Truffe Smishing Sfruttano Dati Fugati per Mirare agli Anziani Coreani con Nomi Familiari Reali, Rivela un Rapporto
Punti chiave
- •L'indagine di sette mesi di Infinigru ha identificato 1.856 vittime di smishing che hanno collettivamente ricevuto 40.876 messaggi, con circa il 94% delle vittime di età pari o superiore ai 50 anni.
- •I truffatori hanno raggiunto un tasso di precisione del 95,3% nell'indirizzare correttamente le vittime anziane come "Mamma" o "Papà", utilizzando dati personali ottenuti da importanti violazioni di dati.
- •Quando i truffatori utilizzavano i nomi reali dei figli delle vittime, il coinvolgimento aumentava drasticamente, con 29 delle 30 vittime che hanno scambiato molteplici messaggi e 11 che hanno infine installato app dannose.
- •Il tempo mediano dal primo SMS a una richiesta di denaro o informazioni personali era di soli 26 minuti, e oltre il 70% degli scambi esaminati è durato più di un'ora.
- •Dei 1.160 numeri di telefono utilizzati dai truffatori, 818 sono stati attivi per un solo giorno prima di essere scartati, complicando significativamente gli sforzi delle forze dell'ordine.

Le truffe di phishing via SMS, comunemente note come smishing, si stanno evolvendo in attacchi altamente personalizzati che sfruttano dati personali rubati per ingannare le vittime anziane in Corea del Sud, secondo un nuovo rapporto dell'azienda tecnologica di prevenzione delle frodi Infinigru Corp.
I truffatori ora si rivolgono alle vittime anziane con "Mamma" o "Papà" con precisione quasi perfetta e, in alcuni casi, utilizzando i nomi reali dei figli delle vittime. Gli schemi coinvolgono in genere attestazioni di schermo del telefono rotto o numero di contatto cambiato, con l'obiettivo finale di rubare credenziali bancarie o indurre le vittime a installare applicazioni dannose che concedono l'accesso remoto ai loro dispositivi.
Le autorità sospettano che le frodi si basino su informazioni personali esposte durante recenti violazioni di dati su larga scala. La Corea del Sud ha registrato molteplici incidenti principali di fughe di dati negli ultimi anni — tra cui violazioni presso operatori di telecomunicazione, piattaforme di e-commerce e istituzioni finanziarie — che hanno collettivamente esposto i dati personali di decine di milioni di residenti, fornendo ai truffatori ricchi dataset di nomi, numeri di telefono, età e relazioni familiari.
Portata del Problema
Il rapporto di Infinigru, che copre il periodo di sette mesi dall'8 dicembre 2025 al 14 luglio 2026, ha identificato 1.856 vittime che hanno ricevuto richieste di denaro o informazioni personali, o i cui telefoni sono stati accessibili in remoto dopo l'installazione di un'app dannosa. Queste vittime hanno collettivamente ricevuto 40.876 messaggi.
Le vittime erano in netta maggioranza persone anziane. Le persone di età pari o superiore ai 50 anni rappresentavano circa il 94 percento del totale, ovvero 1.743 persone. Questa concentrazione è in linea con la traiettoria demografica della Corea del Sud: il paese ha una delle popolazioni con l'invecchiamento più rapido al mondo e gli anziani hanno adottato rapidamente gli smartphone, rendendoli bersagli raggiungibili pur avendo spesso meno familiarità con le tattiche di phishing in continua evoluzione.
Precisione dei Titoli e Correlazione con l'Età
Tra 1.801 vittime di età pari o superiore ai 40 anni, i truffatori hanno indirizzato correttamente 1.718 come "Mamma" o "Papà", raggiungendo un tasso di precisione del 95,3 percento. La precisione dei titoli è aumentata costantemente con l'età: 79,2 percento per le vittime tra i 40 anni, 93,2 percento per quelle tra i 50 anni, 96 percento per quelle tra i 60 anni, 97 percento per quelle tra i 70 anni e 96,2 percento per quelle di età pari o superiore agli 80 anni.
