Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Apr 20, 2020 Sergio Caruso Approfondimenti, Attacchi, Attacchi, News 1
In questi giorni di lockdown, dove le persone sono tenute a rimanere in casa, gli attacchi informatici sono in costante aumento, sia per la presenza massiccia di lavoratori in Smart Working, sia perché si passa molte più ore collegati a Internet.
Questo aumento dell’utilizzo della rete, vede anche persone alle prime armi con la tecnologia e molti utenti sono completamente digiuni di sicurezza informatica. Occasione più che ghiotta per i cyber-criminali per lanciare grosse campagne di phishing e scam.
Data proprio l’emergenza sanitaria che stiamo vivendo, abbiamo visto molte scene nei supermercati al limite della ragione e questi comportamenti sono più che sfruttabili da chi usa il social engineering come molla per i suoi attacchi. Infatti molti utenti sono in queste ore vittime di una vasta campagna di scam che fa leva anche sulla situazione economica che alcune famiglie in crisi stanno affrontando.
La diffusione avviene principalmente (ma non solo) sui social come Facebook, a differenza di altri tipi di scam che si propagavano attraverso WhatsApp. Al centro della campagna, fantomatici buoni spesa delle catene di supermercati:
Coop
Conad
Esselunga.
Di seguito alcuni post presenti su Facebook e condivisi dalle vittime.
Descrivere il funzionamento della campagna sarebbe abbastanza articolato e quindi poco fruibile dal punto di vista dell’impatto verso le potenziali vittime. Per questo motivo, sono stati creati 2 brevi video che potete trovare qui e qui, proprio a dimostrare come un semplice click, possa trasformarsi in un problema non da poco.
Si è visto che nel migliore dei casi la perdita economica nei primi giorni è di “soli” 89 Euro, nei casi più gravi si potrebbero avere delle transazioni sulla propria carta di credito o di debito tali da prosciugare il conto.
Anche questa volta, si è di fronte ad una struttura molto dinamica, ciò per evitare, al possibile down di un dominio, il fallimento della campagna, con continui redirect che fungono da percorso per arrivare fino alla pagina finale dello scam.
Le variabili che strutturano la dinamicità dei domini sono molte, come il Modello di telefono, il Gestore telefonico, il Browser e lo User Agent, l’IP e il Referer. Anche se cambia lo schema di attacco, la sostanza è sempre quella di attirare la vittima con prodotti o buoni spesa in regalo e cercare di far compiere più click possibili e sottrarre dati e denaro.
La diffusione della campagna è stata molto elevata, questo perché è l’utente stesso che funge da vettore di distribuzione, perché per ottenere il buono spesa promesso, è costretto a condividere il link della truffa sul proprio profilo Facebook, attirando così l’attenzione dei suoi contatti.
IoC
Coop
hxxp://coop[.]it-regalo[.]club
hxxp://claimmyreward[.]club
hxxps://jumptrkr[.]com
hxxps://go[.]domainxchange[.]xyz
hxxps://todayprizes-best1[.]life
hxxps://wlnightsweet21[.]live
hxxps://marvellousreward[.]com
hxxps://monkeydoggy[.]com
hxxps://tl-eu[.]sechightrack[.]com
hxxp://mobile-app-market-here1[.]life
Conad
hxxp://conad[.]it-affare[.]club
hxxps://go[.]domainxchange[.]xyz
hxxps://prizesworldcenter[.]com
hxxps://demoerlayns15[.]live
hxxps://getthebestdailydeal[.]com
Esselunga
esselunga.it-cibo.club [al momento dell’analisi il dominio era irraggiungibile]
Mar 22, 2024 0
Mar 07, 2024 0
Feb 23, 2024 0
Feb 06, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...
One thought on “Nuova campagna di truffe per i buoni spesa gratuiti”