Il telefono diventa il punto cieco della frode bancaria

Rokarolla non si limita più a rubare credenziali: prende il controllo del telefono abbastanza a fondo da rendere invisibili le difese che dovrebbero interrompere la frode. Se il malware può leggere ciò che appare sullo schermo e zittire chiamate e notifiche, OTP e avvisi bancari smettono di essere una barriera affidabile sullo stesso dispositivo che li riceve. Zimperium descrive un trojan Android che punta a 217 app bancarie e crypto e accetta 137 comandi. Abusa di Accessibility, SMS e notifiche per sovrapporre schermate false, intercettare codici e messaggi, bloccare chiamate in arrivo, sopprimere l’audio e deattivare Google Play Protect; il tutto arriva tramite siti malevoli che si fingono app note. Il cambio di passo è operativo: non si tratta più di un semplice credential stealer, ma di una capacità di frode quasi completa sul telefono dell’utente. Per banche, fintech e servizi crypto che contano su SMS OTP o alert Android, il punto debole non è solo l’account: è il dispositivo che dovrebbe avvisare dell’attacco.

Part of the PlainSec briefing for 2026-06-16

Editions

Sources