31.03.2026 - Attualmente sulle piattaforme di annunci stanno circolando tentativi di abuso mirato degli annunci di vendita, come ha riportato Cybercrimepolice.ch la settimana scorsa. In questo contesto l’UFCS ha osservato un nuovo fenomeno finora poco conosciuto, quello di persone che pubblicano per la prima volta un annuncio per vendere un articolo su Ricardo e vengono prese di mira con e-mail di phishing dall’aspetto apparentemente autentico. I messaggi riportano il logo ufficiale della piattaforma, sono formulate correttamente e danno l’impressione di costituire una vera misura di sicurezza da parte di Ricardo. Chi non ha ancora familiarità con la piattaforma ha poche possibilità di riconoscere i messaggi fittizi a un primo sguardo.
L’UFCS riceve regolarmente segnalazioni relative a truffe tramite annuncio e tentativi di phishing su piattaforme di annunci come Ricardo, sia nella vendita che nell’acquisto di articoli. Recentemente i truffatori hanno iniziato a prendere di mira le persone che pubblicano un annuncio per vendere un articolo su Ricardo per la prima volta. Non appena compare un nuovo annuncio su Ricardo, i criminali contattano gli inserzionisti fingendosi potenziali acquirenti. Questo loro interesse all’acquisto fittizio ha il solo obiettivo di raccogliere informazioni relative al venditore per dare inizio al tentativo di frode vero e proprio.
La vittima riceve così una prima e-mail falsa, ma dall’aspetto autentico, a nome di Ricardo che la informa della necessità di svolgere una presunta verifica del conto utente. Si tratterebbe di una misura di sicurezza standard applicata a tutti i nuovi venditori, che sarebbero tenuti obbligatoriamente a rispondere all’e-mail prima di potere concludere la vendita. Non appena la vittima risponde, segue immediatamente un secondo messaggio contenente un link o un codice QR attraverso il quale sarebbe necessario verificare le coordinate bancarie. Cliccando su questo link o scansionando il codice QR si finisce su una pagina di phishing.
In altri casi invece la truffa si svolge in modo diverso: invece di rimandare a un sito web falso, il link contenuto nella seconda e-mail porta a una chat di WhatsApp dove i truffatori si fingono il team Aiuto di Ricardo. Anche attraverso questo canale esercitano poi pressione sulla vittima, facendo riferimento a presunte misure di sicurezza da adottare anteriormente alla prima vendita. Infine, anche in questo caso viene inviato un link che porta a una pagina di phishing attraverso la quale vengono acquisiti i dati di accesso della vittima.
Selezione mirata delle vittime
Il procedimento seguito dai truffatori viene scelto con una tattica scaltra: solitamente i nuovi inserzionisti hanno poca esperienza con la piattaforma e non conoscono ancora i processi di comunicazione in uso. I criminali sfruttano sistematicamente questa loro mancanza di esperienza secondo un procedimento che viene favorito da una caratteristica della piattaforma stessa: su Ricardo chiunque può vedere da quanto tempo è attivo un conto e quanti articoli sono stati pubblicati da un inserzionista fino a quel momento.
Secondo l’UFCS i criminali analizzerebbero sistematicamente queste informazioni per contattare in modo mirato le persone che si sono registrate da poco e che hanno un’esperienza ridotta nella vendita sulla piattaforma. Per adottare un approccio simile non sono necessarie conoscenze tecniche, è sufficiente controllare regolarmente le informazioni pubbliche relative ai profili e contattare in modo mirato i nuovi utenti che si sono registrati da poco e hanno pubblicato pochi annunci fino a quel momento.
Raccomandazioni
- Prestate attenzione se ricevete un’email di verifica inaspettata dopo che avete pubblicato un annuncio su una piattaforma. Non cliccate sui link contenuti in e-mail di questo tipo.
- Effettuate il login esclusivamente attraverso il sito web o l’app ufficiali e controllate da lì lo stato del vostro conto.
- Diffidate delle e-mail che creano pressione in termini di tempo ed esortano ad agire immediatamente.
- Se avete già inserito i vostri dati su siti fraudolenti, cambiate subito la vostra password e contattate direttamente Ricardo.
- Se osservate dei tentativi di frode, informate la piattaforma di annunci al riguardo, affinché possa bloccare l’acquirente o il venditore e le relative offerte.
Ulteriori informazioni
Numeri e statistiche attuali
Segnalazioni della scorsa settimana per categoria:
Ultima modifica 31.03.2026

