Attenzione a Crocodilus: il trojan Android che maschera le chiamate truffa
Il consiglio più diffuso per evitare le truffe telefoniche è semplice: non rispondere ai numeri sconosciuti. Ma un nuovo malware rende questa difesa inefficace. Si chiama Crocodilus ed è un trojan Android in grado di aggiungere falsi contatti al tuo smartphone per rendere credibili chiamate fraudolente.
Un malware che inganna la rubrica
Secondo un recente rapporto di Threat Fabric, Crocodilus è stato individuato a marzo 2025, inizialmente in alcune campagne circoscritte in Turchia. Una delle sue caratteristiche più pericolose è la capacità di creare contatti falsi all’interno della rubrica dello smartphone infetto.
In questo modo, quando l’utente riceve una telefonata dal numero del truffatore, non apparirà come “numero sconosciuto”. Il malware lo farà sembrare una chiamata proveniente da un contatto attendibile, come “Supporto Banca” o “Mamma”, sfruttando la fiducia dell’utente.
Threat Fabric chiarisce: “L’obiettivo è aumentare il controllo dell’attaccante sul dispositivo, facendo apparire la chiamata come legittima. Questo può aggirare anche i sistemi antifrode che bloccano numeri sconosciuti.”
Espansione globale del trojan Android Crocodilus
Inizialmente limitato a piccole campagne locali, Crocodilus si sta ora diffondendo a livello globale. Una nuova campagna ha preso di mira utenti in Spagna, dove il malware si finge un aggiornamento del browser. I bersagli principali sono quasi tutte le principali banche spagnole, secondo Threat Fabric.
Oltre alla Spagna, sono stati osservati attacchi in Argentina, Brasile, Stati Uniti, Indonesia e India, con un approccio sempre più mirato e sofisticato. I criminali sfruttano tecniche di ingegneria sociale sempre più evolute e mirate a far cadere in trappola anche gli utenti più esperti.
Come proteggersi dalle truffe digitali
Difendersi dal trojan Android Crocodilus richiede attenzione e buone pratiche di sicurezza digitale. Anche se nessuna misura è infallibile, alcuni comportamenti possono ridurre il rischio:
- Non cliccare su link ricevuti via SMS o app di messaggistica da contatti sconosciuti.
- Evita di scaricare app da fonti non ufficiali o siti sospetti.
- Non aprire allegati in email da mittenti sconosciuti.
- Controlla regolarmente la tua rubrica per rilevare contatti sospetti.
- Installa un antivirus affidabile e mantieni aggiornato il sistema operativo.
Threat Fabric consiglia anche di prestare attenzione a qualsiasi comportamento anomalo dello smartphone: chiamate ricevute da contatti inaspettati, app che si installano da sole o consumo anomalo di dati.
Un pericolo sottovalutato: serve più consapevolezza
Molti utenti sottovalutano il rischio rappresentato dai trojan Android moderni. Il caso di Crocodilus dimostra quanto la truffa possa diventare invisibile e difficile da riconoscere. Le chiamate fraudolente non sono più semplici spam: possono sembrare provenire da persone fidate.
Serve più educazione alla sicurezza digitale, e serve che Google e i produttori Android introducano ulteriori difese nei sistemi di controllo dei contatti e delle autorizzazioni.
Nel frattempo, la prima linea di difesa resta l’utente: informato, prudente e pronto a riconoscere i segnali d’allarme.