Een sms die lijkt te komen van Trenitalia, waarin we een terugbetaling vinden die klaar is om te worden ingewisseld en de gebruikelijke link om te openen. Drie elementen zijn genoeg om een van de meest verraderlijke oplichting van de zomer te ontketenen, gebaseerd op het echte ongemak veroorzaakt door vertragingen en problemen van de afgelopen periode, en dat daarom plausibel klinkt. We weten dit uit directe ervaring, aangezien zelfs de mobiele telefoons van onze redactie de afgelopen dagen berichten hebben ontvangen die identiek zijn aan de berichten waar we het over hebben, zoals je kunt zien in de onderstaande schermafbeelding:
@Greenme redactie
Een bewezen oplichterij
De CERT-AGID (een acroniem dat staat voor Computer Emergency Response Team van het Agency for Digital Italy, de structuur die zich bezighoudt met informatiebeveiliging en cyberbeveiliging voor het openbaar bestuur) heeft een smishing-campagne geïdentificeerd die de naam Trenitalia exploiteert om persoonlijke gegevens van gebruikers te stelen. Misleidende sms-berichten nodigen u uit om op een link te klikken onder het mom van een valse terugbetaling in verband met een treinvertraging. Het doel van de aanvallers is om telefoonnummers en creditcardgegevens van gebruikers te stelen. De link, zo legt de organisatie uit, leidt naar een pagina die de officiële Trenitalia-afbeeldingen getrouw weergeeft en het slachtoffer informeert dat vanwege de vermeende vertraging de terugvordering van een bedrag van 15 euro beschikbaar is. De typosquattingd.w.z. domeinen die de officiële imiteren met een toegevoegde letter of een afwijkende extensie, ontworpen om minder oplettende blikken te misleiden. Eenmaal in het mechanisme ingevoerd, wordt gebruikers eerst om hun telefoonnummer gevraagd, vervolgens om hun volledige creditcardgegevens en ten slotte om de betaling van een kleine “verificatievergoeding” (in de geïdentificeerde varianten slechts 1,50 euro) die als noodzakelijk wordt gepresenteerd om de accreditatie te ontgrendelen.
Het wekelijkse bulletin van CERT-AGID met betrekking tot de periode 4-10 juli plaatst het fenomeen in een bredere context, aangezien de instantie alleen al in de gecontroleerde week 130 kwaadaardige campagnes op nationaal niveau telde, waarvan bijna driekwart (98) specifiek was opgezet om Italiaanse gebruikers en bedrijven te targeten. Op het tegenfront heeft CERT-AGID de registrar al verzocht het geïdentificeerde kwaadaardige domein buiten gebruik te stellen en Trenitalia rechtstreeks gewaarschuwd voor de aanhoudende dreiging. In de tussentijd zijn de indicatoren van compromissen verspreid onder de organisaties die zijn geaccrediteerd bij de IoC-stroom van de instelling, om het blokkeren van campagneantwoorden te versnellen.
Hoe de nep te herkennen
Trenitalia verzendt nooit terugbetalingscommunicatie via sms-links die verwijzen naar andere domeinen dan de officiële website of bedrijfsapp. Compensatie voor vertragingen, indien verschuldigd, kan uitsluitend worden aangevraagd via officiële kanalen, zoals de website trenitalia.com, de FS-app of fysieke vestigingen.
Geen enkele instelling vraagt ooit een “verificatievergoeding” om een terugbetaling te kunnen doen, een zaak die op zichzelf al een duidelijke indicatie vormt van de zwendel die gaande is. Iedereen die een verdacht bericht ontvangt, moet niet klikken, de tekst negeren en dit melden via het portaal van de postpolitie (commissariatodips.it), dat burgerrapporten verzamelt en lopende onderzoeken voedt, of bij CERT-AGID zelf. De regel die altijd van toepassing is en die maar al te vaak wordt vergeten als het bericht onschuldig lijkt: open nooit links in sms, berichten of e-mails voordat u zich ervan heeft vergewist dat deze naar een geverifieerde officiële site leiden.
