RISOLTO Truffa pishing e come risolvere

Pubblicità

User_

Utente Attivo
Messaggi
956
Reazioni
64
Punteggio
53
Salve

Ho subito una truffa di pishing su un sito di vendita e mi chiedo se i truffatori potranno nuocere alla mia identità o alla carta postepay usata in qualche modo. Chiedo inoltre se posso fare una verifica sul pc per vedere se i truffatori hanno accesso al pc. Ho seguito netplwiz ma non ha trovato nulla e ho attivato su github tramite alcuni script le seguenti impostazioni avanzate di windows defender attivando la modalità warn per vedere se veniva rilevato qualcosa ma finora non è stato rilevato nulla:

Block credential stealing from the Windows local security authority subsystem (lsass.exe) (9E6C4E1F-7D60-472F-BA1A-A39EF669E4B2)

Block execution of potentially obfuscated scripts (5BEB7EFE-FD9A-4556-801D-275E5FFC04CC)

Block process creations originating from PSExec and WMI commands (D1E49AAC-8F56-4280-B9BA-993A6D77406C)

Use advanced protection against ransomware (C1DB55AB-C21A-4637-BB3F-A12568109D35)

Block Webshell creation for Servers (A8F5898E-1DC8-49A9-9878-85004B8A61E6)

Ecco come è avvenuta la truffa :
Mi ha contattato un cliente tramite chat e c'era un link che sembrava provenisse proprio dal sito, ci ho cliccato e si è aperta una pagina che sembrava in tutto e per tutto a quella del sito dove c'era un pulsante con la scritta '' ricevi denaro '', una volta cliccatoci si è aperta una fantomatica chat di supporto del sito che ovviamente quando è successo non sapevo fosse fantomatica perchè sembrava proprio del sito. L'operatrice ia mi guidava nella procedura per ricevere il pagamento e diceva d'inserire una codice di prova nell'app delle poste che anche se corrispondeva al pagamento era soltanto un codice di prova per autorizzare il pagamento. Così ho seguito le istruzioni e si è aperta la normale finestra della visa dove inserire il nominativo (nome e cognome), il numero della carta e il cvc, così ho autorizzato il pagamento e mi hanno rubato i soldi. Dopo aver capito di essere stato truffato ho contattato il sito inviandogli gli screenshot che peraltro ho perso a causa di un problema al pc e mi ha risposto in questo modo:

ti ringraziamo per averci scritto e ci scusiamo per il ritardo nella risposta, dovuto all’alto flusso di richieste che stiamo gestendo.
Ci dispiace davvero molto per quello che ti è successo.
Ti confermiamo che hai subito una truffa a seguito di furto delle tue credenziali di accesso/dati personali (truffa phishing)
Abbiamo immediatamente eliminato l'annuncio e bloccato la posizione dell'inserzionista.
Ti consigliamo di contattare gli Uffici della Polizia Postale e delle Comunicazioni più vicini a te al seguente link:
Clicca qui

In alternativa puoi recarti presso una caserma delle Forze dell'Ordine.
Ai sensi dell’art. 124 del codice penale, il diritto di querela non può essere esercitato decorsi tre mesi dal giorno della notizia del fatto che costituisce il reato.
Successivamente alla denuncia, le Forze dell'Ordine ci contatteranno per richiedere eventuali informazioni aggiuntive utili a procedere con le indagini, ti garantiamo che forniremo loro la nostra massima disponibilità e la completa collaborazione.


Adesso mi chiedo.....ormai i soldi sono stati rubati. E' davvero necessario contattare le forze dell'ordine e fare la denuncia per evitare il furto della mia identità e mettersi dietro a lunghissime burocrazie?

Vi prego aiutatemi più che potete.
 
Capisco....sto controllando la carta ogni giorno ma non hanno prelevato più nulla. Devo bloccarla lo stesso? E i soldi che ci sono? Sarà un casino..... se faccio la denuncia poi dovrò pagare l'avvocato...non ho voglia di mettermi dietro a burocrazie. Ormai non m'interessa più il furto del denaro, a questo punto vorrei sapere soltanto se c'è un rischio di reale furto d'identità o rischi più grossi dato che ho inserito solo quei dati della visa.
 
In posta ti danno una carta nuova e ti trasferiscono il credito dalla vecchia alla nuova.

Inoltre devi mettere in sicurezza il tuo PC.
 
Capisco....sto controllando la carta ogni giorno ma non hanno prelevato più nulla. Devo bloccarla lo stesso? E i soldi che ci sono? Sarà un casino..... se faccio la denuncia poi dovrò pagare l'avvocato...non ho voglia di mettermi dietro a burocrazie. Ormai non m'interessa più il furto del denaro, a questo punto vorrei sapere soltanto se c'è un rischio di reale furto d'identità o rischi più grossi dato che ho inserito solo quei dati della visa.
non lo si può sapere se verrà usata la tua identità e per cosa, la cosa giusta e fare denuncia per lo meno ti pari poco poco il cu..
se poi non ti va di fare sbattimenti lascia perdere, ma un domani se la tua identità fosse usata per dell'illecito, avrai molti più sbattimenti da fare di adesso
il pc? lo formatti reinstalli il sistema operativo e cambi tutte le tue password, evitando di salvarle sul browser
 
Vai in posta, gli dici che hai subito una truffa e gli spieghi la situazione.

Devi mettere in sicurezza il PC:

1. La soluzione ideale sarebbe formattare il PC direttamente.
2 Col PC pulito installare Kaspersky Standard (si chiama cosi') come antivirus e tenerlo sempre attivo. Le chiavi scontate le trovi su internet.
3. Entrare negli account principali e controllare eventuali accessi da dispositivi e luoghi non riconosciuti.
4. Bitwarden (gratuito ed open source) come password manager. Le passwords migrarle tutte li dentro e modificarle per renderle iper complesse. Qui la mia guida Password Manager Bitwarden.
5. Al browser che usi togli la possibilita' di memorizzare e compilare passwords (tutto scritto nella guida Bitwarden al punto 3).
6. Utilizzare Browser che prediligono la privacy e la sicurezza come Brave.
7. Utilizzare DNS focalizzati sulla privacy come Cloudflare 1.1.1.1 o Quad9 settati sul router direttamente. O in alternativa sulle connessioni di rete.
8. 2FA attivato ovunque possibile. Come app per i codici su smartphone Ente Auth (gratuita, open source e focalizzata sulla privacy.)
9. Sarebbe meglio fare in modo che i dati di navigazione del browser si cancellino in automatico ogni volta che il browser lo chiudi.
10. No carte e dati bancari memorizzati su browser e siti web.
11. Mai partecipare a gruppi Whatsapp, Discord, Telegram eccetera.
12. Mai cliccare su link o files ricevuti nei gruppi Whatsapp, Discord, Telegram eccetera.
13. Mai cliccare nei link nelle email.
14. Mai scaricare pirateria.
 
Pubblicità
Pubblicità
Indietro
Top