Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
Crowdstrike 320×100
A San Valentino gli hacker incassano più dei fiorai! Truffe romantiche ai massimi storici

A San Valentino gli hacker incassano più dei fiorai! Truffe romantiche ai massimi storici

Redazione RHC : 17 Marzo 2025 14:12

Gli analisti di F6 hanno stimato che i guadagni dei truffatori che hanno utilizzato il sistema Fake Date nei giorni festivi (14 febbraio, 23 febbraio e 8 marzo) sono stati moltissimi. Si tratta del doppio rispetto all’anno precedente.

La frode inizia nello stesso modo: gli aggressori si fingono ragazze attraenti e incontrano la vittima sui social network, sui siti di incontri o tramite i chatbot di Telegram. Durante la corrispondenza, si offrono di acquistare biglietti per un cinema, un teatro o uno spettacolo di cabaret dove presumibilmente è programmato un incontro e inviano un collegamento a un sito di phishing o a un’applicazione dannosa. Negli ultimi mesi, i criminali hanno iniziato a utilizzare attivamente deepfake audio e video, creando messaggi credibili da ragazze inesistenti per convincere l’interlocutore della loro realtà e costringerlo a spendere soldi. Indipendentemente dalla variazione dello schema, dopo il trasferimento dei fondi, il “gentiluomo” perde denaro e l’interlocutore smette di comunicare.

Quest’anno il periodo più redditizio per i truffatori è stato San Valentino. Tra il 12 e il 14 febbraio, quattro importanti gruppi criminali hanno guadagnato circa 50.000 dollari. Si tratta di una cifra quasi doppia rispetto all’anno precedente e quadrupla rispetto al 2023.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Analizzando le tendenze, gli esperti notano una riduzione nel numero di gruppi criminali che utilizzano questo schema. Quest’anno erano attivi quattro gruppi, mentre l’anno scorso erano cinque e due anni fa erano sette. Allo stesso tempo, nascono costantemente nuovi progetti fraudolenti e quelli vecchi vengono chiusi. Tuttavia, il reddito complessivo dei criminali continua a crescere, il che si spiega con il coinvolgimento di sempre più partecipanti in queste attività, che non richiedono conoscenze tecniche approfondite o competenze particolari.

La popolarità del sistema Fake Date è dovuta alla sua versatilità: si adatta facilmente a vari scenari di frode e la frenesia pre-festiva rende le vittime meno attente. Gli esperti di F6 ti ricordano le precauzioni che ti aiuteranno a evitare di essere truffato quando incontri online:

  • evitare di cliccare su link provenienti da utenti sconosciuti;
  • non effettuare pagamenti su siti web dubbi;
  • controlla il nome di dominio della risorsa e abbandona la pagina se sembra sospetta;
  • acquistare i biglietti solo tramite piattaforme affidabili;
  • aggiornare regolarmente i browser e installare gli aggiornamenti di sicurezza;
  • Abilitare l’autenticazione a due fattori ove possibile.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Bancomat nel mirino! Gli esperti di cybersecurity rivelano una campagna di attacco agli sportelli bancomat
Di Redazione RHC - 23/11/2025

Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...

Immagine del sito
“Vogliamo Hackerarvi Ancora!”. La NSO Group non ci sta nella causa di WhatsApp per Pegasus
Di Redazione RHC - 22/11/2025

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Immagine del sito
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Di Redazione RHC - 22/11/2025

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Immagine del sito
CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Di Redazione RHC - 22/11/2025

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...