
La prossima Coppa del Mondo FIFA prenderà il via in Qatar nel novembre 2022, ma i criminali informatici hanno iniziato a utilizzare le relative truffe per cercare di ottenere i dati personali delle vittime.
I ricercatori di Kaspersky hanno emesso un avviso secondo il quale tra il 15 agosto e il 15 ottobre hanno rilevato 11.000 e-mail di phishing, principalmente relative ad inviti fraudolenti per offerte per beni o contratti di servizi per la Coppa del Mondo.
I ricercatori della sicurezza hanno sottolineato che le nuove truffe emergenti non hanno le caratteristiche tipiche delle truffe legate allo sport.
Alcune persone che hanno ricevuto e-mail di phishing hanno affermato di essere state selezionate per partecipare a delle attività con degli omaggi. Ma in entrambi i casi, il destinatario è stato ingannato chiedendo una commissione.
Inoltre, è stato riscontrato che alcune e-mail di phishing contengono allegati dannosi e Kaspersky ha rilevato 625 tentativi di infettare i dispositivi delle vittime con file che prendono il nome dalla Coppa del Mondo.
La stragrande maggioranza coinvolge documenti di Word, ingannando gli utenti a condividere le proprie informazioni personali. Ci sono anche alcuni software pubblicitari/trojan horse progettati per rubare le credenziali di accesso della vittima e altri dati.
A tal proposito, Kaspersky ha emesso un avvertimento: per evitare di cadere nella trappola delle truffe di phishing, tutti dovrebbero sviluppare buone abitudini di utilizzo e non fidarsi di e-mail molto urgenti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…
HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…
CybercrimeIl Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…