Furto di identità via phishing Wise

Nella giornata odierna il team anti-frode D3Lab ha rilevato la settima campagna di phishing dell’anno a danno dei clienti italiani di Wise, servizio per il trasferimento di denaro a livello globale, con bassi costi di trasferimento e di cambio.

Campagne di phishing a danno degli utenti italiani Wise nel 2026.

Il fenomeno è stato registrato sin dal 2023 con un picco di otto campagne nel 2024. La possibilità che il volume incrementi nell’arco dell’anno in corso dipenderà dal successo che le campagne avranno. Il cyber criminali dediti al phishing sono opportunisti, lanciano i loro ami e se la pesca a danno di uno specifico target ha successo insistono su di esso, altrimenti si spostano su un altro target.

Campagne di phishing a danno degli utenti italiani Wise dal 2020 ad oggi.

La campagna di phishing odierna mira a sottrarre dati personali utilizzabili per registrarsi presso altri servizi o per effettuare il takeover di account Wise. Gli account compromessi potrebbero essere utilizzati dai criminali per riciclare i proventi derivanti da altre frodi o per trasferire altrove i fondi presenti sui conti Wise.

La prima pagina di phishing richiede le credenziali di accesso all’account Wise ed il numero di telefono ad esso collegato. La richiesta dei PIN (pagina 2 e 3) ricevuti via sms lascerebbe pensare all’interazione in tempo reale con un operatore del cybercrime.

La quarta pagina propone di collegare l’account Wise alla propria casella email, di cui richiede le credenziali di accesso, ponendo il fianco ad una ulteriore compromissione. Segue quindi la richiesta di una fotografia del proprio viso mentre si mostra un documento di identità, permettendo in tal modo ai criminali di acquisire il classico formato di immagine richiesto per la validazione di account di nuova creazione su molti servizi online.

Al termine della procedura l’ultima pagina conferma alla vittima la corretta esecuzione di tutte le operazioni.

Il sito clone è ospitato su un dominio creato ad hoc certifica-devicewise[.]com riprendendo il brand Wise per trarre in inganno gli utenti.

Il rilevamento del clone non è avvenuto attraverso l’identificazione del vettore di attacco, non è quindi noto se gli url malevoli siano stati diffusi attraverso email o sms.

Si evidenzia l’importanza di un atteggiamento prudente verso comunicazioni non attese e sospette. La richesta di chiarimenti ai servizi di supporto al cliente, contattati senza far uso dei recapiti presenti nei messaggi sospetti, può rappresentare una mitigazione del rischio, soprattutto considerando che molti utenti possono incontrare difficoltà nel riconoscere correttamente il dominio legittimo dei servizi utilizzati.

D3Lab Srl unipersonale – P.IVA IT01865450496 – Italy – Phone: +3905861946434