Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Vuoi un sito veloce? Utilizzi Google AMP? Stai molto attento al phishing!

Vuoi un sito veloce? Utilizzi Google AMP? Stai molto attento al phishing!

5 Agosto 2023 09:09

Gli esperti di sicurezza informatica avvertono di un aumento degli attacchi di phishing che utilizzano Google Accelerated Mobile Pages (AMP) per aggirare la protezione della posta elettronica aziendale e accedere alle caselle di posta dei dipendenti.

Google AMP è una piattaforma aperta per accelerare il caricamento dei contenuti web sui dispositivi mobili. Le pagine AMP sono ospitate direttamente sui server di Google, dove il contenuto è fortemente alleggerito e semplificato e alcuni elementi multimediali pesanti sono precaricati.

L’utilizzo di collegamenti AMP nelle e-mail di phishing consente di aggirare i meccanismi di sicurezza dell’e-mail senza destare sospetti a causa della reputazione di Google. Questi collegamenti reindirizzano quindi la vittima a un sito di phishing.

Advertising
L’URL dannoso è surrettiziamente intessuto in un URL legittimo di Google

Secondo Cofense, il volume degli attacchi AMP è salito alle stelle a metà luglio, indicando che il metodo si sta diffondendo tra gli aggressori. 

Secondo i ricercatori, gli aggressori utilizzano le seguenti tattiche per aumentare sia la loro furtività che la probabilità di un attacco riuscito:

  • Utilizzo di e-mail HTML con immagini incorporate al posto del testo. Ciò consente agli hacker di aggirare gli scanner di testo che analizzano le e-mail per le tipiche frasi di phishing.
  • Reindirizzamenti in più fasi attraverso domini altamente affidabili come Microsoft e Google. Ciò rende difficile l’analisi dei collegamenti e maschera la risorsa finale di phishing.
  • Uso di CAPTCHA su pagine di phishing. Ciò impedisce agli scanner automatici di raggiungere contenuti dannosi.
  • Imitazione di servizi di fiducia per creare un falso senso di sicurezza nella vittima.
  • Utilizzo di collegamenti abbreviati e codificati per aggirare i controlli per URL dannosi.
  • Rapido cambiamento di domini e pagine di phishing, che rende inefficace la black list.
  • Invio di e-mail di phishing da diverse caselle di posta e indirizzi IP, imitando le attività legittime.
  • Aggiunta di false personalizzazioni per far credere alla vittima che l’e-mail sia autentica.
Un esempio di e-mail di phishing che utilizza i trucchi di cui sopra

In generale, oggi i phisher utilizzano una varietà di metodi evasivi che rendono sempre più difficile rilevare e bloccare le minacce. Gli esperti di sicurezza informatica devono migliorare costantemente i propri metodi di protezione per stare al passo con le sofisticate tattiche dei truffatori.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.