Dopo un’indagine lunga e piuttosto complessa coordinata dalla Dda guidata da Maurizio de Lucia, oggi i carabinieri del comando provinciale di Messina hanno effettuato cinque arresti con l’accusa di associazione per delinquere finalizzata alla frode informatica, riciclaggio, accesso abusivo a sistema informatico o telematico e sostituzione di persona. È stata sgominata così una banda di cyber criminali con base nella fascia ionica di Reggio Calabria ma in grado di colpire su tutto il territorio italiano, prosciugando i conti correnti di alcune note banche online tra cui Banca Mediolanum, Banca Fineco, CheBanca!, ING Bank, Iw Banck e Barclays Bank.
La tecnica era quella del “man in the middle”. In pratica i cybercriminali avevano trovato un modo per modificare gli indirizzi di posta elettronica certificata di alcune banche online attraverso alcuni dei principali siti web istituzionali come Telemaco Infocamere, www.inipec.gov.it e www.registroimprese.it, sostituendoli con altre appositamente attivate tramite provider specializzati come ad esempio Aruba e Legalmail e intestate a soggetti ignari o inesistenti.
In questo modo riuscivano appunto a inserirsi tra la banca e i suoi correntisti al fine di entrare in possesso delle credenziali dei conti correnti. Una volta ottenute effettuavano poi una serie di operazioni spostando somme di denaro su altri conti bancari, gestiti sempre dai cyber criminali ma intestati a persone a loro volta ignare di essere vittima di furto d’identità. Parte dei soldi poi a quanto pare sono stati reinvestiti nell’acquisto di bitcoin.
Su richiesta dei PM titolari delle indagini, il GIP ha comunque già disposto anche un sequestro preventivo oltre 1 milione di euro trovati in conti correnti riconducibili agli indagati.