Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Apr 20, 2020 Sergio Caruso Approfondimenti, Attacchi, Attacchi, News 1
In questi giorni di lockdown, dove le persone sono tenute a rimanere in casa, gli attacchi informatici sono in costante aumento, sia per la presenza massiccia di lavoratori in Smart Working, sia perché si passa molte più ore collegati a Internet.
Questo aumento dell’utilizzo della rete, vede anche persone alle prime armi con la tecnologia e molti utenti sono completamente digiuni di sicurezza informatica. Occasione più che ghiotta per i cyber-criminali per lanciare grosse campagne di phishing e scam.
Data proprio l’emergenza sanitaria che stiamo vivendo, abbiamo visto molte scene nei supermercati al limite della ragione e questi comportamenti sono più che sfruttabili da chi usa il social engineering come molla per i suoi attacchi. Infatti molti utenti sono in queste ore vittime di una vasta campagna di scam che fa leva anche sulla situazione economica che alcune famiglie in crisi stanno affrontando.
La diffusione avviene principalmente (ma non solo) sui social come Facebook, a differenza di altri tipi di scam che si propagavano attraverso WhatsApp. Al centro della campagna, fantomatici buoni spesa delle catene di supermercati:
Coop
Conad
Esselunga.
Di seguito alcuni post presenti su Facebook e condivisi dalle vittime.
Descrivere il funzionamento della campagna sarebbe abbastanza articolato e quindi poco fruibile dal punto di vista dell’impatto verso le potenziali vittime. Per questo motivo, sono stati creati 2 brevi video che potete trovare qui e qui, proprio a dimostrare come un semplice click, possa trasformarsi in un problema non da poco.
Si è visto che nel migliore dei casi la perdita economica nei primi giorni è di “soli” 89 Euro, nei casi più gravi si potrebbero avere delle transazioni sulla propria carta di credito o di debito tali da prosciugare il conto.
Anche questa volta, si è di fronte ad una struttura molto dinamica, ciò per evitare, al possibile down di un dominio, il fallimento della campagna, con continui redirect che fungono da percorso per arrivare fino alla pagina finale dello scam.
Le variabili che strutturano la dinamicità dei domini sono molte, come il Modello di telefono, il Gestore telefonico, il Browser e lo User Agent, l’IP e il Referer. Anche se cambia lo schema di attacco, la sostanza è sempre quella di attirare la vittima con prodotti o buoni spesa in regalo e cercare di far compiere più click possibili e sottrarre dati e denaro.
La diffusione della campagna è stata molto elevata, questo perché è l’utente stesso che funge da vettore di distribuzione, perché per ottenere il buono spesa promesso, è costretto a condividere il link della truffa sul proprio profilo Facebook, attirando così l’attenzione dei suoi contatti.
IoC
Coop
hxxp://coop[.]it-regalo[.]club
hxxp://claimmyreward[.]club
hxxps://jumptrkr[.]com
hxxps://go[.]domainxchange[.]xyz
hxxps://todayprizes-best1[.]life
hxxps://wlnightsweet21[.]live
hxxps://marvellousreward[.]com
hxxps://monkeydoggy[.]com
hxxps://tl-eu[.]sechightrack[.]com
hxxp://mobile-app-market-here1[.]life
Conad
hxxp://conad[.]it-affare[.]club
hxxps://go[.]domainxchange[.]xyz
hxxps://prizesworldcenter[.]com
hxxps://demoerlayns15[.]live
hxxps://getthebestdailydeal[.]com
Esselunga
esselunga.it-cibo.club [al momento dell’analisi il dominio era irraggiungibile]
Mar 07, 2024 0
Feb 23, 2024 0
Feb 06, 2024 0
Feb 05, 2024 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...
One thought on “Nuova campagna di truffe per i buoni spesa gratuiti”