Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mag 04, 2017 Marco Schiaffino In evidenza, News, Phishing, RSS 1
Studiata alla perfezione e terribilmente efficace. La tecnica di phishing avviata nelle scorse ore da ignoti cyber-criminali potrebbe aver fatto strage di utenti Gmail.
Tutto comincia con un messaggio di posta elettronica che arriva da un contatto conosciuto e ci invita ad aprire un link che dovrebbe condurre a un file di Google Docs che è stato condiviso con noi.
Selezionando il link, veniamo dirottati a una pagina (legittima) che ci chiede di accedere con uno dei nostri account Google. A questo punto, ci viene chiesto di installare un’app apparentemente innocua, il cui nome è “Google Docs”.
Nella finestra di dialogo, ci troviamo di fronte a una richiesta di permesso del tipo “Google Docs vuole avere il permesso di gestire i contatti e di leggere, inviare, cancellare e gestire le email”. Beh, se si tratta di Google Docs è tutto normale, no?
No. Perché l’app in questione non ha nulla a che fare con Google e il suo unico scopo è quello di rubare username e password dell’account. Non solo: la sedicente “Google Docs” invia immediatamente a tutti i nostri contatti un’email di phishing identica a quella che abbiamo ricevuto per mietere altre vittime.
La GIF animata pubblicata su Twitter da Zack Latta mostra il funzionamento dell’attacco di phishing. Stile grafico e modalità di installazione sono estremamente “convincenti” e non stupisce che siano stati migliaia gli utenti Gmail a cadere nel tranello.
Inutile dire che le conseguenze dell’attacco possono essere devastanti: una volta ottenuto l’accesso all’account di Gmail, infatti, i cyber-criminali hanno la possibilità di ottenere le credenziali di tutti i servizi online che sono stati registrati con quell’email.
L’attacco, a quanto risulta dalle segnalazioni comparse sui social, è partito nella giornata di ieri e ha preso di mira principalmente gli utenti statunitensi. Stando a quanto riportato da molti, inoltre, sembrerebbe che la prima ondata di email sia arrivata in particolare a giornalisti e operatori dei media.
Non c’è nessun indizio, però, che si trattasse di un attacco specificatamente mirato alla categoria. In ogni caso, le email di phishing hanno cominciato a circolare rapidamente per il Web e nel giro di poche ore hanno colpito indiscriminatamente un gran numero di utenti.
Google, di suo, è intervenuta con una certa tempestività e, secondo quanto riportato da un portavoce dell’azienda al sito The Register, avrebbe bloccato l’attacco nel giro di un’ora.
Nel comunicato, l’azienda di Mountain View dichiara di aver preso tutte le contromisure per impedire che episodi simili si ripetano e specifica che la campagna di spam “ha colpito meno dello 0,1% degli utenti Gmail”.
Un dato che può suonare rassicurante di primo acchito. Visto che il servizio di posta elettronica ha circa 1 miliardo di utenti, però, staremmo comunque parlando di 1 milione di persone.
Apr 29, 2025 0
Apr 23, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Apr 30, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 22, 2025 0
Devi essere connesso per inviare un commento.
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...
Io faccio veramente, ma veramente fatica a capire come ancora così tanta gente possa cascare in questi insulsi tranelli… Non si può certo dire che manchino le informazioni e l’alfabetizzazione su come non cascare in queste trappole… boh!