Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Attenzione: campagna di Phishing attiva verso le utenze italiane.

Attenzione: campagna di Phishing attiva verso le utenze italiane.

19 Febbraio 2021 07:13

È stata recentemente individuata una campagna di #phishing che impatta #utenze #italiane e mira a collezionarne le #credenziali attraverso messaggi #email che conducono a pagine #fake di verifica dell’#account di posta.

È stato rilevato che nella landing page del sito è precaricato l’indirizzo email della vittima, (incluso nel link di phishing dagli attaccanti).

Dopo aver inserito la #password e inviato il #form, all’utente viene presentata una pagina d’errore che comunica il fallimento dell’operazione, a cui segue un #redirect su un’altra pagina #web.

Ciò permette all’#attaccante, nel caso in cui la vittima faccia altri tentativi, di avere molteplici possibilità di collezionarne le #credenziali, riducendo al contempo il rischio di possibili #typo nell’inserimento delle stesse.

Advertising

Si consiglia di prestare molta attenzione all’inserimento delle proprie credenziali all’interno di portali a cui si accede seguendo link ricevuti sulla propria casella di posta oltre che inserire gli #IoC nei propri sistemi di sicurezza.

#redhotcyber #cybersecurity #cybercrime #phishing #csirt

https://csirt.gov.it/contenuti/phishing-a-tema-cessazione-account-di-posta-al01-210218-csirt-ita



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.