Ecco come gli hackers manipolano una fattura in PDF
Un conoscente è rimasto recentemente vittima di un attacco, da parte di hacker, che sono riusciti a entrare nella sua posta elettronica, sottrarre una fattura in PDF, che veniva spedita ad un corrispondente estero, manipolandola e reinserendola in circuito. Mentre sono in corso le indagini delle forze di polizia e si sta cercando di trovare una transazione, che coinvolga tutti soggetti coinvolti, desidero portare all’attenzione dei lettori gli elementi che sono stati manipolati, rispetto alla fattura originale. Gli elementi in questione sono evidentemente il nome della banca di addebito, l’IBAN e lo SWIFT code. Proviamo ad osservare insieme attentamente il documento originale.
Il documento originale presenta caratteri tutti uniformi, mentre un attento esame del documento contraffatto mette in evidenza numerose anomalie:
- tanto per cominciare, nella fattura manomessa appare l’indirizzo della banca, che per solito non è rilevante;
- nella fattura manomessa il numero 5, che appare sia nell’indirizzo della banca, sia nell’IBAN, è stampato con un carattere completamente diverso dagli altri caratteri;
- anche la X maiuscola, che appare nella terza riga della fattura manipolata, presenta un carattere completamente diverso dagli altri;
- anche la U maiuscola, che compare nell’indirizzo, è stampata con un carattere diverso, rispetto agli altri caratteri.
Approfondimento della normativa ISO 11064 e altre norme per la progettazione delle sale di controllo, a cura di di Adalberto Biasiotti. |
La domanda che i lettori dovrebbero porsi è la seguente:
-ricevendo una fattura con queste caratteristiche, i dipendenti che analizzano la fattura stessa sono stati sensibilizzati su questi temi, in modo da mettere in evidenza possibili anomalie?
E, in caso vengano destati i sospetti del destinatario della fattura, prima di provvedere al pagamento il destinatario prende contatto con la banca destinataria, per accertarsi che l’IBAN del conto indicato sia attribuito all’azienda che ha emesso la fattura?
Lo so bene che, a posteriori, tutti sono bravi, ma un po’ di attenzione anche prima certamente non guasterebbe mai.
Adalberto Biasiotti
Fattura originale
Fattura manipolata
I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.