Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Mag 04, 2017 Marco Schiaffino In evidenza, News, Phishing, RSS 1
Studiata alla perfezione e terribilmente efficace. La tecnica di phishing avviata nelle scorse ore da ignoti cyber-criminali potrebbe aver fatto strage di utenti Gmail.
Tutto comincia con un messaggio di posta elettronica che arriva da un contatto conosciuto e ci invita ad aprire un link che dovrebbe condurre a un file di Google Docs che è stato condiviso con noi.
Selezionando il link, veniamo dirottati a una pagina (legittima) che ci chiede di accedere con uno dei nostri account Google. A questo punto, ci viene chiesto di installare un’app apparentemente innocua, il cui nome è “Google Docs”.
Nella finestra di dialogo, ci troviamo di fronte a una richiesta di permesso del tipo “Google Docs vuole avere il permesso di gestire i contatti e di leggere, inviare, cancellare e gestire le email”. Beh, se si tratta di Google Docs è tutto normale, no?
No. Perché l’app in questione non ha nulla a che fare con Google e il suo unico scopo è quello di rubare username e password dell’account. Non solo: la sedicente “Google Docs” invia immediatamente a tutti i nostri contatti un’email di phishing identica a quella che abbiamo ricevuto per mietere altre vittime.

La GIF animata pubblicata su Twitter da Zack Latta mostra il funzionamento dell’attacco di phishing. Stile grafico e modalità di installazione sono estremamente “convincenti” e non stupisce che siano stati migliaia gli utenti Gmail a cadere nel tranello.
Inutile dire che le conseguenze dell’attacco possono essere devastanti: una volta ottenuto l’accesso all’account di Gmail, infatti, i cyber-criminali hanno la possibilità di ottenere le credenziali di tutti i servizi online che sono stati registrati con quell’email.
L’attacco, a quanto risulta dalle segnalazioni comparse sui social, è partito nella giornata di ieri e ha preso di mira principalmente gli utenti statunitensi. Stando a quanto riportato da molti, inoltre, sembrerebbe che la prima ondata di email sia arrivata in particolare a giornalisti e operatori dei media.
Non c’è nessun indizio, però, che si trattasse di un attacco specificatamente mirato alla categoria. In ogni caso, le email di phishing hanno cominciato a circolare rapidamente per il Web e nel giro di poche ore hanno colpito indiscriminatamente un gran numero di utenti.
Google, di suo, è intervenuta con una certa tempestività e, secondo quanto riportato da un portavoce dell’azienda al sito The Register, avrebbe bloccato l’attacco nel giro di un’ora.
Nel comunicato, l’azienda di Mountain View dichiara di aver preso tutte le contromisure per impedire che episodi simili si ripetano e specifica che la campagna di spam “ha colpito meno dello 0,1% degli utenti Gmail”.
Un dato che può suonare rassicurante di primo acchito. Visto che il servizio di posta elettronica ha circa 1 miliardo di utenti, però, staremmo comunque parlando di 1 milione di persone.
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Nov 13, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Devi essere connesso per inviare un commento.
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...

Io faccio veramente, ma veramente fatica a capire come ancora così tanta gente possa cascare in questi insulsi tranelli… Non si può certo dire che manchino le informazioni e l’alfabetizzazione su come non cascare in queste trappole… boh!