tommaso, 30 – 10125 Torino |Tel. 011.6669, Email redazione@torinocronaca.it. Fax. 0116669232 ISSN 2611-2272 Amministratore unico e responsabile trattamento dati e sicurezza: Massimo Massano
Registrazione tribunale n° 1877 del 14.03.1950 Tribunale di Milano
La società percepisce i contributi di cui al decreto legislativo 15 maggio 2017, n. 70. Indicazione resa ai sensi della lettera f) del comma 2 dell’articolo 5 del medesimo decreto legislativo..