Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Apr 20, 2020 Sergio Caruso Approfondimenti, Attacchi, Attacchi, News 1
In questi giorni di lockdown, dove le persone sono tenute a rimanere in casa, gli attacchi informatici sono in costante aumento, sia per la presenza massiccia di lavoratori in Smart Working, sia perché si passa molte più ore collegati a Internet.
Questo aumento dell’utilizzo della rete, vede anche persone alle prime armi con la tecnologia e molti utenti sono completamente digiuni di sicurezza informatica. Occasione più che ghiotta per i cyber-criminali per lanciare grosse campagne di phishing e scam.
Data proprio l’emergenza sanitaria che stiamo vivendo, abbiamo visto molte scene nei supermercati al limite della ragione e questi comportamenti sono più che sfruttabili da chi usa il social engineering come molla per i suoi attacchi. Infatti molti utenti sono in queste ore vittime di una vasta campagna di scam che fa leva anche sulla situazione economica che alcune famiglie in crisi stanno affrontando.
La diffusione avviene principalmente (ma non solo) sui social come Facebook, a differenza di altri tipi di scam che si propagavano attraverso WhatsApp. Al centro della campagna, fantomatici buoni spesa delle catene di supermercati:
Coop
Conad
Esselunga.
Di seguito alcuni post presenti su Facebook e condivisi dalle vittime.

Uno dei post tramite i quali si diffonde lo scam dei buoni spesa Conad gratuiti

Il post che attira i consumatori verso la truffa dei finti buoni per la spesa COOP.
Descrivere il funzionamento della campagna sarebbe abbastanza articolato e quindi poco fruibile dal punto di vista dell’impatto verso le potenziali vittime. Per questo motivo, sono stati creati 2 brevi video che potete trovare qui e qui, proprio a dimostrare come un semplice click, possa trasformarsi in un problema non da poco.
Si è visto che nel migliore dei casi la perdita economica nei primi giorni è di “soli” 89 Euro, nei casi più gravi si potrebbero avere delle transazioni sulla propria carta di credito o di debito tali da prosciugare il conto.
Anche questa volta, si è di fronte ad una struttura molto dinamica, ciò per evitare, al possibile down di un dominio, il fallimento della campagna, con continui redirect che fungono da percorso per arrivare fino alla pagina finale dello scam.
Le variabili che strutturano la dinamicità dei domini sono molte, come il Modello di telefono, il Gestore telefonico, il Browser e lo User Agent, l’IP e il Referer. Anche se cambia lo schema di attacco, la sostanza è sempre quella di attirare la vittima con prodotti o buoni spesa in regalo e cercare di far compiere più click possibili e sottrarre dati e denaro.
La diffusione della campagna è stata molto elevata, questo perché è l’utente stesso che funge da vettore di distribuzione, perché per ottenere il buono spesa promesso, è costretto a condividere il link della truffa sul proprio profilo Facebook, attirando così l’attenzione dei suoi contatti.
IoC
Coop
hxxp://coop[.]it-regalo[.]club
hxxp://claimmyreward[.]club
hxxps://jumptrkr[.]com
hxxps://go[.]domainxchange[.]xyz
hxxps://todayprizes-best1[.]life
hxxps://wlnightsweet21[.]live
hxxps://marvellousreward[.]com
hxxps://monkeydoggy[.]com
hxxps://tl-eu[.]sechightrack[.]com
hxxp://mobile-app-market-here1[.]life
Conad
hxxp://conad[.]it-affare[.]club
hxxps://go[.]domainxchange[.]xyz
hxxps://prizesworldcenter[.]com
hxxps://demoerlayns15[.]live
hxxps://getthebestdailydeal[.]com
Esselunga
esselunga.it-cibo.club [al momento dell’analisi il dominio era irraggiungibile]
Gen 15, 2026 0
Set 22, 2025 0
Set 11, 2025 0
Mar 05, 2025 0
Feb 03, 2026 0
Feb 02, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...

One thought on “Nuova campagna di truffe per i buoni spesa gratuiti”