Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Apr 20, 2020 Sergio Caruso Approfondimenti, Attacchi, Attacchi, News 1
In questi giorni di lockdown, dove le persone sono tenute a rimanere in casa, gli attacchi informatici sono in costante aumento, sia per la presenza massiccia di lavoratori in Smart Working, sia perché si passa molte più ore collegati a Internet.
Questo aumento dell’utilizzo della rete, vede anche persone alle prime armi con la tecnologia e molti utenti sono completamente digiuni di sicurezza informatica. Occasione più che ghiotta per i cyber-criminali per lanciare grosse campagne di phishing e scam.
Data proprio l’emergenza sanitaria che stiamo vivendo, abbiamo visto molte scene nei supermercati al limite della ragione e questi comportamenti sono più che sfruttabili da chi usa il social engineering come molla per i suoi attacchi. Infatti molti utenti sono in queste ore vittime di una vasta campagna di scam che fa leva anche sulla situazione economica che alcune famiglie in crisi stanno affrontando.
La diffusione avviene principalmente (ma non solo) sui social come Facebook, a differenza di altri tipi di scam che si propagavano attraverso WhatsApp. Al centro della campagna, fantomatici buoni spesa delle catene di supermercati:
Coop
Conad
Esselunga.
Di seguito alcuni post presenti su Facebook e condivisi dalle vittime.
Uno dei post tramite i quali si diffonde lo scam dei buoni spesa Conad gratuiti
Il post che attira i consumatori verso la truffa dei finti buoni per la spesa COOP.
Descrivere il funzionamento della campagna sarebbe abbastanza articolato e quindi poco fruibile dal punto di vista dell’impatto verso le potenziali vittime. Per questo motivo, sono stati creati 2 brevi video che potete trovare qui e qui, proprio a dimostrare come un semplice click, possa trasformarsi in un problema non da poco.
Si è visto che nel migliore dei casi la perdita economica nei primi giorni è di “soli” 89 Euro, nei casi più gravi si potrebbero avere delle transazioni sulla propria carta di credito o di debito tali da prosciugare il conto.
Anche questa volta, si è di fronte ad una struttura molto dinamica, ciò per evitare, al possibile down di un dominio, il fallimento della campagna, con continui redirect che fungono da percorso per arrivare fino alla pagina finale dello scam.
Le variabili che strutturano la dinamicità dei domini sono molte, come il Modello di telefono, il Gestore telefonico, il Browser e lo User Agent, l’IP e il Referer. Anche se cambia lo schema di attacco, la sostanza è sempre quella di attirare la vittima con prodotti o buoni spesa in regalo e cercare di far compiere più click possibili e sottrarre dati e denaro.
La diffusione della campagna è stata molto elevata, questo perché è l’utente stesso che funge da vettore di distribuzione, perché per ottenere il buono spesa promesso, è costretto a condividere il link della truffa sul proprio profilo Facebook, attirando così l’attenzione dei suoi contatti.
IoC
Coop
hxxp://coop[.]it-regalo[.]club
hxxp://claimmyreward[.]club
hxxps://jumptrkr[.]com
hxxps://go[.]domainxchange[.]xyz
hxxps://todayprizes-best1[.]life
hxxps://wlnightsweet21[.]live
hxxps://marvellousreward[.]com
hxxps://monkeydoggy[.]com
hxxps://tl-eu[.]sechightrack[.]com
hxxp://mobile-app-market-here1[.]life
Conad
hxxp://conad[.]it-affare[.]club
hxxps://go[.]domainxchange[.]xyz
hxxps://prizesworldcenter[.]com
hxxps://demoerlayns15[.]live
hxxps://getthebestdailydeal[.]com
Esselunga
esselunga.it-cibo.club [al momento dell’analisi il dominio era irraggiungibile]
Mar 05, 2025 0
Feb 07, 2025 0
Gen 09, 2025 0
Ott 09, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...
One thought on “Nuova campagna di truffe per i buoni spesa gratuiti”