Email truffa "Hello pervert": è reale e cosa fare

L'email truffa "hello pervert" è diventata uno dei tentativi di sextortion più diffusi su internet, con decine di milioni di copie inviate dal 2022 a oggi. Se ne hai ricevuta una, non sei stato preso di mira personalmente: sei uno delle migliaia di destinatari di una lista di spam, e nella stragrande maggioranza dei casi queste email sono un bluff senza alcun materiale alle spalle. Capirlo correttamente è il cuore della risposta, perché il modello è costruito apposta per scatenare il panico prima che chi legge abbia il tempo di ragionarci. Questa guida spiega esattamente cosa fare davanti a una email "hello pervert", dalla valutazione della reale esistenza di una minaccia fino alla segnalazione e all'igiene della posta nel lungo periodo.
Come funzionano le email "hello pervert"
L'email "hello pervert" è un attacco a modello. Lo stesso testo, con piccole varianti, viene inviato a milioni di indirizzi presi da raccolte pubbliche di dati violati.
Il modello standard
L'email si apre di solito con "Hello pervert" oppure con "So che ti stai chiedendo perché hai ricevuto questa email". Sostiene che chi scrive ha installato un malware sul tuo computer, ti ha ripreso dalla webcam in momenti privati e minaccia di inviare la registrazione ai tuoi contatti se non paghi una certa somma in criptovaluta.
Le finte prove
Per creare l'illusione di essere credibile, l'email include spesso una tua vecchia password (presa da una violazione di dati pubblica), il tuo numero di telefono (anche questo da una violazione) o una fotografia della tua via o della tua casa (presa da Google Street View). Sono dettagli che sembrano personali, ma si trovano con estrema facilità nei database sottratti.
Quanto è reale la minaccia
Nei casi documentati degli ultimi tre anni, la stragrande maggioranza delle email "hello pervert" non contiene alcun video reale, alcun malware reale e nessuna capacità di diffondere qualcosa. Il modello è pensato per generare paura e far arrivare pagamenti in criptovaluta prima che il destinatario verifichi. Vista la quantità enorme di invii, basta una frazione minima di persone che paga per produrre ricavi rilevanti per chi gestisce la campagna; questo però non cambia il fatto che le singole email sono quasi sempre un bluff, ed è esattamente lo schema che definisce l'email truffa hello pervert come un modello inviato in massa e non come un attacco mirato.
Cosa fare davvero quando ne ricevi una
La risposta corretta è l'opposto di quella che l'email cerca di provocare.
Non pagare: pagare non porta alcun beneficio. Non c'è materiale da rilasciare, non c'è una leva che finisce, non c'è alcun rapporto con chi ha scritto. Il pagamento conferma che l'indirizzo è attivo e redditizio e ti aggiunge a liste che ricevono seguiti più elaborati; non pagare è il segnale più forte che puoi dare.
Non rispondere: rispondere produce lo stesso effetto del pagamento, cioè conferma che l'indirizzo è attivo e presidiato. Il silenzio è la scelta giusta, anche quando il messaggio sembra urgente.
Non cliccare su alcun link: alcune varianti contengono link che installano davvero un malware o che rubano le credenziali. Non cliccare su nulla, qualunque cosa dica il messaggio; se hai già aperto un link, considera il dispositivo potenzialmente compromesso e valuta un controllo professionale.
Fai uno screenshot prima di eliminare: salva l'email completa, intestazioni comprese, come PDF oppure inoltrala a un altro indirizzo che controlli. Anche i bluff meritano di essere documentati, perché l'analisi degli schemi ricorrenti da parte delle autorità si basa proprio sui bluff segnalati per individuare le infrastrutture di chi le invia.
Verifica la questione della password
Se l'email cita una tua vecchia password, considera quella password compromessa e controlla se altri account che la usano sono esposti. Have I Been Pwned permette di cercare il proprio indirizzo email tra le violazioni note; se il tuo indirizzo compare, vedrai quando è avvenuta la violazione e quale servizio era coinvolto, e la password citata nell'email "hello pervert" proviene quasi sempre da una di queste.
Se hai usato quella password anche su altri servizi, cambiala subito ovunque: le password riutilizzate sono di gran lunga la causa più comune di accessi non autorizzati dopo un'esposizione. Passa a un gestore di password se non lo usi già e genera una password unica per ogni account da qui in avanti. L'autenticazione a due fattori con un'app di autenticazione blocca la maggior parte dei tentativi di accesso non autorizzato anche quando la password è nota; attivala come priorità sull'email, sull'home banking, sui social principali e su ogni account che conserva metodi di pagamento.
Ti serve un supporto specializzato?
Il nostro team ha risolto migliaia di casi. Chiedi assistenza riservata adesso.
Segnala l'email
Segnalare queste email contribuisce al lavoro di rimozione e alimenta l'analisi degli schemi ricorrenti che aiuta altri destinatari; gli stessi canali valgono anche se quello che hai davanti si rivela una email di ricatto mirata e non un modello inviato in massa.
