Pensavo fosse amore…invece era love scam
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
320×100
Pensavo fosse amore…invece era love scam

Pensavo fosse amore…invece era love scam

Stefano Gazzella : 19 Novembre 2022 15:24

Autore: Stefano Gazzella

Tutti i cinici che spesso ripetono che l’amore è una truffa possono trovare (almeno) una gioia nell’alzata di palla tutta digitale del fenomeno del c.d. love scam o truffa romantica. Ovverosia uno dei metodi impiegati dai cybercriminali per ottenere facili guadagni attraverso una manipolazione che prende di mira un singolo individuo e non una massa indefinita di soggetti.

A differenza del phishing, dunque, la frode è attuata in modo più strutturato e fa in modo di impiegare come leva principale di attuazione la fiducia della vittima. In questo caso, fiducia che si acquisisce attraverso un corteggiamento tramite un falso account di social network o su una app di incontri, il quale ha funzione di esca e viene impiegato per la richiesta di primo contatto.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Ovviamente, il profilo è strutturato innanzitutto ricorrendo a foto rubate o altrimenti generate attraverso l’impiego di software, ed accompagnato da alcune informazioni verosimiglianti e molto spesso studiate per essere efficaci nei confronti di un determinato cluster di vittime.

In genere, ciò che viene creato è il profilo di un interlocutore desiderabile, con gusti e abitudini potenzialmente compatibili con un vasto numero di soggetti in modo tale da rendere più ampia la platea delle vittime. Una volta instaurato il primo contatto, il cybercriminale studia la potenziale vittima selezionando e costruendo così ulteriori compatibilità avvalendosi o dalle tracce digitali lasciate attraverso l’attività su social o anche, più semplicemente, dalle informazioni che spesso la vittima fornisce volontariamente.

Giovandosi di tecniche mirate di ingegneria sociale diventa possibile carpire l’attenzione per poi costruire un grado di fiducia bastevole per iniziare a presentare alcuni bisogni e richieste d’aiuto. La diminuita attenzione derivante dal coinvolgimento emotivo porta così ad essere maggiormente propensi alla soddisfazione di richieste di denaro, che solitamente iniziano con il racconto – mascherato con le vesti della confidenza – di un imprevisto occorso o altrimenti della stanchezza derivante dal dover fornire assistenza ad un parente malato da tempo. Nel tempo, le richieste vengono reiterate facendo leva su questo legame totalmente artefatto e per lo più fondato su un vero e proprio corrispettivo di “emozioni virtuali”.

Il sospetto viene inconsciamente accantonato, anche e soprattutto per il senso di vergogna di apprendere che in realtà si è stati oggetto di manipolazione. Alcune fragilità aumentano nel digitale soprattutto in ragione di una falsa percezione della realtà che porta ad abbandonare talune difese spesso proprio per inconsapevolezza.

Eppure, ciò che è nel digitale produce effetti nel reale e dunque occorre un approccio consapevole a riguardo e adottare di conseguenza le medesime accortezze che si sarebbero assunte nel coltivare una relazione nel mondo analogico.

Sebbene la Polizia postale e delle comunicazioni indichi alcuni suggerimenti molto utili e di senso pratico, forse però è opportuno risalire la fonte del problema: una dispercezione del sé digitale e delle implicazioni delle proprie azioni che comunque sono riconducibili – legalmente e materialmente – ad un proprio io uno e indivisibile che è e definisce la persona.

Dispercezione la quale è frutto avvelenato di una mancata educazione digitale. Frutto che beninteso giova a nutrire i comportamenti e crea ottimi utenti. Ma che molto meno giova alle persone.

Immagine del sitoStefano Gazzella
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Immagine del sito
React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione
Di Redazione RHC - 05/12/2025

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Immagine del sito
Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers
Di Redazione RHC - 05/12/2025

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...