Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Crowdstrike

Attenti al phishing vocale che è in forte aumento! Sempre più trucchi ingegnosi per ingannare le vittime

Redazione RHC : 13 Febbraio 2024 19:53

Gli esperti di sicurezza informatica di Check Point hanno scoperto un forte aumento del numero di attacchi che utilizzano messaggi vocali falsificati nelle e-mail. Solo nelle ultime due settimane, i ricercatori hanno identificato più di 1.000 incidenti in cui gli aggressori utilizzano i sistemi telefonici aziendali per inviare notifiche fraudolente.

Il principale metodo di attacco è l’invio di e-mail contenenti collegamenti di phishing camuffati da messaggi di posta vocale. Cioè, a prima vista, la lettera contiene un lettore MP3 integrato, che in realtà risulta essere un collegamento che reindirizza presumibilmente la vittima alla pagina di accesso del servizio da cui ha ricevuto questa lettera. È lì che la vittima potrà ascoltare il messaggio vocale inviato.

Inutile dire che i truffatori utilizzano le aziende più popolari, con le quali i dipendenti dell’organizzazione attaccata possono effettivamente lavorare. Simulare un messaggio vocale registrato non fa altro che stuzzicare la curiosità della vittima, inducendola a inserire frettolosamente le sue credenziali di accesso su una pagina falsa appartenente agli hacker.

E-mail di phishing con lettore MP3

Nell’esempio sopra, analizzato da Check Point, gli aggressori si sono mascherati da servizio di elaborazione dei pagamenti Square inviando e-mail con messaggi vocali falsi. L’oggetto dell’email conteneva un numero di telefono che, una volta verificato tramite Google, si è rivelato non valido.

Questo attacco richiede la partecipazione attiva dell’utente: l’apertura di un collegamento e l’inserimento di informazioni personali. Tuttavia, come accennato in precedenza, gli hacker sfruttano la curiosità delle loro vittime, quindi questo metodo funziona con successo.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.