Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'
Crea PDF

Ecco come gli hackers manipolano una fattura in PDF

Ecco come gli hackers manipolano una fattura in PDF
Adalberto Biasiotti

Autore: Adalberto Biasiotti

Categoria: Security

19/02/2024

L’esempio di due fatture, rispettivamente in versione originale ed in versione manipolata, che mostrano in modo evidente gli indizi che dovrebbero allertare un attento osservatore di questi documenti.

Un conoscente è rimasto recentemente vittima di un attacco, da parte di hacker, che sono riusciti a entrare nella sua posta elettronica, sottrarre una fattura in PDF, che veniva spedita ad un corrispondente estero, manipolandola e reinserendola in circuito. Mentre sono in corso le indagini delle forze di polizia e si sta cercando di trovare una transazione, che coinvolga tutti soggetti coinvolti, desidero portare all’attenzione dei lettori gli elementi che sono stati manipolati, rispetto alla fattura originale. Gli elementi in questione sono evidentemente il nome della banca di addebito, l’IBAN e lo SWIFT code. Proviamo ad osservare insieme attentamente il documento originale.

 

Il documento originale presenta caratteri tutti uniformi, mentre un attento esame del documento contraffatto mette in evidenza numerose anomalie:

  • tanto per cominciare, nella fattura manomessa appare l’indirizzo della banca, che per solito non è rilevante;
  • nella fattura manomessa il numero 5, che appare sia nell’indirizzo della banca, sia nell’IBAN, è stampato con un carattere completamente diverso dagli altri caratteri;
  • anche la X maiuscola, che appare nella terza riga della fattura manipolata, presenta un carattere completamente diverso dagli altri;
  • anche la U maiuscola, che compare nell’indirizzo, è stampata con un carattere diverso, rispetto agli altri caratteri.

 

Pubblicità
La progettazione delle sale di controllo: la serie ISO 11064 ed altre norme - eBook in pdf
Approfondimento della normativa ISO 11064 e altre norme per la progettazione delle sale di controllo, a cura di di Adalberto Biasiotti.



La domanda che i lettori dovrebbero porsi è la seguente:

-ricevendo una fattura con queste caratteristiche, i dipendenti che analizzano la fattura stessa sono stati sensibilizzati su questi temi, in modo da mettere in evidenza possibili anomalie?

 

E, in caso vengano destati i sospetti del destinatario della fattura, prima di provvedere al pagamento il destinatario prende contatto con la banca destinataria, per accertarsi che l’IBAN del conto indicato sia attribuito all’azienda che ha emesso la fattura?

 

Lo so bene che, a posteriori, tutti sono bravi, ma un po’ di attenzione anche prima certamente non guasterebbe mai.

 

Adalberto Biasiotti

  

Fattura originale

Fattura manipolata




Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Pubblica un commento

Ad oggi, nessun commento è ancora stato inserito.

Pubblica un commento

Banca Dati di PuntoSicuro


Altri articoli sullo stesso argomento:


Forum di PuntoSicuro Entra

FORUM di PuntoSicuro

Quesiti o discussioni? Proponili nel FORUM!