Segnala alla Polizia Postale
In Italia la Polizia Postale e per la Sicurezza Cibernetica riceve le segnalazioni di truffe e sextortion via email attraverso il portale del Commissariato di PS online, e puoi sporgere denuncia presso qualsiasi commissariato o comando dei Carabinieri. Allega l'email completa di intestazioni e ogni indirizzo di wallet o richiesta di pagamento. Anche i casi che sono chiaramente bluff contribuiscono alle analisi che portano a provvedimenti concreti. Se il caso ha una componente statunitense, l'Internet Crime Complaint Center dell'FBI riceve le segnalazioni su ic3.gov.
Segnala alle autorità di tutela dei consumatori
Le segnalazioni di truffa online possono essere presentate anche alle associazioni dei consumatori e, quando il messaggio comporta un trattamento illecito dei tuoi dati personali, al Garante per la protezione dei dati personali. Questi canali alimentano gli avvisi pubblici che riducono il numero di persone che cadono nella trappola in futuro.
Segnala al tuo provider di posta
Gmail, Outlook, Yahoo e gli altri principali provider accettano segnalazioni di spam e phishing direttamente dall'interfaccia della posta. Segnalare migliora il filtro antispam e riduce l'arrivo di messaggi simili a te e ad altri utenti, contribuendo allo sforzo più ampio di fermare la sextortion via email prima che raggiunga la casella successiva.
Ridurre i tentativi futuri
Se hai ricevuto una email "hello pervert", con ogni probabilità ne riceverai altre. L'igiene nel lungo periodo riduce il volume e l'impatto.
Passa a un gestore di password: ogni password riutilizzata è un incidente che aspetta di accadere. Un gestore di password genera una password unica per ogni account ed elimina proprio il punto debole su cui si reggono la maggior parte di queste campagne.
Usa alias di posta: alcuni servizi email permettono di creare alias che arrivano nella casella principale ma che puoi eliminare singolarmente; usare alias diversi per servizi diversi fa sì che una fuga di dati da un servizio non ti esponga altrove, e ti permette anche di capire quale servizio ha fatto trapelare il tuo indirizzo.
Attiva il filtro antispam avanzato: i filtri moderni intercettano la maggior parte delle varianti "hello pervert". Verifica che il tuo servizio di posta usi il livello di filtraggio più aggressivo e, se ricevi volumi elevati, valuta un filtro aggiuntivo come SpamAssassin o il filtraggio avanzato di ProtonMail.
Valuta la rimozione dai data broker: i data broker vendono associazioni tra indirizzo email, numero di telefono e indirizzo fisico che permettono ai truffatori di costruire minacce più convincenti; una campagna di rimozione una tantum riduce sia il volume sia il livello di personalizzazione dei tentativi futuri.
Cosa fare se dietro l'email c'è materiale vero
Una piccola parte delle email che usano modelli simili si appoggia a una compromissione reale. Se hai motivo di sospettare che sia il tuo caso, trattala con più attenzione.
I segnali di un caso reale
I casi reali contengono di solito dettagli personali che non potrebbero comparire in un database violato: una fotografia riconoscibile di te in un contesto privato, citazioni da una specifica conversazione privata o la conoscenza di un fatto che solo persone vicine potrebbero sapere. Le minacce a modello non contengono questo tipo di elementi.
La risposta nei casi reali
Se uno di questi segnali è presente, segui i passaggi previsti per la sextortion vera e propria: conserva le prove, invia l'eventuale contenuto intimo a StopNCII, rivolgiti alle autorità con più urgenza e valuta il supporto di un team specializzato. I passaggi sono in larga parte gli stessi degli altri casi di sextortion, ma con l'urgenza di una situazione in cui una diffusione reale è possibile.
Parti dal presupposto che sia un bluff
Per la stragrande maggioranza delle email "hello pervert" non esiste alcun materiale reale. Partire dal presupposto del bluff e comportarsi di conseguenza, cioè non pagare, non rispondere, segnalare e curare la propria igiene digitale, è il comportamento corretto di base. Alza il livello solo se elementi specifici indicano il contrario.
Farsi aiutare quando le email non si fermano
Se le email "hello pervert" diventano insistenti, se non riesci a capire se un caso specifico è reale o se hai già pagato, un team specializzato può aiutarti. L'intervento comprende di norma l'analisi delle intestazioni per risalire all'infrastruttura di invio, il confronto con i database degli operatori già noti, la preparazione delle prove in un formato adatto alla denuncia e, quando ha senso, il contatto diretto con il tuo provider di posta per ridurre il volume in arrivo.
La maggior parte delle email "hello pervert" si esaurisce da sola nel momento in cui smetti di dare informazioni a chi le invia: nessuna risposta, nessun pagamento, nessun click. Le eccezioni però vanno prese sul serio; se le richieste continuano ad aumentare o se qualcosa nel messaggio fa pensare a materiale reale e non a un modello, quello è il momento di chiedere aiuto e di fermare la sextortion nel modo giusto, invece di continuare a gestirla da solo.
Chi ha scritto l'articolo
Team Altahonos
Il team Altahonos è composto da specialisti in sicurezza informatica e gestione della reputazione online, con una lunga esperienza nel contenimento delle minacce digitali e nelle strategie di rimozione dei contenuti, al fianco di privati e aziende che vogliono proteggere la propria presenza digitale.
Risorse correlate
La fiducia di migliaia di persone
Based on 443+ verified reviews
