Aggiornamenti recenti Ottobre 15th, 2025 9:00 AM
Feb 21, 2020 Alessandra Venneri Kaspersky Partner Space 0
Il sfuggente e popolarissimo Burning Man Festival – una comunità e una celebrazione d’arte che dura una settimana e che si tiene ogni anno nel deserto del Nevada – lancia le vendite ufficiali dei suoi biglietti il 26 febbraio. Tuttavia, gli esperti di Kaspersky hanno scoperto un sito Web di phishing dedicato a Burning Man che vende attivamente biglietti falsi dalla fine di gennaio per soli $225, che in realtà è circa due volte inferiore ai biglietti originali disponibili sui sti ufficiali.
Il phishing è la tipologia di attacco più diffusa dai criminali informatici per raccogliere dati che possono essere utilizzati per accedere ai conti finanziari delle vittime. Proprio di recente, nel quarto trimestre del 2019, rispetto al volume totale degli attacchi di phishing, il 52,61% erano tentativi di caricare pagine Web di phishing che cercavano di rubare dati e conti finanziari presso banche e negozi online, con un aumento del 9,42% rispetto al trimestre precedente. Eventi popolari come Burning Man, dove la domanda è alta e i biglietti sono limitati (la partecipazione è stata limitata l’anno scorso a 80.000), sono obiettivi primari.
Ecco perché gli esperti di Kaspersky non sono rimasti sorpresi quando hanno scoperto il sito Web fraudolento. I visitatori hanno la possibilità di acquistare biglietti apparentemente ufficiali per il festival Burning Man quando, in realtà, quelli non saranno in vendita fino al 26 febbraio. Di conseguenza, le vittime rischiano non solo di perdere diverse centinaia di dollari, ma anche di dare involontariamente informazioni personali come il loro nome, numero di telefono e indirizzo e-mail, che potrebbero aiutare i criminali informatici a lanciare attacchi futuri.
La home page è progettata come una replica quasi esatta della pagina web ufficiale, ma uno sguardo più ravvicinato rivela la sua vera identità: è stata registrata il 26 gennaio 2020, per un anno, sotto il nome di un privato piuttosto che una società. Inoltre, se la vittima proviene dalla Russia o da un paese della CIS, viene reindirizzata a un sito Web di valuta elettronica locale in cui riceve un avviso che il pagamento verrà trasferito a un individuo anziché a qualsiasi tipo di persona giuridica. Queste operazione sono molto sospette, considerando che Burning Man è un progetto enorme messo insieme da una grande organizzazione con sede fuori dagli Stati Uniti, dove i fornitori di pagamenti russi online non sono ampiamente utilizzati.
Sulla sinistra c’è il sito ufficiale di Burning Man. A destra si trova il sito Web di phishing progettato quasi come una replica.
Gli utenti che visitano il sito fraudolento possono acquistare un “biglietto” per $225. Vengono quindi trasferiti su una pagina di pagamento “sicura” dove possono inserire i dettagli della loro carta e completare l’acquisto. I truffatori possono quindi potenzialmente utilizzare queste informazioni personali e i dettagli della carta forniti per effettuare ulteriori acquisti con il nome del proprietario della carta o rivendere le informazioni sul mercato nero ad altri criminali informatici per vari scopi dannosi.
Ecco cosa si può fare per evitare truffe di phishing, secondo gli esperti di Kaspersky:
Ott 09, 2025 0
Set 11, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Feb 03, 2022 0
Gen 14, 2022 0
Dic 22, 2021 0
Ott 24, 2021 0
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...Ott 13, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha...