Aggiornamenti recenti Agosto 4th, 2026 2:00 PM
Gen 30, 2023 Marina Londei Approfondimenti, Attacchi, RSS 0
Yahoo è stato il brand più impersonato negli attacchi di phishing negli ultimi mesi del 2022: lo ha reso noto Check Point nel suo ultimo brand phishing report relativo al Q4 dello scorso anno. Il portale ha scalato ben 23 posizioni rispetto al quarter precedente, diventando il nome preferito dagli attaccanti per sferrare attacchi di phishing.
La maggior parte delle email di phishing riguardavano riscatto di premi e vincite, con oggetti come “Yahoo Award” e mittenti “Award Promotion”, “Award Center” o “Award winning”. Nelle email si informava gli utenti di essere i vincitori di concorsi organizzati dal brand, con premi del valore di migliaia di dollari. Per ritirare il premio l’utente avrebbe dovuto inserire i propri dati personali e le coordinate bancarie.

In generale, i brand più colpiti sono stati quelli del mondo tech, con Microsoft, Google e LinkedIn nella prima metà della classifica. Al secondo posto invece troviamo DHL; è probabile, riferisce Check Point, che l’aumento di phishing col brand di logistica sia legato al periodo del black friday e degli acquisti natalizi.
Nel caso di Microsoft, i tentativi di phishing miravano a prendere il controllo dell’account utente: gli attaccanti inviavano una mail con oggetto “sei stato aggiunto a un nuovo team”, invitando la vittima a cliccare sul link per confermare la collaborazione.
Un’altra campagna molto diffusa volta a sottrarre l’account della vittima ha coinvolto gli utenti Instagram: la mail, con oggetto “blue badge form”, invitata gli utenti a cliccare un link per ottenere la spunta blu di account verificato. Il link riportava a una finta pagina di login dove le vittime dovevano inserire username e password dell’account.
La maggior parte degli attacchi di brand phishing analizzati da Check Point miravano a entrare in possesso dell’account delle vittime, e molte di queste campagne sono ancora attive. Il team di ricerca dell’azienda consiglia ancora una volta di non cliccare link sospetti e non fornire mai i propri username e password.
Giu 04, 2026 0
Mag 19, 2026 0
Feb 09, 2026 0
Feb 05, 2026 0
Ago 04, 2026 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ago 04, 2026 0
Sembra proprio che tenere a bada i modelli IA sia...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
