Kaspersky: l’effetto “Odissea” scatena una nuova ondata di truffe online

redazione

Gli esperti di Kaspersky hanno individuato siti web fraudolenti in diverse lingue, un elemento che suggerisce come gli autori degli attacchi stiano prendendo di mira deliberatamente un pubblico internazionale, sfruttando la straordinaria popolarità del film.

Il nuovo film Odissea di Christopher Nolan è stato una delle anteprime più discusse e attese a livello internazionale, tanto che molti osservatori lo hanno inserito tra i film più attesi del 2026. Il debutto mondiale della pellicola ha però dato origine anche a un’ondata di truffe online. I criminali informatici stanno infatti sfruttando l’enorme interesse suscitato dall’uscita del film per attirare gli utenti con false promesse di accesso gratuito ai contenuti.

La truffa segue generalmente uno schema ben preciso. I cybercriminali creano siti web falsi che promettono la visione gratuita del nuovo film, spesso proponendo versioni doppiate nella lingua madre dell’utente per risultare più credibili. A rendere il raggiro ancora più convincente contribuiscono recensioni e valutazioni apparentemente pubblicate da utenti che avrebbero già “visto” il film. Quando però gli utenti tentano di riprodurre il contenuto, viene mostrato un falso lettore video e viene richiesto loro di registrarsi per sbloccare il film e “continuare a guardarlo gratuitamente”.

Esempi di sito web del finto lettore multimediale che invita gli utenti a registrarsi per continuare a guardare il film

Per completare la registrazione e proseguire la visione, agli utenti viene chiesto di inserire dati personali, tra cui indirizzo e-mail, nome e cognome. Nelle fasi successive, la falsa procedura di registrazione richiede anche la creazione di una password e l’inserimento dei dati bancari con il pretesto di attivare una “prova gratuita”. In questo modo le vittime si espongono al furto delle credenziali – soprattutto se riutilizzano la stessa password su più servizi – oltre che a possibili perdite finanziarie. Durante la registrazione, agli utenti viene promesso un accesso illimitato ai contenuti, viene assicurato che la creazione dell’account richiederà circa un minuto e viene offerta la possibilità di accedere da più dispositivi, aumentando ulteriormente la credibilità della truffa.

Esempio di modulo di registrazione su un sito web truffa

Per raggiungere il pubblico più ampio possibile e colpire utenti di diversi Paesi, i truffatori realizzano versioni dello stesso sito web in più lingue, mantenendo sostanzialmente invariato lo schema fraudolento.

Esempio di un sito web e del lettore falso in portoghese

Spesso vediamo truffatori che cercano di trarre profitto da anteprime di grande risonanza come Odissea, sfruttando l’entusiasmo e la fedeltà dei fan che attendono con impazienza le uscite più importanti. Gli utenti dovrebbero prestare particolare attenzione se un film appena uscito e ancora in programmazione nelle sale dovesse apparire improvvisamente su una piattaforma sconosciuta o dall’aspetto sospetto. Raccomandiamo vivamente di accedere ai contenuti esclusivamente tramite servizi ufficiali, così da proteggere i propri dati personali ed evitare potenziali perdite finanziarie, tenendosi alla larga da ciò che potrebbe rivelarsi un cavallo di Troia”, ha affermato Olga Altukhova, Senior Web Content Analyst di Kaspersky.

Per proteggersi da queste truffe, Kaspersky consiglia agli utenti di:

  • Verificare l’autenticità dei siti web prima di inserire dati personali e utilizzare esclusivamente pagine ufficiali per guardare o scaricare film. È importante controllare attentamente gli URL e l’ortografia dei nomi delle aziende.
  • Proteggere i dati di pagamento. Utilizzare carte prepagate o un servizio di pagamento dedicato per gli acquisti, evitando così di divulgare i dati della carta di credito o del conto corrente.
  • Utilizzare una soluzione di sicurezza affidabile in grado di identificare allegati dannosi e bloccare i link di phishing. Per garantire una protezione avanzata contro minacce informatiche sempre più sofisticate, Kaspersky potenzia costantemente le proprie soluzioni per i consumatori con una protezione dalle truffe basata sull’intelligenza artificiale: una suite unificata di tecnologie che combina algoritmi anti-phishing basati sul machine learning, monitoraggio comportamentale in tempo reale e strumenti per il controllo delle fughe di dati e del furto d’identità. Nel 2025, Kaspersky Premium ha ottenuto ancora una volta la certificazione annuale “Approved” nei test anti-phishing condotti dal prestigioso laboratorio AV-Comparatives, confermando le solide capacità anti-phishing del prodotto, ulteriormente rafforzate dall’intelligenza artificiale.
  • Abilitare l’autenticazione a più fattori e monitorare gli account. Attivare l’autenticazione a due fattori (2FA) sugli account e sulle applicazioni finanziarie e controllare regolarmente gli estratti conto per individuare eventuali attività non autorizzate.