Una volta un pacco inaspettato sulla porta di casa era probabilmente per il tuo compleanno. Ora il mittente potrebbe essere un truffatore e non un parente affettuoso. Scopri come le truffe brushing stanno trasformando i mercati online in parchi giochi per truffatori desiderosi di mettere le mani sulle tue informazioni personali per incrementare le vendite. Quindi proteggiti dalle minacce online con Avira Free Security, per evitare di regalare agli hacker i tuoi dati e i tuoi account online.
Che cos’è una truffa brushing?
Lo sviluppo dell’e-commerce ha inevitabilmente attirato l’attenzione di chi non vede l’ora di sfruttare la nostra passione per lo shopping online. Ora, sembra che qualcuno voglia alimentare la nostra dipendenza dallo shopping inviandoci pacchi gratuiti e non richiesti. Se pensi di festeggiare e ti chiedi chi ringraziare, non farlo. Potrebbe trattarsi di una truffa brushing. In questo tipo di frode di e-commerce, i truffatori inviano alle persone pacchi che non hanno mai ordinato. Ma perché questa improvvisa generosità? Armato di nome e indirizzo, il truffatore effettua un ordine spacciandosi per te, per poter poi scrivere una recensione a cinque stelle per il suo prodotto. I siti di e-commerce come Amazon li considerano acquirenti verificati e pubblicano volentieri la recensione, contribuendo a promuovere e legittimare l’attività del venditore.
Se le truffe brushing vengono ripetute migliaia di volte, possono avere un impatto reale sulle valutazioni online di un prodotto e aiutare un’azienda a mettere piede nel mercato elettronico, sempre difficile da conquistare. Soprattutto se un prodotto è di scarsa qualità o il venditore è inaffidabile o addirittura disonesto, le recensioni false saranno la suo unica possibilità di “guadagnarsi” cinque stelle. L’aumento delle vendite e delle recensioni positive può aiutare il prodotto a salire nei risultati di ricerca sulle piattaforme di e-commerce, rendendolo più visibile ai potenziali acquirenti. Se un cliente viene ingannato dal clamore e la testina del suo nuovo spazzolino da denti si sgretola, ad esempio, la marea di false recensioni positive farà passare in secondo piano il suo reclamo.
Un tempo erano i dentisti e le mamme a esaltare le virtù dello spazzolamento (brushing, in inglese). Ora è una parola comune tra gli esperti di sicurezza online che cercano di impedire ai truffatori di azzannare i nostri dati riservati e i nostri account online. Perché si chiama “brushing”? C’è più di una teoria. Potrebbe riferirsi al processo di lucidatura degli articoli online per “dare una bella pulita” ai risultati di vendita e alla reputazione di un’azienda. Oppure l’idea è quella di “spazzolare” i sospetti dei clienti sugli articoli di scarsa qualità.
Comprendendo le truffe brushing, noi consumatori possiamo essere più vigili e adottare misure per proteggerci da queste attività fraudolente. Se stai per mettere il dito su un pulsante “acquista subito”, prima informati su queste truffe.
Come funzionano le truffe brushing?
In sintesi, un venditore invia pacchi con prodotti a basso costo a persone che non li hanno ordinati, utilizzando nomi e indirizzi reali ottenuti illegalmente. Qui trovi informazioni sul tracciamento Web e puoi vedere con quale facilità i dati e la cronologia di navigazione vengono raccolti da terze parti online. Le truffe brushing seguono generalmente queste cinque semplici fasi:
Passaggio 1. Trovare informazioni personali.
La ricerca è iniziata. Il venditore va a caccia dei nomi e degli indirizzi delle persone online, di solito consultando il dark web alla ricerca di violazioni di dati, acquistando dati da broker di dati o utilizzando la ricerca di persone. Anche i profili dei social media possono contenere moltissimi dettagli personali: fai attenzione a ciò che condividi per non essere vittima di hacking sui social media.
Passaggio 2. Creare account falsi.
I truffatori usano i nomi e gli indirizzi che hanno rubato per aprire account, spesso a centinaia, sulle piattaforme di e-commerce dove vendono i loro prodotti. Possono anche aprire account presso i loro stessi negozi online.
Passaggio 3. Fare acquisti falsi.
Ora è il momento di iniziare a “comprare”. Il truffatore utilizza questi account falsi per ordinare i propri prodotti. Paga in prima persona gli ordini o utilizza dati di carte di credito rubate. Questi falsi acquisti identificano il compratore come verificato.
Passaggio 4. Consegnare pacchi non richiesti.
A questo punto, i prodotti vengono consegnati agli indirizzi ottenuti dal truffatore. I destinatari ricevono pacchi inaspettati a domicilio.
Passaggio 5. Lasciare recensioni false.
In qualità di acquirente “verificato”, il truffatore può pubblicare recensioni entusiastiche per i propri prodotti utilizzando i nomi degli ignari destinatari delle merci per migliorare le sue valutazioni e aumentare la sua visibilità sul sito di e-commerce.
