Kaspersky: truffe in occasione dell’inizio dei preordini di GTA VI

redazione

Con l’avvicinarsi dell’uscita dell’attesissimo gioco, i criminali informatici stanno approfittando dell’attesa per mettere in atto una vasta gamma di truffe che sfruttano la crescente domanda da parte dei fan.

A seguito del lancio ufficiale dei preordini di Grand Theft Auto VI, avvenuto il 25 giugno e accolto con grande entusiasmo, gli autori delle minacce hanno rapidamente iniziato a sfruttare l’evento come esca. Approfittando dell’aumento della domanda, hanno messo in atto numerosi stratagemmi fraudolenti, dalle false pagine di preordine ai video tutorial ingannevoli, prendendo di mira gli utenti desiderosi di assicurarsi una copia del gioco. Gli esperti di Kaspersky illustrano le principali tecniche utilizzate dai criminali informatici e forniscono indicazioni utili per riconoscerle ed evitare di cadere vittima di queste frodi.

Vetrine false, ma perdite vere: la trappola dei preordini

I truffatori hanno creato siti web falsi che riproducono fedelmente lo stile grafico e l’immagine del gioco ufficiale. Queste pagine presentano trailer e immagini promozionali autentici e offrono agli utenti la possibilità di preordinare il gioco per diverse console. Dopo aver cliccato su “Preordina ora”, agli utenti viene richiesto di inserire i propri dati personali e le informazioni di pagamento per completare l’acquisto. Tuttavia, il gioco non viene mai consegnato: al contrario, le vittime rischiano di vedersi svuotare i conti bancari e di subire la compromissione dei propri dati personali.

Esempi di siti web falsi creati per imitare le pagine ufficiali dedicate ai preordini

Gli esperti di Kaspersky hanno individuato pagine fraudolente di questo tipo in diverse lingue, un segnale che conferma come i truffatori stiano prendendo di mira attivamente i giocatori in più regioni del mondo. Un esempio significativo è rappresentato da un sito web in lingua portoghese che si finge un negozio ufficiale PlayStation. Per rendere l’inganno ancora più credibile, gli autori dell’attacco hanno inserito recensioni a cinque stelle inventate, una classificazione per età e un prezzo di preordine ben visibile.

Cliccando sul pulsante dedicato al preordine, gli utenti vengono reindirizzati a un modulo di registrazione nel quale vengono richiesti nome, indirizzo e-mail, numero di telefono, CPF (Cadastro de Pessoas Físicas, il codice fiscale brasiliano) e altre informazioni personali.

Esempio di un sito web in portoghese che invita gli utenti a prenotare il gioco

Successivamente, alla vittima viene chiesto di completare il pagamento inserendo i dati della carta di credito o scegliendo un metodo di pagamento alternativo. Una volta conclusa la transazione, sia i dati personali sia le credenziali finanziarie finiscono direttamente nelle mani degli hacker.

Non solo preordini: l’accesso alla beta falsa come nuova esca

Le campagne malevole si basano spesso su un approccio coordinato e multicanale per ampliare la propria portata e aumentare la credibilità delle truffe. In uno di questi casi, è stato individuato un sito web sospetto che offriva il download di quella che veniva presentata come una versione beta del gioco, descrivendola come una presunta “fuga di notizie”. Il sito veniva promosso attraverso piattaforme video e social media, dove numerosi account condividevano tutorial che spiegavano come scaricare il file del gioco “in modo sicuro”. A rafforzare ulteriormente la credibilità dell’inganno contribuivano anche i commenti pubblicati accanto ai contenuti, nei quali si sosteneva che il download contenesse una versione autentica del gioco.

Una volta eseguito, il file può compromettere il dispositivo dell’utente, causando il furto di dati sensibili, l’accesso non autorizzato agli account personali o l’installazione di malware in grado di operare silenziosamente in background.

Esempio di un video tutorial che guida gli utenti a scaricare un file denominato “GTA VI beta”

Dai mondi virtuali ai portafogli virtuali

Anche gli utenti di criptovalute sono bersaglio di siti web sospetti e poco affidabili. In un caso, è stato individuato un sito che promuoveva un token il cui nome richiamava quello del videogioco. La pagina imitava lo stile grafico del titolo e ne utilizzava il logo per creare una forte associazione visiva. È quindi fondamentale prestare la massima attenzione a questo tipo di siti web, poiché qualsiasi interazione potrebbe comportare la perdita dei propri cripto-asset.

Esempio di sito web sospetto che promuove un token di criptovaluta

Le uscite di giochi molto attese rappresentano da tempo opportunità significative per i criminali informatici, e stiamo già rilevando attività fraudolente correlate. Queste truffe sono pianificate con cura per sfruttare l’elevato entusiasmo dei consumatori: gli autori degli attacchi sanno bene che i periodi di forte attesa possono abbassare la guardia degli utenti e creare un falso senso di urgenza. Raccomandiamo vivamente agli utenti di effettuare gli acquisti esclusivamente tramite piattaforme ufficiali e di astenersi dal seguire link condivisi da fonti non verificate. Altrettanto importante è una protezione solida: le nostre soluzioni ora includono una protezione dalle truffe basata sull’intelligenza artificiale, ha affermato Olga Altukhova, Senior Web Content Analyst di Kaspersky.

Per godersi le nuove uscite di videogiochi senza preoccuparsi delle minacce informatiche, Kaspersky consiglia agli utenti di:

  • Prestare attenzione ai download. È più sicuro installare giochi e mod esclusivamente da fonti ufficiali o da siti web affidabili. Le fonti non ufficiali potrebbero contenere malware.
  • Verificare l’autenticità dei siti web prima di inserire dati personali. Controllare attentamente il formato degli URL e l’ortografia dei nomi delle aziende.
  • Proteggere i propri dati di pagamento. Utilizzare carte prepagate o un servizio di pagamento dedicato agli acquisti relativi ai giochi per evitare di divulgare i dati della carta di credito o del conto corrente.
  • Utilizzare una soluzione di sicurezza affidabile. È importante scegliere strumenti in grado di identificare allegati dannosi e bloccare i link di phishing. Per garantire una protezione avanzata contro minacce informatiche sempre più complesse, Kaspersky continua a potenziare le proprie soluzioni consumer con una protezione dalle truffe basata sull’intelligenza artificiale: una suite unificata di tecnologie che combina algoritmi anti-phishing basati sull’apprendimento automatico, monitoraggio comportamentale in tempo reale e strumenti per il controllo delle fughe di dati e del furto di identità. Nel 2025, Kaspersky Premium ha ottenuto ancora una volta la certificazione annuale “Approved” nei test anti-phishing condotti dal principale laboratorio di test AV-Comparatives, confermando le solide capacità anti-phishing del prodotto, ulteriormente potenziate dall’intelligenza artificiale.
  • Abilitare l’autenticazione a più fattori e monitorare gli account. Attivare l’autenticazione a due fattori (2FA) sugli account e sulle app finanziarie e controllare regolarmente gli estratti conto per individuare eventuali attività non autorizzate.