Aggiornamenti recenti Ottobre 28th, 2025 9:10 AM
Apr 29, 2024 Marina Londei Approfondimenti, Attacchi, Campagne malware, Minacce, RSS 0
Lo United States Postal Service (USPS), l’agenzia responsabile del servizio di posta degli Stati Uniti, è tra gli obiettivi preferiti dalle campagne di phishing: una recente analisi di Akamai ha rivelato che il volume di richieste fatte ai siti falsi legati al dominio USPS è uguale a quello destinato al sito legittimo.
In alcuni casi, soprattutto nei periodi di festa, il numero di richieste effettuate ai siti scam era addirittura maggiore di quelle inviate al dominio effettivo. Le campagne di phishing contro agenzie di spedizioni non sono una novità, ma in questo caso i numeri rivelano una situazione preoccupante.
I ricercatori hanno aggregato le richieste dirette a diversi siti di phishing, come usps-post.world, uspspost.me o usps-postoffices.top tra i principali, e, comparandole con quelle dirette al dominio legittimo dell’Agenzia, hanno evidenziato lo stesso numero di query; nel dettaglio, si parla di 1.181.235 richieste al sito legittimo contro 1.128.146 ai siti falsi (51,15% contro 48.85%).

Pixabay
Nei periodi delle festività, in particolare nel mese di novembre (Ringraziamento e Black Friday) e a metà dicembre, le richieste dirette ai siti scam superano di gran lunga quelle verso il sito usps.com. Gli attaccanti sfruttano il fatto che molte più persone ordinano e aspettano pacchi in quei periodi e programmano le loro campagne di conseguenza.
“Le festività sono anche un periodo particolarmente impegnativo per le persone, il che significa che potrebbero essere più propense a commettere errori che altrimenti non farebbero, come cliccare su messaggi scam” spiegano i ricercatori di Akamai. In diversi casi il team di Akamai ha individuato domini attivi solo nei periodi di festa e poi sospesi dagli attaccanti.
Come accade per la maggior parte delle campagne di phishing, gli attaccanti hanno usato la tecnica del combosquatting che consiste nell’usare il nome di un brand conosciuto per dare un senso di familiarità alle vittime e ingannarle più facilmente.
Il consiglio è di controllare attentamente il dominio che si sta visitando e di non cliccare su link contenuti in messaggi sospetti contenenti offerte o promozioni fin troppo vantaggiose, anche se il nome del brand è famigliare.
Ott 28, 2025 0
Ott 23, 2025 0
Ott 09, 2025 0
Set 11, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
