Quando anche una PEC può truffare

Quando anche una banca può cadere in una truffa, forse il vecchio consiglio «controlla bene il mittente» non basta più.

Il caso Revolut è interessante proprio per questo: non sarebbe stato usato semplicemente un indirizzo falso.

Secondo le ricostruzioni pubblicate da Reuters, Financial Times, Il Post e DDay, richieste fraudolente di dati sarebbero arrivate attraverso un vero dominio governativo italiano. Revolut le avrebbe considerate autentiche e avrebbe consegnato informazioni sensibili su centinaia di clienti.

La banca sostiene che i propri sistemi non siano stati violati e che i fondi siano rimasti al sicuro.

Ed è proprio questo il punto inquietante.

Il sistema ha funzionato come previsto.

Il problema è che un canale autentico non garantisce che sia autentica anche la persona che lo sta usando.

Quindi la domanda non è soltanto «come hanno compromesso una casella istituzionale?».

È anche: perché bastava quella casella per convincere Revolut?

Con documenti sempre più credibili, account compromessi e strumenti di IA capaci di rendere una truffa molto più convincente, il confine fra comunicazione autentica e richiesta legittima diventa sempre più sottile.

Approfondimenti:

Reuters

Financial Times

Il Post

DDay


@cybersecurity

Se non possiamo più fidarci nemmeno di una PEC autentica, alla fine era davvero così male la buona vecchia lettera di carta?

#Cybersecurity #Privacy #Phishing #Revolut #PEC