Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Pensavo fosse amore…invece era love scam

Stefano Gazzella : 19 Novembre 2022 15:24

Autore: Stefano Gazzella

Tutti i cinici che spesso ripetono che l’amore è una truffa possono trovare (almeno) una gioia nell’alzata di palla tutta digitale del fenomeno del c.d. love scam o truffa romantica. Ovverosia uno dei metodi impiegati dai cybercriminali per ottenere facili guadagni attraverso una manipolazione che prende di mira un singolo individuo e non una massa indefinita di soggetti.

A differenza del phishing, dunque, la frode è attuata in modo più strutturato e fa in modo di impiegare come leva principale di attuazione la fiducia della vittima. In questo caso, fiducia che si acquisisce attraverso un corteggiamento tramite un falso account di social network o su una app di incontri, il quale ha funzione di esca e viene impiegato per la richiesta di primo contatto.

Ovviamente, il profilo è strutturato innanzitutto ricorrendo a foto rubate o altrimenti generate attraverso l’impiego di software, ed accompagnato da alcune informazioni verosimiglianti e molto spesso studiate per essere efficaci nei confronti di un determinato cluster di vittime.

In genere, ciò che viene creato è il profilo di un interlocutore desiderabile, con gusti e abitudini potenzialmente compatibili con un vasto numero di soggetti in modo tale da rendere più ampia la platea delle vittime. Una volta instaurato il primo contatto, il cybercriminale studia la potenziale vittima selezionando e costruendo così ulteriori compatibilità avvalendosi o dalle tracce digitali lasciate attraverso l’attività su social o anche, più semplicemente, dalle informazioni che spesso la vittima fornisce volontariamente.

Giovandosi di tecniche mirate di ingegneria sociale diventa possibile carpire l’attenzione per poi costruire un grado di fiducia bastevole per iniziare a presentare alcuni bisogni e richieste d’aiuto. La diminuita attenzione derivante dal coinvolgimento emotivo porta così ad essere maggiormente propensi alla soddisfazione di richieste di denaro, che solitamente iniziano con il racconto – mascherato con le vesti della confidenza – di un imprevisto occorso o altrimenti della stanchezza derivante dal dover fornire assistenza ad un parente malato da tempo. Nel tempo, le richieste vengono reiterate facendo leva su questo legame totalmente artefatto e per lo più fondato su un vero e proprio corrispettivo di “emozioni virtuali”.

Il sospetto viene inconsciamente accantonato, anche e soprattutto per il senso di vergogna di apprendere che in realtà si è stati oggetto di manipolazione. Alcune fragilità aumentano nel digitale soprattutto in ragione di una falsa percezione della realtà che porta ad abbandonare talune difese spesso proprio per inconsapevolezza.

Eppure, ciò che è nel digitale produce effetti nel reale e dunque occorre un approccio consapevole a riguardo e adottare di conseguenza le medesime accortezze che si sarebbero assunte nel coltivare una relazione nel mondo analogico.

Sebbene la Polizia postale e delle comunicazioni indichi alcuni suggerimenti molto utili e di senso pratico, forse però è opportuno risalire la fonte del problema: una dispercezione del sé digitale e delle implicazioni delle proprie azioni che comunque sono riconducibili – legalmente e materialmente – ad un proprio io uno e indivisibile che è e definisce la persona.

Dispercezione la quale è frutto avvelenato di una mancata educazione digitale. Frutto che beninteso giova a nutrire i comportamenti e crea ottimi utenti. Ma che molto meno giova alle persone.

Stefano Gazzella
Privacy Officer e Data Protection Officer, specializzato in advisoring legale per la compliance dei processi in ambito ICT Law. Formatore e trainer per la data protection e la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Giornalista pubblicista, fa divulgazione su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.