Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Sarà un San Valentino interessante anche per gli hacker.

Redazione RHC : 14 Febbraio 2022 08:12

Check Point Research (CPR) ha svolto una interessante analisi sul numero di domini appena registrati nell’ultimo mese e negli ultimi tre anni afferenti alla festa di San Valentino. Quest’anno, l’aumento dei domini di nuova registrazione è balzato di una percentuale a tre cifre, simile a quanto avvenuto nel 2021 e nel 2020.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    A gennaio, CPR ha assistito a un aumento del 152% dei nuovi domini registrati rispetto a dicembre. Quest’anno, il 6% dei nuovi domini è risultato dannoso e il 55% sospetto. Nell’ultimo mese, 1 email dannosa su 371 era correlata a San Valentino.

    CPR ha infatti trovato un esempio di phishing incentrato su questo genere di festa. L’e-mail dannosa utilizzava il marchio “The Millions Roses” per indurre le vittime ad acquistare regali per San Valentino. Nell’esempio seguente, l’e-mail fraudolenta è stata inviata da un indirizzo contraffatto.


    Domini appena registrati di San Valentino al mese dal 2019 ad oggi

    L’e-mail fraudolenta elencava un indirizzo aziendale diverso dal legittimo marchio “The Million Roses”. Questo è un segno che l’e-mail proviene da una fonte dubbia e il sito Web è falso. Chiunque abbia cliccato sul collegamento nell’e-mail ( https://firebasestorage[.]googleapis[.]com/v0/b/simo-71947[.]appspot[.]com/o/Dooring[.]html?alt= media&token=f39a49dd-96fd-4040-a3ba-de80ccc606eb ) sarebbe stato reindirizzato a un link dannoso fraudolento, attualmente inattivo, ( https://jbrbro[.]page[.]link/doorring) che ha cercato di imitare il sito web “The Million Roses”.

    E anche la grafica era degna di nota.

    Il phishing è il tipo più comune di ingegneria sociale

    Gli attacchi di phishing si verificano quando attori malintenzionati inviano messaggi fingendo di essere una persona o un’entità fidata. I messaggi di phishing manipolano gli utenti affinché eseguano azioni come l’installazione di un file dannoso, il clic su un collegamento dannoso o la divulgazione di informazioni riservate come le credenziali di accesso.

    L’ingegneria sociale è un vettore di minaccia sempre più comune utilizzato in quasi tutti gli incidenti di sicurezza. Gli attacchi di social engineering, come il phishing, sono spesso combinati con altre minacce, come malware, iniezione di codice e attacchi di rete.

    Inoltre, il phishing è la prima causa di infezione da ransomware, a detta di CPR. Poiché questi attacchi sono specificamente progettati per sfruttare la natura umana del volere condurre un buon affare, ed è estremamente importante impedire che questi attacchi raggiungano le vittime desiderate, perché un solo “clic sbagliato” può causare danni enormi.

    Come evitare di cadere vittima di truffe di phishing?

    Un attacco di phishing si basa sempre su una serie di fattori che portano una persona a cliccare su un link dannoso e possono essere sintetizzati in:

    • Minacce o senso di urgenza – Le e-mail che minacciano conseguenze negative dovrebbero essere sempre trattate con scetticismo. Un’altra strategia consiste nell’utilizzare l’urgenza per incoraggiare o richiedere un’azione immediata. I phisher sperano che le persone leggano l’e-mail in fretta, non esaminando a fondo il contenuto;
    • Stile del messaggio : un’indicazione immediata di phishing è quando un messaggio viene scritto con un linguaggio o un tono inappropriati. Ad esempio, se un collega di lavoro sembra eccessivamente disinvolto o un amico intimo usa un linguaggio formale, questo dovrebbe suscitare sospetti. I destinatari del messaggio dovrebbero verificare la presenza di qualsiasi altra cosa che possa far pensare ad un messaggio di phishing;
    • Richieste insolite : se un’e-mail richiede di eseguire azioni non standard, potrebbe indicare che l’e-mail è dannosa. Ad esempio, se un’e-mail afferma di provenire da un team IT specifico e richiede l’installazione di un software, ma queste attività sono generalmente gestite centralmente dal reparto IT, è probabile che l’e-mail sia dannosa;
    • Errori linguistici: gli errori di ortografia e grammatica sono un altro segno di e-mail di phishing. La maggior parte delle aziende utilizza il controllo ortografico, quindi questi errori di battitura dovrebbero destare sospetti perché l’e-mail potrebbe non provenire dalla fonte dichiarata;
    • Incoerenze degli indirizzi Web : un altro modo semplice per identificare potenziali attacchi di phishing è costituito da indirizzi e-mail, collegamenti e nomi di dominio non corrispondenti. È buona norma incrociare sempre la comunicazione precedente con l’indirizzo e-mail. I destinatari devono posizionare il puntatore del mouse su un collegamento in un’e-mail prima di fare clic su di esso per confermare l’effettiva destinazione del collegamento;
    • Richiesta di credenziali, informazioni sul pagamento o altri dettagli personali : in molte e-mail di phishing, gli aggressori creano pagine di accesso false collegate da e-mail che sembrano essere ufficiali. La pagina di accesso falsa in genere ha una casella di accesso o una richiesta di informazioni sul conto finanziario. Se l’e-mail è inaspettata, il destinatario non deve inserire le credenziali di accesso o fare clic sul collegamento. Per precauzione, i destinatari dovrebbero visitare direttamente il sito Web che ritengono sia la fonte dell’e-mail.

    Alcuni ulteriori Consigli:

    • Diffida SEMPRE delle e-mail di reimpostazione della password: ad esempio un’e-mail di reimpostazione della password falsa che ti indirizza a un sito di phishing simile, denota un tentativo di phishing dove gli aggressori possono convincerti a digitare le credenziali del tuo account e inviarle loro. Se ricevi un’e-mail di reimpostazione della password non richiesta, visita sempre direttamente il sito Web (non fare clic sui collegamenti incorporati) e cambia la tua password con qualcosa di diverso su quel sito (e su qualsiasi altro sito con la stessa password);
    • Non condividere MAI le tue credenziali : il furto di credenziali è un obiettivo comune degli attacchi informatici. Molte persone riutilizzano gli stessi nomi utente e password su molti account diversi, quindi è probabile che il furto delle credenziali di un singolo account dia a un utente malintenzionato l’accesso a un certo numero di account online dell’utente. Di conseguenza, gli attacchi di phishing sono progettati per rubare le credenziali di accesso in vari modi;
    • ATTENZIONE alle offerte di acquisto troppo belle per essere vere : in quanto sono davvero troppo buone e non vere… Uno sconto dell’80% su un nuovo iPhone o un gioiello di solito non è un’opportunità di acquisto affidabile ma una truffa;
    • Verifica SEMPRE che stai ordinando online da una fonte autentica: NON fare clic sui collegamenti promozionali nelle e-mail, ma cercare su Google il rivenditore desiderato e fare clic sul collegamento dalla pagina dei risultati di Google.

    La minaccia del phishing ogni giorno si evolve di più, ma già utilizzando questi piccoli consigli il rischio si abbatte drasticamente.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Op_Italy: un attacco DDoS di Mr Hamza è stato sferrato contro il Ministero Della Difesa italiana

    Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...

    Hai cambiato la password? Tranquillo, RDP se ne frega! La Scoperta Shock su Windows

    Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...

    Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto

    Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

    Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power

    Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

    Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

    1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...