Con l’evoluzione dei pagamenti digitali, cresce anche la creatività degli hacker nel tentativo di violare i nostri sistemi di sicurezza. Una delle minacce più recenti e insidiose è la truffa Ghost Tap, che sfrutta la tecnologia NFC (Near Field Communication) per rubare denaro in modo invisibile e silenzioso.

Cos’è la truffa Ghost Tap

Ghost Tap è una truffa che prende di mira smartphone e smartwatch utilizzati per i pagamenti contactless con sistemi come Apple Pay, Google Pay o Samsung Pay. Gli hacker installano un malware sul dispositivo della vittima, spesso tramite app apparentemente innocue o phishing, che consente loro di accedere al modulo NFC e attivarlo senza il consenso dell’utente.

Come funziona la truffa Ghost Tap

  1. Installazione del malware: Tramite app infette o phishing, il malware si annida nel dispositivo, diventando invisibile.
  2. Attivazione NFC: Il malware abilita l’NFC del dispositivo senza che l’utente lo sappia, sfruttandolo per simulare transazioni.
  3. Sistema di relay: I dati della transazione vengono trasmessi dal dispositivo compromesso a terminali controllati dagli hacker. Questo consente di effettuare pagamenti anche senza la prossimità fisica del dispositivo al terminale POS.

Perché Ghost Tap è difficile da individuare

  • Transazioni piccole e frequenti: Operazioni di importi bassi tendono a passare inosservate, sia agli utenti che ai sistemi antifrode.
  • Pagamenti mascherati: Le transazioni appaiono legittime e provengono da dispositivi autorizzati.
  • Assenza di connessione: Gli hacker possono operare persino in modalità aereo, rendendo il tracciamento ancora più difficile
    .

Chi è a rischio di essere vittima di Ghost Tap

Tutti i dispositivi che utilizzano sistemi di pagamento contactless sono potenzialmente vulnerabili. La truffa sfrutta una tecnologia ormai integrata in moltissimi smartphone moderni e non richiede particolari azioni da parte dell’utente per essere attivata.

Come difendersi da Ghost Tap

Sebbene Ghost Tap sia sofisticata, esistono alcuni accorgimenti efficaci per proteggersi:

  • Autenticazione a due fattori (2FA): Aggiungere un ulteriore livello di sicurezza ai pagamenti digitali.
  • PIN e biometria: Abilitare queste funzionalità per ogni transazione, anche quelle contactless.
  • Aggiornamenti software: Mantenere i dispositivi aggiornati per prevenire vulnerabilità note.
  • Controllo regolare degli estratti conto: Monitorare con attenzione le transazioni per individuare eventuali anomalie

Ghost Tap è un serio campanello d’allarme sull’importanza di una maggiore consapevolezza digitale. Con l’avanzare della tecnologia, anche le minacce diventano più sofisticate e rimanere informati è fondamentale per adottare le migliori pratiche di sicurezza proteggendo i propri dati e il proprio denaro.

Tags: , , , , , , , , , ,

Utilizziamo i cookie, inclusi cookie di terzi, per consentire il funzionamento del sito, per ragioni statistiche, per personalizzare la sua esperienza e offrirle la pubblicità che più incontra i suoi gusti ed infine analizzare la performance delle nostre campagne pubblicitarie.
Può accettare questi cookie cliccando su "Accetto", o cliccare qui per impostare le sue preferenze. maggiori informazioni

Questo sito utilizza i cookie per fornire la migliore esperienza di navigazione possibile. Continuando a utilizzare questo sito senza modificare le impostazioni dei cookie o cliccando su "Accetta" permetti il loro utilizzo.

Chiudi