
«Un'attività sospetta» è stata riscontrata in occasione di una transazione su Ricardo. Recitano così i messaggi che alcune persone hanno ricevuto via WhatsApp sul proprio cellulare. A rendere il tutto più inquietante il fatto che i testi si rivolgono personalmente ai destinatari delle comunicazione dei quali è riportato anche l'indirizzo esatto. Alla fine del messaggio è quindi indicato un link con l'invito a cliccarlo per confermare le informazioni del proprio profilo. Attenzione, però, perché si tratta di una truffa. I messaggi, infatti, non provengono veramente da Ricardo e sono inviati da un numero di telefono svizzero. E anche il link indicato nei messaggi non conduce al vero portale di Ricardo, bensì a una piattaforma che contiene solo il nome del marketplace online. A riportare il caso sono le testate di CH Media che hanno potuto visionare diverse di queste comunicazioni fasulle. A spedirle sono mittenti con vari nomi, tra cui «Les Schwab Tire Center» e «Ricardo Help Center».
C'è un legame con i dati rubati a Ricardo?
A questo punto una domanda sorge spontanea: c'è un legame tra questa ondata di truffe e i dati trafugati qualche giorno fa proprio a Ricardo? Ricordiamo infatti che venerdì scorso SMG Swiss Marketplace Group, la società madre della piattaforma, aveva comunicato che a causa di una falla nella sicurezza erano stati resi pubblici i dati personali di circa 890.000 account utente: nomi, indirizzi postali e numeri di telefono. Gli indirizzi e-mail e le password non erano invece stati compromessi.
Allo stato attuale è impossibile provare che le informazioni personali utilizzate dai truffatori nei messaggi inviati su WhatsApp provengano effettivamente dalla fuga di dati di cui è stata protagonista la piattaforma Ricardo. Il breve lasso di tempo trascorso tra i due eventi genera comunque più di un sospetto.
L'avvertimento del portale di compravendita
Da parte sua, Ricardo ricorda ai propri utenti che non viene mai richiesto di fornire dati personali o sensibili tramite e-mail, SMS o WhatsApp. La piattaforma inoltre non comunica informazioni relative ad acquisti e vendite tramite SMS o WhatsApp. Chiunque riceva un messaggio sospetto dovrebbe evitare di aprire il link in esso contenuto e, soprattutto, non dovrebbe inserire password, dati della carta di credito, informazioni Twint o dati di e-banking.
A seguito della fuga di dati, Ricardo aveva inoltre esortato gli utenti a essere particolarmente vigili nelle prossime settimane.

