Le notizie della settimana su truffe e sicurezza informatica.
Se cerchi di scaricare gratis il film più atteso dell’estate, potresti ritrovarti con qualcosa che di certo non volevi: un malware.
Ecco a cosa fare attenzione.
False copie scaricabili di Odissea nascondono il malware
A proposito di cavalli di Troia…
A quanto pare, i ricercatori nel campo della sicurezza hanno individuato dei file dannosi camuffati da copie pirata scaricabili di Odissea, che sembrano proprio film in alta definizione.
Pur di sembrare autentici, alcuni di tali file falsi usano le icone dei lettori video più comuni e nomi che sembrano titoli di film.
Ma invece di aprire un filmato, il file scaricato o eseguito può avviare un software dannoso in grado di rubare i dati del dispositivo. Altre truffe utilizzerebbero invece siti di streaming fasulli che chiedono agli utenti di inserire dati personali o di pagamento per accedere a un film “gratuito”.
I ricercatori di McAfee notano spesso che i criminali informatici inseriscono il malware nei contenuti più cercati, soprattutto film, serie TV, giochi, mod e software popolari.
Di recente McAfee Labs ha scoperto la campagna malware WeedHack che prendeva di mira i giocatori di Minecraft, mascherando il software dannoso come mod e client gratuiti per il gioco. Da gennaio i nostri ricercatori hanno registrato oltre 116.000 infezioni legate a questa campagna.
I media cambiano, le truffe no.
Perché scaricare film fasulli è pericoloso?
Un presunto film può nascondere:
- Programmi per il furto dei dati che raccolgono password, sessioni del browser, dati di pagamento o informazioni sulle criptovalute.
- Trojan che danno accesso al tuo dispositivo.
- Programmi di caricamento che installano malware aggiuntivo.
- Falsi aggiornamenti del browser o estensioni che ti reindirizzano verso truffe o siti web dannosi.
Un campanello d’allarme particolarmente evidente: i film non dovrebbero arrivare come file eseguibili .exe. I file video legittimi utilizzano generalmente formati come .mp4, .mkv o .avi.
Se hai dei dubbi, non scaricarlo.
Come McAfee ti protegge dal malware
Con McAfee+, diversi livelli di protezione ti proteggono quando un allettante file scaricabile non è quello che sembra:
La funzione sicurezza del dispositivo ti aiuta a individuare app, file e scaricamenti dannosi prima che compromettano il tuo dispositivo.
La protezione Web blocca i siti pericolosi, anche se dovessi cliccarci sopra per sbaglio.
Il rilevatore di truffe segnala SMS, email, link, codici QR e altri messaggi sospetti che potrebbero indirizzarti verso siti fraudolenti.
Il monitoraggio dell’identità ti avvisa se i tuoi dati personali compaiono in fughe di dati già note o nel dark web, così puoi intervenire subito.
Insieme, queste misure di protezione aiutano a contrastare entrambi gli aspetti delle truffe basate sui falsi file scaricabili: bloccano il malware prima che entri nel tuo dispositivo e ti aiutano a proteggere i tuoi dati nel caso in cui i criminali cerchino di rubarli.
Le altre notizie di questa settimana su truffe e sicurezza
Ecco le altre notizie su violazioni, truffe e sicurezza informatica che stanno facendo scalpore questa settimana.
Secondo quanto riferito da Trezor, l’azienda avrebbe subito una violazione che ha esposto i dati di quasi 14.000 clienti delle criptovalute
Trezor, azienda produttrice di portafogli hardware, ha dichiarato che una violazione subita da uno dei suoi corrieri ha portato all’esposizione di dati personali, tra cui nomi, indirizzi di posta elettronica, numeri telefonici e indirizzi di residenza di migliaia di clienti.
Il rapporto State of the Scamiverse 2026 (Lo stato dell’universo delle truffe) di McAfee prevedeva per quest’anno l’aumento delle truffe nel settore delle criptovalute e in ambito finanziario e in effetti il rilevatore di truffe McAfee individua e blocca regolarmente i messaggi legati alle criptovalute.
Gli attacchi informatici continuano ad aumentare in tutto il mondo
Da una nuova ricerca sulle minacce è emerso che a luglio le organizzazioni hanno subito in media 2336 attacchi informatici alla settimana, con un aumento del 16% rispetto all’anno precedente. Anche il numero di vittime di ransomware segnalate è aumentato notevolmente. L’istruzione, la pubblica amministrazione, le telecomunicazioni e altri settori chiave sono rimasti bersagli frequenti.
Un malware per Android può trasformare il telefono della vittima in uno strumento per una truffa legata ai pagamenti senza contatto
Secondo i ricercatori che stanno indagando sulla campagna mirata WindRelay, i criminali telefonano alle vittime spacciandosi per banche, le convincono a installare app Android dannose e poi dicono loro di avvicinare le proprie carte bancarie ai telefoni.
Questo permette agli hacker di trasmettere in tempo reale i dati delle carte contactless; i ricercatori riferiscono che alcuni attacchi si sono svolti durante chiamate di soli 13 minuti circa.
I consigli di sicurezza di questa settimana
✓ Guarda in streaming e scarica da fonti affidabili. I film appena usciti al cinema che compaiono gratuitamente su siti web sconosciuti dovrebbero subito destare sospetti.
✓ Controlla il tipo di file effettivo prima di aprire un file scaricato. Un film non dovrebbe mai richiederti di eseguire un’applicazione .exe.
✓ Non installare mai un “lettore speciale”, un aggiornamento del browser o un’estensione solo per guardare un film. Chiudi la pagina e vai direttamente su un servizio di streaming affidabile.
✓ Considera l’urgenza e l’esclusività come campanelli di allarme. “Guardalo prima di tutti gli altri”, “copia trapelata” e “accesso limitato” sono frasi pensate per farti cliccare senza riflettere.