Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Set 06, 2021 Marco Schiaffino Attacchi, In evidenza, Intrusione, News, RSS 0
I motivi che possono spingere un pirata informatico ad attaccare una casella d posta elettronica per prenderne il controllo sono numerosi: ad esempio usarla per inviare spam o per organizzare una truffa. Nel caso di una delle più grandi operazioni di attacco mai registrate, però, l’obiettivo è un altro: rubare carte fedeltà digitali.
La vicenda, raccontata da Brian Krebs in un post sul suo blog, sorprende soprattutto per le dimensioni. Secondo le fonti citate dal giornalista, infatti, i pirati informatici che gestiscono questa operazione porterebbero ogni giorno attacchi di brute forcing a un numero di account di posta elettronica che varia tra i 5 e i 10 milioni.
Stando a quanto riporta Krebs, la percentuale di successo media degli attacchi è dell’1%. Di conseguenza, i pirati sarebbero in grado di accedere alle caselle di posta di 50.000 – 100.000 vittime ogni giorno.
Gli strumenti utilizzati sarebbero dei semplici database con username e password recuperati sul mercato nero e provenienti con ogni probabilità da data breach di vari siti Internet e servizi digitali.
Una volta ottenuto l’accesso agli account, i cyber criminali avviano una scansione online tramite connessione IMAP, utilizzando una serie di parole chiave che comprendono domini Internet e termini utilizzati normalmente nei messaggi di notifica di gift card.
Nel mirino dei pirati finisce ogni genere di sconto e bonus: da quelli dei servizi di e-commerce, come Amazon, per arrivare a quelli per voli aerei, consumazioni in catene di ristorazione e soggiorni in strutture alberghiere. Il bottino, poi, viene rivenduto online per l’80% del suo valore nominale.
La fonte di Krebs sostiene che, nonostante le dimensioni del fenomeno e una sua puntuale denuncia ai provider, il flusso di dati relativo a questa operazione continua a mantenersi agli stessi livelli. Una delle ipotesi è che il traffico IMAP sia difficilmente monitorabile e gli stessi provider non siano in grado di filtrarlo in qualche modo.
La soluzione? Secondo gli esperti l’utilizzo di un sistema di autenticazione a due fattori permette di bloccare un’elevata percentuale di attacchi. Evidentemente, però, sono ancora troppo pochi gli utenti che la utilizzano. Forse, però, basterebbe evitare di usare le stesse password per più account…
Ago 08, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...