Per ottenere risultati efficaci, i truffatori ripetono questo processo più volte. Le truffe brushing possono coinvolgere migliaia di account e recensioni false, facendo credere che questi prodotti siano stati acquistati ripetutamente e utilizzati da schiere di clienti soddisfatti. In breve: le truffe brushing creano l’illusione che un prodotto sia di elevata qualità e che la vendita al dettaglio sia un successo.
Caratteristiche delle truffe brushing: come identificarle
Una consegna inaspettata non nasconde necessariamente truffa brushing. È facile perdere traccia di tutti gli articoli che ordiniamo e un fattorino potrebbe consegnare per sbaglio un pacco destinato a qualcun altro (dopotutto sono esseri umani). Inoltre, amici o parenti potrebbero aver ordinato qualcosa online per farti una sorpresa. Devi prestare attenzione a una serie di indizi:
- Ricevi articoli che sei sicuro di non aver ordinato. In questi casi, controlla online la cronologia ordini e verifica che non siano coinvolti amici o familiari.
- Il pacchetto sembra quello di un brand legittimo, ma non ci sono informazioni di contatto come un mittente.
- Le recensioni online di questi prodotti sono a tuo nome, ma tu sai di non averle scritte.
Se sei sicuro che si tratti di una truffa brushing, è il momento di considerare i rischi e di agire.
Le truffe brushing sono pericolose? Esaminiamo i rischi
Un regalo inaspettato potrebbe non sembrare una cosa così negativa, ma, oltre a ricevere un prodotto di cui non hai bisogno, potrebbero esserci conseguenze dannose. Cos’altro può fare un truffatore se possiede abbastanza dati personali per agire a tuo nome e persino rubare la tua identità?
Qui di seguito ti illustriamo alcuni dei rischi di una truffa brushing, nel caso in cui la crema viso o la minimacchina per i popcorn gratuita che hai appena inaspettatamente ricevuto ti abbia distratto:
- I tuoi dati personali sono esposti: se ricevi un pacco e sei sicuro di non averlo ordinato e che non è un regalo, è probabile che i tuoi dati personali (quanto meno il nome e l’indirizzo di consegna) siano stati compromessi. Questo può accadere durante una violazione dei dati o se uno dei tuoi account online viene hackerato. E non dimentichiamo il dark web, dove moltissimi mercati illegali vendono dati rubati. Ti raccomandiamo di non andarci mai, ma, se proprio devi, leggi Link a siti del dark web per premunirti.
- Il tuo nome è stato utilizzato in modo illecito. Avere il nome associato a prodotti che non hai acquistato e non hai mai utilizzato, soprattutto se di natura delicata, potrebbe causarti imbarazzo e persino danneggiarti la reputazione. E che dire di altri danni, ad esempio un genitore che acquista un giocattolo potenzialmente pericoloso per il figlio perché ha creduto alla “tua” recensione che ne attesta la sicurezza? Al di là delle recensioni false, è fondamentale ricordare che la tua identità è una merce preziosa e ricercata. Il tuo nome, indirizzo e data di nascita possono fornire informazioni sufficienti per creare un altro “te” digitale e potresti finire per perdere denaro o avere difficoltà a ottenere prestiti, carte di credito o mutui.
- Il tuo account online viene sospeso. La pubblicazione di recensioni false a tuo nome per incrementare le vendite e il marketing di prodotti fraudolenti potrebbe comportare un’indagine sul tuo account/profilo da parte della piattaforma di e-commerce. Potrebbero finire per limitare o sospendere il tuo account!
- Vieni ingannato come cliente. Se l’account di un venditore è pieno di false recensioni positive e le valutazioni dei suoi prodotti sono state artificialmente gonfiate, è facile essere indotti ad acquistare prodotti scadenti. Vuoi davvero rovinare il compleanno di tuo figlio con un fortino giocattolo che crolla o con falsi di scarsa qualità dei suoi personaggi preferiti?
- Corri potenziali rischi per la sicurezza. Alcuni prodotti inviati tramite le truffe brushing potrebbero addirittura rappresentare un rischio per la salute e la sicurezza del destinatario o dell’ecosistema locale, ad esempio se pianti i semi di fiori selvatici spuntati dal nulla. I prodotti cosmetici e l’abbigliamento possono contenere sostanze chimiche aggressive che non sono state approvate nel tuo paese (o in qualsiasi altro paese). Gli articoli elettronici a basso costo potrebbero non solo rompersi rapidamente, ma anche causare incendi e scosse. E vuoi rischiare di scottarti con il caffè bollente perché il nuovo portabevande della tua auto si è rotto proprio mentre stavi guidando nel traffico? Non c’è limite a ciò che può andare storto se riponi una fiducia cieca in prodotti di cui non sai nulla. Anche i più ottimisti dovranno ammettere che è improbabile poter ottenere gratuitamente articoli di alta qualità.
