Добавить новость
smi24.net
Panorama
Октябрь
2020

La hit parade delle truffe online

0


Se lunedì mattina ricevete una email che ha nell'oggetto la parola "payment" e sembra provenire da Microsoft e che vi chiede di collegarvi a un sito in HTTPS, molto probabilmente siete vittime di tentativo di phishing. Arriverete a questa conclusione molto semplicemente sulla base dei numeri.

Secondo un recente report della società di sicurezza Check Point il 19% delle email truffaldine utilizza il marchio di Redmond per ingannare le sue vittime. Sulla base dei dati raccolti da ENISA, l'agenzia europea per la cybersecurity e consolidati nel report appena pubblicato e dedicato al panorama delle minacce on line, si rileva come il 30 per cento delle campagne di phishing si effettuato il lunedì, nel 32,6 per cento dei casi è presente nell'oggetto la parola "payment" e il 74 per cento delle volte il link del clic fatale rimanda a un sito che ha una connessione HTTPS (dove la "S" significa, nel caso ironicamente, "secure").

Questi numeri non sono propriamente fini a se stessi, ma ritengo siano utili proprio all'utente medio che può usarli per fare un primo "screening" dei suoi messaggi. In effetti l'ultimo report di ENISA offre un buon numero di informazioni utili raccolte da una molteplicità di fonti e da ricerche originali.

Un primo dato interessante è che il phishing rimane sul podio della TOP 15 delle minacce, collocandosi a un "onorevole" terzo posto. A dominare la classifica, invece, sono i malware, ma il leader della classifica sembra muoversi attraverso messaggi visto che lo stesso rapporto afferma come il 46,5 per cento dei malware si nasconde in file allegati a messaggi di posta con estensione ".docx" ovvero documenti Word. T

uttavia dobbiamo tornare a parlare del podio che vede al secondo posto attacchi via WEB e in questo caso le tecniche più utilizzate si chiamano "Drive by downloads" e "Watering Hole". Su tema dobbiamo soffermarci per spiegare di cosa si tratta.

Partiamo dal primo attacco che si concretizza quando l'utente viene sollecitato in qualche modo a scaricare o installare un software, spesso dopo essere stato invitato a farlo attraverso un messaggio che sembra giungere da un sito legittimo a cui spesso è iscritto. Nel momento in cui l'utente accetta viene indirizzato su un sito "fake" che scarica sul suo dispositivo il malware utile per l'occasione.

Passando al secondo tipo di attacco vale la pena spiegare da cosa deriva il suo nome. Tutti sappiamo che il leone è un animale molto pigro e ha scoperto che il più delle volte non è necessario rincorrere le gazzelle, perché avendo pazienza, prima poi verranno a bere in una pozza d'acqua, ovvero in una "watering hole". Nel mondo oltre lo schermo tutto questo si concretizza in un sito, di solito specializzato, che, attraverso una vulnerabilità, è finito sotto il controllo di criminali.

Le attività che i delinquenti svolgono sono almeno tre. La prima prevede la ricerca di indirizzi di posta elettronica interessanti tra quelli degli iscritti. Per esempio una email nome.cognome@dominiobanca.it attirerà immediatamente l'attenzione. Di conseguenza il suggerimento è non utilizzare mai la propria email lavorativa per iscriversi a qualunque sito (significa dichiarare esplicitamente non solo il nostro nome e cognome, ma anche dove lavoriamo).

La seconda attività che svolgono i criminali è cercare di violare il database delle password (di solito ci riescono). Se vi domandate perché, visto che sono già all'interno del sito, la risposta è semplice: i criminali sanno perfettamente che la maggior parte degli utenti ha la pessima abitudine di utilizzare la stessa password per una pluralità di servizi e utenze. Su questa base possono legittimamente sperare di avere accesso ad altri account dell'inconsapevole vittima (home banking, account social, account di e-commerce, etc.). Il consiglio in questo caso è differenziare le password sulla base dei siti a cui ci iscriviamo.

Ultima e assolutamente scontata attività criminale è quella di avviare una campagna di phishing con destinatari gli iscritti alla community che di solito prevede un'offerta imperdibile in cui sono richiesti i dati delle carte di credito o del proprio Pay Pal. Un solo suggerimento: evitate di fare acquisti su siti che non siano specializzati in commercio elettronico, anche se vi sono noti. Di questi tempi la prudenza non è mai troppa e a questo proposito la prossima settimana vi parlerò di "infodemia" …

Iniziate a info… rmarvi.







Состоялась церемония вручения премии Men Today Trends

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Повышенный режим готовности введён: Лето запомнится надолго десятку городов


На Дети Азии приехали директора крупнейших цирков и продюсеры, профессиональные артисты - Театр и Цирк, Культура и Концерт - Россия и Дети

Резервация под названием «Нахиджеванская Автономная Республика» - под тотальным контролем алиевского режима

Регистрация на Международную выставку FASHION STYLE RUSSIA ОТКРЫТА!

Создание Портфолио Актера. Создание Фото Портфолио.


Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Why does former Man Utd striker Memphis Depay wear a headband and what is written on the Dutch footballer’s headgear?

