European Cyber Security Month (ESCM): consigli per seniores

24.10.2024 - Il famoso metodo di attacco delle telefonate shock destinato ai meno giovani raggiunge una nuova dimensione a causa dell’intelligenza artificiale (IA). Attualmente i cibercriminali utilizzano dei software che con l’aiuto di uno o più campioni vocali di una persona possono creare una voce sintetica dal suono simile all’originale. In questo modo possono imitare delle persone e ricattare vittime ignare. Sventare questi attacchi è ormai sempre più difficile.

In passato in occasione di telefonate shock, la vittima riceveva una presunta telefonata da parte della polizia, del pubblico ministero oppure dall’ospedale. Attualmente per dare un tocco più personale agli attacchi e affinché abbiano maggiori chance di successo, i cibercriminali chiamano le loro vittime con la voce di un loro familiare paventando una situazione d’emergenza. I campioni vocali vengono raccolti sui social media o da altre fonti pubbliche. Solitamente i cibercriminali attingono ai dati di contatto delle vittime dalla rubrica telefonica pubblica.

Soprattutto al telefono è difficile riconoscere un deepfake audio ben fatto. Cercate di prestare attenzione ai seguenti elementi:

  • suono metallico e monotono della voce;
  • il colloquio telefonico ha contenuti strani;
  • il vocabolario utilizzato è atipico.

Nel video Brian Ceccato, analista tecnico presso l’Ufficio federale della cibersicurezza (UFCS), mostra come è possibile falsificare un numero, una voce o addirittura dei dialetti svizzeri oppure un video live.

Per sensibilizzare i meno giovani, l’UFCS insieme a Ralph Landolt, partner di seniorweb.ch, ha creato un video illustrativo relativo al tema dell'«Influenza dell’intelligenza artificiale sugli attacchi di ingegneria sociale». Sul sito Internet seniorweb.ch è inoltre disponibile un articolo che riassume le informazioni più importanti su questo argomento.

Consigli:

  • Non fidatevi di tutti coloro che vi chiamano;
  • Richiamate il presunto parente al suo solito numero;
  • Non terminate subito una chiamata plausibile;
  • Non lasciatevi intimidire né mettere sotto pressione;
  • Non trasmettete mai password o PIN per telefono;
  • Non consentite mai a persone estranee di accedere al vostro computer, anche se sembrano affidabili.

Ulteriori informazioni:

Ultima modifica 24.10.2024

Inizio pagina

https://www.ncsc.admin.ch/content/ncsc/it/home/aktuell/im-fokus/2024/ecsm-2024-31.html