Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Mag 04, 2017 Marco Schiaffino In evidenza, News, Phishing, RSS 1
Studiata alla perfezione e terribilmente efficace. La tecnica di phishing avviata nelle scorse ore da ignoti cyber-criminali potrebbe aver fatto strage di utenti Gmail.
Tutto comincia con un messaggio di posta elettronica che arriva da un contatto conosciuto e ci invita ad aprire un link che dovrebbe condurre a un file di Google Docs che è stato condiviso con noi.
Selezionando il link, veniamo dirottati a una pagina (legittima) che ci chiede di accedere con uno dei nostri account Google. A questo punto, ci viene chiesto di installare un’app apparentemente innocua, il cui nome è “Google Docs”.
Nella finestra di dialogo, ci troviamo di fronte a una richiesta di permesso del tipo “Google Docs vuole avere il permesso di gestire i contatti e di leggere, inviare, cancellare e gestire le email”. Beh, se si tratta di Google Docs è tutto normale, no?
No. Perché l’app in questione non ha nulla a che fare con Google e il suo unico scopo è quello di rubare username e password dell’account. Non solo: la sedicente “Google Docs” invia immediatamente a tutti i nostri contatti un’email di phishing identica a quella che abbiamo ricevuto per mietere altre vittime.

La GIF animata pubblicata su Twitter da Zack Latta mostra il funzionamento dell’attacco di phishing. Stile grafico e modalità di installazione sono estremamente “convincenti” e non stupisce che siano stati migliaia gli utenti Gmail a cadere nel tranello.
Inutile dire che le conseguenze dell’attacco possono essere devastanti: una volta ottenuto l’accesso all’account di Gmail, infatti, i cyber-criminali hanno la possibilità di ottenere le credenziali di tutti i servizi online che sono stati registrati con quell’email.
L’attacco, a quanto risulta dalle segnalazioni comparse sui social, è partito nella giornata di ieri e ha preso di mira principalmente gli utenti statunitensi. Stando a quanto riportato da molti, inoltre, sembrerebbe che la prima ondata di email sia arrivata in particolare a giornalisti e operatori dei media.
Non c’è nessun indizio, però, che si trattasse di un attacco specificatamente mirato alla categoria. In ogni caso, le email di phishing hanno cominciato a circolare rapidamente per il Web e nel giro di poche ore hanno colpito indiscriminatamente un gran numero di utenti.
Google, di suo, è intervenuta con una certa tempestività e, secondo quanto riportato da un portavoce dell’azienda al sito The Register, avrebbe bloccato l’attacco nel giro di un’ora.
Nel comunicato, l’azienda di Mountain View dichiara di aver preso tutte le contromisure per impedire che episodi simili si ripetano e specifica che la campagna di spam “ha colpito meno dello 0,1% degli utenti Gmail”.
Un dato che può suonare rassicurante di primo acchito. Visto che il servizio di posta elettronica ha circa 1 miliardo di utenti, però, staremmo comunque parlando di 1 milione di persone.
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Nov 13, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Devi essere connesso per inviare un commento.
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

Io faccio veramente, ma veramente fatica a capire come ancora così tanta gente possa cascare in questi insulsi tranelli… Non si può certo dire che manchino le informazioni e l’alfabetizzazione su come non cascare in queste trappole… boh!