Malware – Bonifiche – Truffe Informatiche
Individuazione di malware e app spia
Il sospetto di essere spiati o infettati è sempre più frequente e sempre più fondato: spyware commerciali, stalkerware installati da persone vicine, trojan bancari e software di controllo remoto possono operare per mesi su uno smartphone o un PC senza dare alcun segnale visibile — e spesso senza essere rilevati dai comuni antivirus.
La nostra analisi non si limita a una scansione automatica: eseguiamo un’analisi manuale approfondita del dispositivo, che comprende:
- Esame dei processi attivi, dei servizi e delle app installate, incluse quelle nascoste o mascherate da app di sistema
- Analisi delle connessioni di rete e del traffico dati per individuare comunicazioni verso server di comando e controllo
- Verifica di permessi anomali, profili di configurazione e certificati sospetti
- Ricerca di indicatori di compromissione (IoC) noti e di tecniche di persistenza
- Analisi forense della memoria e del file system per individuare tracce di infezioni anche rimosse
Al termine dell’attività, se viene individuato un software spia, procediamo alla bonifica del dispositivo e — quando rilevante — alla cristallizzazione forense delle evidenze: chi ha installato un’app spia sul telefono di un’altra persona commette un reato, e le tracce raccolte con metodologia forense possono sostenere una querela.
Truffe informatiche: Man-in-the-Middle e Man-in-the-Mail
Un’area in forte crescita è quella delle frodi sui pagamenti, in cui le vittime — spesso aziende — vengono indotte a effettuare bonifici verso conti di sconosciuti convinte di pagare un fornitore legittimo. Le tecniche più diffuse:
- Man-in-the-Middle (MITM): l’attaccante si interpone nelle comunicazioni tra due parti, intercettando e alterando i dati in transito
- Man-in-the-Mail / BEC (Business Email Compromise): l’attaccante compromette o falsifica una casella di posta e si inserisce in uno scambio commerciale reale, sostituendo al momento giusto le coordinate bancarie (IBAN) su una fattura autentica. Il pagamento parte verso il conto del truffatore, e la frode viene scoperta solo quando il vero fornitore sollecita il saldo
- Phishing e smishing: e-mail e SMS contraffatti che imitano banche, corrieri o enti per sottrarre credenziali e dati di pagamento
Come interveniamo in caso di truffa
- Ricostruzione della dinamica
Analizziamo header delle e-mail, log, domini utilizzati e flussi di comunicazione per stabilire come e dove è avvenuta la compromissione: casella di posta violata, dispositivo infetto, dominio simile registrato ad hoc.
- Acquisizione forense delle evidenze
Tutti gli elementi — e-mail alterate, fatture manipolate, comunicazioni, log — vengono acquisiti in modalità forense con firme di hash e marca temporale, per costituire un quadro probatorio solido.
- Perizia tecnica
Redigiamo una relazione tecnica dettagliata sulla dinamica della frode, utilizzabile per la denuncia-querela, per il procedimento penale e per eventuali azioni civili — anche ai fini della ripartizione delle responsabilità tra le parti coinvolte (ad esempio nei contenziosi su chi doveva accorgersi dell’IBAN alterato).
- Supporto post-incidente
Individuiamo la falla che ha reso possibile l’attacco e supportiamo l’azienda nella messa in sicurezza di caselle di posta, sistemi e procedure di pagamento, per evitare che l’evento si ripeta.
Grandi aziende: bonifiche ambientali e spionaggio industriale
Siamo specializzati a operare all’interno di grandi realtà aziendali, dove la posta in gioco — brevetti, strategie commerciali, dati riservati — rende lo spionaggio industriale un rischio concreto. In questo ambito offriamo:
- Bonifiche elettroniche di locali e uffici (TSCM – Technical Surveillance Counter-Measures): ispezione di sale riunioni, uffici direzionali e ambienti sensibili con apparecchiatura dedicata e certificata, per individuare microspie, microfoni ambientali, telecamere nascoste e trasmettitori GSM/Wi-Fi
- Bonifica di autovetture: ricerca di localizzatori GPS, microspie e dispositivi di tracciamento occultati nei veicoli aziendali e dirigenziali
- Verifica dell’intera infrastruttura informatica aziendale: analisi di server, postazioni di lavoro, dispositivi mobili e apparati di rete per individuare codice malevolo, backdoor, software di esfiltrazione dati e ogni altro strumento riconducibile ad attività di spionaggio industriale
Al termine dell’intervento rilasciamo una relazione tecnica dettagliata e, in caso di ritrovamenti, procediamo alla repertazione forense dei dispositivi individuati, così che possano essere utilizzati come prova nelle azioni legali contro i responsabili.
Quando rivolgersi a noi
- Sospetto di app spia o software di controllo su smartphone o PC
- Comportamenti anomali del dispositivo: batteria che si scarica rapidamente, traffico dati ingiustificato, rallentamenti improvvisi
- Bonifico effettuato verso un IBAN che si è rivelato fraudolento
- E-mail aziendali compromesse o scambi commerciali intercettati
- Credenziali sottratte tramite phishing
- Sospetto di microspie, telecamere nascoste o localizzatori in uffici, sale riunioni o autovetture
- Sospetta esfiltrazione di dati riservati o spionaggio industriale
- Necessità di una perizia tecnica su una frode informatica subita
Tempestività fondamentale: in caso di bonifico fraudolento, i primi giorni sono decisivi sia per il tentativo di blocco delle somme tramite la propria banca, sia per la conservazione delle evidenze digitali prima che vengano cancellate.
Sospetti una compromissione o hai subito una truffa?