Se ti piace fare affari online, assicurati di essere proprio tu a effettuare gli acquisti e utilizza solo siti affidabili. Avira Safe Shopping è un valido aiuto. È un’estensione del browser per Chrome, Opera e Microsoft Edge che aiuta a bloccare i siti web dannosi e di phishing e anche a trovare ottime offerte (reali!) sugli articoli che stai acquistando.
Sei vittima di una truffa brushing? Scopri cosa fare
Cosa fare con il “regalo”? Se decidi di tenerlo, fai molta attenzione quando lo usi o lo consumi perché la qualità e l’origine sono incerte. In genere è più sicuro disfarsi di un oggetto misterioso e non sentirsi obbligati a restituirlo al mittente. L’operazione può essere costosa e l’indirizzo per il reso potrebbe essere falso. E, se è indicato un numero di telefono, non chiamarlo mai! Il truffatore potrebbe approfittarne per estorcerti ulteriori informazioni. Inoltre, non pagare mai la merce non richiesta. Non devi un centesimo!
Una volta deciso cosa fare con la merce, segui questi passaggi:
- Informa la piattaforma di e-commerce, ad esempio Amazon, eBay o un venditore di terze parti. Segnala una frode e chiedi all’azienda di verificare e rimuovere eventuali recensioni inviate a tuo nome.
- Informa le autorità locali se il pacco contiene qualcosa di illegale, dannoso o sospetto.
- Tieni sotto controllo i tuoi account online e i tuoi conti bancari per individuare attività che non riconosci.
- Segnala il furto di identità e le truffe alle autorità locali competenti: in questo modo sarai di aiuto alle forze dell’ordine nella lotta a questi crimini. Negli Stati Uniti, contatta la FTC che offre anche consigli per evitare, segnalare e riprendersi da queste truffe. Nel Regno Unito, le accuse di frode e crimine informatico devono essere segnalate ad Action Fraud.
- Cambia le password dei tuoi account online e configura l’autenticazione a due fattori o a più fattori (MFA), laddove disponibile. Ricorda sempre di usare password complesse e univoche per tutti i tuoi account online perché contribuiscono a mantenere i dati sensibili e personali al sicuro da altri. Suggerimento: Avira Password Manager, disponibile da solo o come parte di Avira Free Security, genera e archivia password complesse ed è dotato di uno strumento di autenticazione per smartphone che consente di generare codici sicuri per l’autenticazione MFA.
- Controlla se i tuoi dati personali sono stati esposti a una violazione dei dati. Suggerimento: Avira Password Manager contiene una funzionalità di avviso che ti segnala se le password sono state violate o se i siti Web a cui sei registrato hanno subito una violazione dei dati.
Come segnalare una truffa brushing
Qualunque sia la tua piattaforma di e–-commerce, accedi al tuo account e invia una segnalazione. Di solito il link al modulo di segnalazione si trova nella sezione della guida e del servizio clienti o nelle FAQ.
Ecco come segnalare una truffa brushing su Amazon:
Tutte le truffe brushing attuate tramite Amazon devono essere segnalate direttamente ad Amazon, che indagherà sul caso e, se riterrà che il venditore si stia comportando in modo disonesto, potrà vietargli l’utilizzo del sito Web. Non dovrai restituire l’articolo. Segui questi passaggi:
- Accedi al tuo account Amazon e clicca su questo link (Regno Unito) per segnalare un pacco non richiesto.
- Seleziona le caselle pertinenti con le informazioni sul pacco, indica l’ID di tracciamento riportato sull’etichetta di spedizione e clicca su “Submit report”.
- La finestra successiva confermerà che il modulo inviato è stato ricevuto. Per chiudere la finestra e procedere con gli acquisti online, clicca su “Return to shopping”.
Tieni presente che Amazon può impiegare fino a 10 giorni per indagare sul tuo caso e intraprendere le azioni che ritiene appropriate. Il team di assistenza di Amazon dovrebbe contattarti via e-mail o inviare una notifica al tuo account Amazon con ulteriori informazioni ed eventuali passi successivi. Se il tuo account Amazon è stato violato, segui questi passaggi per proteggerlo e recuperarlo.
Contribuisci ad eliminare le minacce online con Avira Free Security e rimani informato
Sapere è potere. Rimanere informato sulle ultime truffe può aiutarti a non diventarne vittima. Informati sugli attacchi di phishing e scopri come questi possono sfociare nel furto di identità. E ricorda che anche le piattaforme online più potenti non sono immuni dai truffatori: ecco come identificare ed evitare le truffe di PayPal. È inoltre essenziale adottare abitudini online sicure. Non cliccare su link e non aprire allegati di persone che non conosci.
Non fermarti qui! Abbina un comportamento online sicuro e consapevole a una tecnologia di sicurezza online affidabile. Avira Free Security combina molteplici strumenti per la protezione online, la privacy e le prestazioni, tra cui Password Manager, Software Updater, una VPN e molto altro.