Aggiornamenti recenti Marzo 27th, 2026 3:00 PM
Apr 29, 2024 Marina Londei Approfondimenti, Attacchi, Campagne malware, Minacce, RSS 0
Lo United States Postal Service (USPS), l’agenzia responsabile del servizio di posta degli Stati Uniti, è tra gli obiettivi preferiti dalle campagne di phishing: una recente analisi di Akamai ha rivelato che il volume di richieste fatte ai siti falsi legati al dominio USPS è uguale a quello destinato al sito legittimo.
In alcuni casi, soprattutto nei periodi di festa, il numero di richieste effettuate ai siti scam era addirittura maggiore di quelle inviate al dominio effettivo. Le campagne di phishing contro agenzie di spedizioni non sono una novità, ma in questo caso i numeri rivelano una situazione preoccupante.
I ricercatori hanno aggregato le richieste dirette a diversi siti di phishing, come usps-post.world, uspspost.me o usps-postoffices.top tra i principali, e, comparandole con quelle dirette al dominio legittimo dell’Agenzia, hanno evidenziato lo stesso numero di query; nel dettaglio, si parla di 1.181.235 richieste al sito legittimo contro 1.128.146 ai siti falsi (51,15% contro 48.85%).

Pixabay
Nei periodi delle festività, in particolare nel mese di novembre (Ringraziamento e Black Friday) e a metà dicembre, le richieste dirette ai siti scam superano di gran lunga quelle verso il sito usps.com. Gli attaccanti sfruttano il fatto che molte più persone ordinano e aspettano pacchi in quei periodi e programmano le loro campagne di conseguenza.
“Le festività sono anche un periodo particolarmente impegnativo per le persone, il che significa che potrebbero essere più propense a commettere errori che altrimenti non farebbero, come cliccare su messaggi scam” spiegano i ricercatori di Akamai. In diversi casi il team di Akamai ha individuato domini attivi solo nei periodi di festa e poi sospesi dagli attaccanti.
Come accade per la maggior parte delle campagne di phishing, gli attaccanti hanno usato la tecnica del combosquatting che consiste nell’usare il nome di un brand conosciuto per dare un senso di familiarità alle vittime e ingannarle più facilmente.
Il consiglio è di controllare attentamente il dominio che si sta visitando e di non cliccare su link contenuti in messaggi sospetti contenenti offerte o promozioni fin troppo vantaggiose, anche se il nome del brand è famigliare.
Feb 09, 2026 0
Gen 30, 2026 0
Gen 15, 2026 0
Dic 04, 2025 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