Building A Blockbuster Trade Between The White Sox And Mariners

Chelsea PULL OUT of Alexander Isak transfer race in move which could come at a huge cost to Everton


Орловскую область атаковали два дрона

Врач рассказал об опасности заражения кишечной инфекцией при употреблении суши

Городские приметы Петербурга

Под Орлом «Газель» столкнулась с большегрузом. Один из водителей скончался


All Destiny 2 Prismatic fragment locations

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree

Для Dark and Darker Mobile проходит короткий бета-тест на iOS и Android

The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players



Повышенный режим готовности введён: Лето запомнится надолго десятку городов

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Фестиваль троечной езды и гастрономии "Русский драйв"


Источник 360.ru: на востоке Москвы нашли оружие времен ВОВ

Менье пропустит матч ⅛ финала Евро в составе Бельгии из-за травмы

Без плоскогубцев кино не будет. Какими были телевизоры в СССР

Гуляем отпуск в ритме джаза: лучшие фестивали этого лета


Костромской студент сделал предложение даме сердца во время вручения дипломов

Рэпер Канье Уэст подтвердил свой приезд в Москву

Валерий Леонтьев завершивший свою музыкальную карьеру вновь выступил на сцене

Мнение: повышение зарплаты россиянам не решит проблему с мигрантами


Первая ракетка России Касаткина выиграла теннисный турнир в Британии

Лучшая теннисистка России повторила достижение Елены Рыбакиной

Касаткина и Шнайдер завоевали по трофею, Швейцария выбила Италию на Евро. Главное к вечеру

Жертва абьюза? В сети разнесли бросившую свою дочку Алесю Кафельникову


«Родина» победила «Локомотив»

Директор проекта «Песни России»: Мы безумно счастливы, что именно Псковская область нас принимает у себя в гостях

Рэпер Канье Уэст подтвердил свой приезд в Москву

Спортсмены со всей страны соревновались на чемпионате Москвы по стрельбе на дальние дистанции


Музыкальные новости

От Uma2rman до Мари Краймбрери: Velvet Music отметили 20-летие

В амфитеатре Никосии прозвучала музыка Шостаковича и Гершвина

Певцу Сосо Павлиашвили исполнилось 60 лет

Участие в Литературных КОНКУРСАХ и ПРЕМИЯХ для Поэтов и Писателей.


Повышенный режим готовности введён: Лето запомнится надолго десятку городов

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Гуляем отпуск в ритме джаза: лучшие фестивали этого лета

Фестиваль троечной езды и гастрономии "Русский драйв"


Лидер турецкой оппозиции приедет в Москву для встречи с Путиным

ПО "Миус-Фронт": "Наша команда с особым чувством встречает Всероссийский День партизан и подпольщиков..."

Состоялась церемония вручения премии Men Today Trends

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов


Два автомобиля столкнулись на внешней стороне МКАД

Фестиваль троечной езды и гастрономии "Русский драйв"

Ограничения движения в центре Москвы сняли после проведения велогонки La Strada

Нюансы покупки автозапчастей в интернет-магазине


«Россия 1»: Путин поедет на саммит ШОС и может встретиться с Си Цзиньпином

Пропагандистский ход для Путина: Рэпер Канье Уэст приехал в Москву

Лидер турецкой оппозиции приедет в Москву для встречи с Путиным

Бизнес, Путин и былая любовь? Что связывает Канье Уэста с Россией




Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Пострадавшего от нападения собак ребёнка из лагеря «Арахлей» перевезут в клинику Рошаля

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Ужалила медуза: что делать и как себя вести, рассказал доктор Кутушов


Нариман Джелял переехал из сибирской тюрьмы в Киев

В Киеве переполох: Зеленский ищет способы слиться из-за фиаско Байдена на дебатах с Трампом

Зеленский резко изменил риторику: что скрывается за хитрыми речами из Киева


Велозаезд провели на Крылатских холмах в столице

Концерт Канье Уэста в Москве назвали фейком

Ограничения движения в центре Москвы сняли после проведения велогонки La Strada

RT: сообщения про планируемый концерт Канье Уэста в Москве фейковые


Лукашенко обратился к лидеру Туркменистана


Сергей Собянин подвел итоги конкурса «Лидеры цифровой трансформации»

Сергей Собянин. Главное за день

Собянин: 240 семей переезжают в новый дом по реновации в Коптеве

Собянин: Речные вокзалы Москвы стали центрами притяжения горожан и туристов


Жара до +34°C установится в Москве в первую неделю июля

Метеоролог Позднякова рассказала, как долго продержится жара в Москве

Европа вздохнула, Индийский океан зажёгся: Новая газовая стратегия Москвы и Тегерана

Аномальная жара ожидается в Москве в первые дни июля


Рэпера Канье Уэста заметили возле отеля в Москве и в ресторане около Красной площади

Директор проекта «Песни России»: Мы безумно счастливы, что именно Псковская область нас принимает у себя в гостях

Спортсмены со всей страны соревновались на чемпионате Москвы по стрельбе на дальние дистанции

От скуки устроилась работать в такси. Теперь зарабатываю больше сына, а все из-за жалости пассажиров


АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»

АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

"От Души и по Совести..."


Удивительно, но факт: в Симферополе снять квартиру дороже, чем в Севастополе

Севастополь в числе регионов с рекордными ценами на новостройки, Симферополь немного отстаёт

В Крыму за сутки зафиксировали 10 пожаров на открытых территориях

Войны древних славян с греками


Валерий Леонтьев завершивший свою музыкальную карьеру вновь выступил на сцене

Рэпер Канье Уэст подтвердил свой приезд в Москву

Директор проекта «Песни России»: Мы безумно счастливы, что именно Псковская область нас принимает у себя в гостях

От скуки устроилась работать в такси. Теперь зарабатываю больше сына, а все из-за жалости пассажиров














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *