Aggiornamenti recenti Giugno 9th, 2026 12:26 PM
Ott 06, 2021 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS, Scenario 0
Nonostante le campagne di informazione, il fenomeno delle truffe BEC (Business Email Compromise) non accenna a rallentare. Gli ultimi dati forniti dall’FBI in un report pubblicato su Internet parlano chiaro: nel corso del 2020 il Bureau ha ricevuto 19.369 denunce, con una perdita per le aziende di 1,8 miliardi di dollari.
Al contrario di altri schemi utilizzati dai cyber criminali, quello delle truffe BEC non si è evoluto in modo particolare. Uno dei casi più recenti, riassunto in una causa promossa dalla Procura Federale della Virginia, dimostra come le tecniche dei pirati informatici siano sempre le stesse.
I quattro individui accusati di un numero imprecisato di truffe, utilizzavano tecniche di phishing per acquisire le credenziali di accesso all’account di posta elettronica aziendali, per poi studiare le attività dell’impresa e identificare, in particolare, i responsabili amministrativi addetti ai pagamenti.
Sfruttando la possibilità di leggere le comunicazioni interne, poi, i truffatori avrebbero inviato delle false richieste di pagamento, impersonando reali fornitori delle aziende vittime dell’attacco.

Come si legge nella deposizione dell’agente speciale Ethan Papish, i falsi messaggi avrebbero utilizzato la tecnica del typo-squatting (la registrazione di un dominio molto simile a quello originale – ndr) per ingannare il destinatario del messaggio, facendogli credere che l’email provenisse da un soggetto conosciuto e affidabile.
La richiesta di pagamento sarebbe stata preceduta da una comunicazione in cui il presunto fornitore indicava un cambio di coordinate bancarie che, naturalmente, facevano riferimento a un conto corrente sotto il controllo dei truffatori.
Una tattica che, da un punto di vista squisitamente tecnico, non sfrutta strumenti particolarmente complessi. I quattro individui sottoposti a giudizio sarebbero riusciti, però, a sottrarre più di un milione di dollari a cinque aziende.
SI tratta, però, soltanto dei casi resi pubblici e il totale delle vittime, così come l’ammontare del denaro rubato, potrebbe essere molto superiore.
Gen 15, 2026 0
Dic 18, 2025 0
Nov 13, 2025 0
Lug 04, 2025 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Mag 27, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