"I messaggi provenienti da un singolo numero truffa erano fortemente concentrati su destinatari tra i 50 anni e oltre, e la precisione dei titoli come 'Mamma' e 'Papà' si avvicina al 100 percento", ha affermato Infinigru nel suo rapporto. "Invece di inviare messaggi in modo casuale, si sospetta che si tratti di smishing mirato che utilizza informazioni su età e genere ottenute attraverso recenti fughe di dati personali."
Uso dei Nomi Reali dei Figli
In 30 casi, i truffatori hanno inviato messaggi che incorporavano i nomi reali dei figli delle vittime, rivelandosi altamente efficaci nell'abbassare le difese delle vittime. Di quelle 30 vittime, 29 hanno scambiato due o più messaggi con i truffatori, e il numero mediano di messaggi scambiati è stato di 34 — più di tre volte la mediana generale del campione di 10. Undici di quelle 30 vittime hanno infine installato un'app dannosa tramite un link, concedendo ai truffatori l'accesso remoto ai loro telefoni.
"Quando venivano menzionati i nomi reali dei figli, non si trattava di truffatori che rubavano informazioni personali in tempo reale, ma piuttosto di truffatori che sfruttavano ripetutamente liste di contatti già fugate attraverso precedenti infezioni da app dannose", ha dichiarato Infinigru.
I mittenti utilizzavano anche etichette auto-identificative come "Sono il tuo primogenito" o "Sono il tuo figlio maggiore" — termini comunemente usati dai genitori coreani — presumibilmente copiati direttamente dai nomi dei contatti memorizzati sui telefoni delle vittime.
Tendenze Temporali e di Volume
I messaggi smishing sono aumentati drasticamente a partire da marzo 2026. Il volume mensile di SMS è passato da 1.291 a dicembre, 2.410 a gennaio e 2.137 a febbraio a 10.162 a marzo e 10.791 ad aprile, prima di scendere a 6.300 a maggio e 7.566 a giugno.
I truffatori hanno concentrato il loro contatto iniziale tra le 10:00 e le 14:00. "I truffatori sembrano prendere di mira orari in cui i figli sono al lavoro o a scuola per rendere plausibile la situazione del telefono rotto", ha osservato il rapporto.
Velocità e Durata degli Attacchi
Le vittime spesso subivano perdite prima di riconoscere la truffa. Il tempo mediano dal primo messaggio di testo a una richiesta di denaro o informazioni personali è stato di soli 26 minuti. I truffatori hanno costruito fiducia attraverso conversazioni prolungate, con 1.994 dei 2.525 scambi esaminati durati più di un'ora.
Evasione Tramite Numeri Monouso
Catturare i colpevoli rimane una sfida significativa. Dei 1.160 numeri di telefono utilizzati per inviare messaggi, 818 sono stati attivi per un solo giorno prima di essere scartati. I truffatori gestivano un pool rotante di numeri di telefono registrati sotto identità rubate. Le autorità sudcoreane hanno richiesto la verifica del nome reale (实名) per la registrazione dei numeri di cellulare, ma i truffatori hanno aggirato queste regole ottenendo schede SIM attraverso il furto d'identità o canali illeciti, un problema persistente che l'autorità di regolamentazione delle telecomunicazioni del paese ha cercato di affrontare tramite controlli di attivazione più rigorosi.
Commento degli Esperti
Lee Woong-hyuk, professore di scienze di polizia all'Università Konkuk, ha affermato che una serie di massicce violazioni di dati ha aumentato la probabilità che i truffatori sfruttino informazioni personali dettagliate.
"Le persone non devono fidarsi immediatamente di messaggi o chiamate telefoniche che menzionano dettagli personali, e il governo e le aziende devono rafforzare le misure di sicurezza per risolvere il problema alla radice", ha dichiarato Lee.
I risultati sottolineano il rischio compounding creato quando i dati personali violati confluiscono in operazioni fraudolente organizzate — una sfida che le unità di polizia cybercrime della Corea del Sud, la Korea Communications Commission e gli enti di regolamentazione finanziaria hanno segnalato come priorità crescente, in particolare poiché il bacino di residenti anziani digitalmente attivi continua ad espandersi.
Questo articolo della Hankook Ilbo, pubblicazione sorella di The Korea Times, è tradotto da un sistema di AI generativa e curato da The Korea Times.