Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Una truffa sulle App di dating colpisce gli utenti iPhone.

Redazione RHC : 14 Ottobre 2021 11:06

Milano, 14 ottobre 2021: Sophos, leader globale nella sicurezza informatica, svela dati preoccupanti relativi alla truffa basata sul trading di criptovalute che prende di mira gli utenti iPhone attraverso popolari app di incontri, tra cui Bumble e Tinder.

Il Report “CryptoRom Fake iOS Cryptocurrency Apps Hit US, European Victims For At Least $1.4 Million”, conferma che gli attacchi che inizialmente hanno coinvolto utenti in Asia oggi hanno raggiunto anche Stati Uniti e Europa.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Sophos ha identificato un wallet controllato dai cybercriminali che contiene quasi 1,4 milioni di dollari in criptovaluta, presumibilmente sottratti alle vittime. I ricercatori di Sophos hanno battezzato questa minaccia “CryptoRom”.

    “La truffa del CryptoRom sfrutta tecniche di social engineering in ogni sua fase”

    ha spiegato Jagadeesh Chandraiah, senior threat researcher di Sophos.

    “Per prima cosa, i cybercriminali pubblicano profili falsi su siti di incontri legittimi. Dopo essere entrati in contatto con il malcapitato, gli aggressori suggeriscono di continuare la conversazione su una piattaforma di messaggistica, convincendolo a installare e investire in una falsa app di trading di criptovalute. Inizialmente i rendimenti sembrano molto proficui, ma quando la vittima chiede la restituzione dei suoi soldi o cerca di accedere ai propri fondi, l’accesso viene negato e il denaro risulta scomparso. La nostra ricerca ha confermato che questa truffa sta fruttando ai cybercriminali milioni di dollari”.

    Un doppio problema

    Tramite questo attacco, oltre a rubare denaro, i cybercriminali hanno la possibilità di ottenere l’accesso agli iPhone delle vittime facendo leva su “Enterprise Signature”, un sistema utilizzato dagli sviluppatori di software che aiuta le aziende a pre-testare le nuove applicazioni iOS attraverso alcuni utenti iPhone selezionati, prima che vengano inviate all’App Store ufficiale di Apple per la revisione e l’approvazione.

    Attraverso Enterprise Signature e le false app di cripto-trading, gli autori della truffa possono mirare a colpire un elevato numero di utenti iPhone, ottenendo il controllo di gestione remota sui dispositivi degli utenti.

    In questo modo i cybercriminali non solo hanno la possibilità di sottrarre gli investimenti in criptovaluta, ma anche raccogliere dati personali, aggiungere e rimuovere account e installare e gestire app per altri scopi dannosi.

    “Fino a poco tempo fa, i cybercriminali distribuivano le false app di criptovaluta attraverso siti web fittizzi che sembravano banche affidabili o tramite l’App Store di Apple”

    ha spiegato Chandraiah.

    “L’aggiunta del sistema di sviluppo aziendale di iOS rappresenta un ulteriore rischio per le vittime poiché potrebbero fornire agli aggressori i diritti sul loro dispositivo e la possibilità di rubare i loro dati personali. Per evitare di cadere vittime di questo tipo di raggiri, gli utenti iPhone dovrebbero installare solo applicazioni dall’App Store ufficiale di Apple. Se qualcosa sembra rischioso o troppo bello per essere vero, come ad esempio uno sconosciuto che parla di un grande piano di investimento online che porterà un ingente profitto, allora probabilmente è una truffa”.

    Per essere sempre protetti dalle minacce informatiche, Sophos consiglia agli utenti di installare una soluzione di sicurezza sui propri dispositivi mobili.

    Tra le soluzioni proposte da Sophos è possibile avvalersi di Intercept X for Mobile, sia per i dispositivi iOS che Android. È consigliato proteggere anche i computer con una protezione aggiuntiva come Sophos Home.

    Per maggiori informazioni sulle fake app di trading di criptovalute che colpiscono gli utenti iPhone, e sulle altre possibili minacce mobili, è possibile consultare SophosLabs Uncut su SophosLabs Uncut.

    Ultieriori informazioni

    • Ulteriori report di SophosLabs sulle minacce informatiche che affrontano i consumatori e gli utenti domestici, tra cu “fleeceware” e fake cryptocurrency apps per iOS e Android
    • Tattiche, tecniche e procedure (TTP), e altro ancora, per diversi tipi di ransomware si possono trovare su SophosLab Uncut
    • Informazioni sui comportamenti degli aggressori, report sugli attacchi e consigli per i professionisti delle operazioni di sicurezza sono disponibili su Sophos News SecOps
    • Per fermare gli attacchi ransomware, leggere five early indicators an attacker is present
    • Per saperne di più su Rapid Response service che circoscrive, neutralizza e indaga sugli attacchi 24/7
    • I quattro suggerimenti chiave per gestire al meglio l’incident response a cura dei team Sophos Rapid Response e Managed Threat Response
    • Le ultime notizie relative ai trend della sicurezza informatica sono disponibili su Naked Security su Sophos News
    • Per rimanere in contatto con Sophos sui social Twitter, LinkedIn, Facebook e YouTube

    Sophos è una multinazionale leader nella sicurezza di ultima generazione che protegge più di 400.000 aziende di ogni dimensione in oltre 150 paesi dalle minacce informatiche più avanzate.

    Sviluppate dai SophosLabs – team di ricerca globale – le soluzioni di sicurezza cloud-native e con AI integrata proteggono endpoint, server, device mobili e reti dalle minacce sempre più evolute, incluse violazioni automatizzate, ransomware, malware, exploit, furto di dati, phishing e molto altro. La pluripremiata Sophos Central, piattaforma di gestione in cloud, integra l’intero portafoglio di soluzioni Sophos incluso Intercept X e il firewall di ultima generazione XG in un unico sistema di sicurezza sincronizzata, accessibile attraverso un set di API.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    +358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024

    Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

    25 Milioni di SIM da Sostituire dopo l’Attacco Cyber! Il Disastro di SK Telecom Sconvolge la Corea del Sud

    Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...

    Bambini e adolescenti nel mirino del web: la Polizia Postale svela le nuove minacce digitali

    “La protezione dei diritti di bambini e adolescenti rappresenta una priorità per la Polizia di Stato e richiede un’attenta valutazione delle minacce emergenti, l’impiego di t...

    StealC V2: anatomia di un malware moderno e modulare

    Nel vasto arsenale del cybercrimine, una categoria di malware continua ad evolversi con una velocità e una precisione quasi industriale: gli information stealer. Questi strumenti, nati inizialmen...

    Op_Italy: un attacco DDoS di Mr Hamza è stato sferrato contro il Ministero Della Difesa italiana

    Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...