Meno phishing, più siti fasulli: i nuovi trend del cyber crimine
Condividi questo articolo
Il cyber crime, secondo l’analista Keegan Keplinger, sta facendo meno leva sul phishing promuovendo nuove forme di incursioni. Il primo vettore di codice malevolo non sarebbe più l’email. Cerchiamo di capire perché e come mai gli utenti non riescono a difendersi
Pubblicato il 21 Dic 2023
Giornalista, esperta di tecnologia
Il web è intriso di siti fasulli, secondo il ricercatore e analista Keegan Keplinger, mediante i quali le persone prelevano involontariamente codice malevolo che favorisce gli attacchi ransomware, mentre le tecniche tradizionali di phishing sono sulla via dell’abbandono.
Keplinger, nome noto grazie anche all’azienda di cyber security eSentire, sostiene, in altri termini, che il vettore principe per l’inoculazione di malware non sarebbe più l’e-mail ma, almeno tecnicamente, la navigazione online.
Le minacce e il modo in cui queste vengono diffuse sono in continua evoluzione e le tendenze più recenti segnalano come gli utenti non siano ancora sufficientemente formati per riconoscerle e, aggiungiamo noi, neppure per “intuirle”.
Il termine “tendenze più recenti” non è scelto a caso perché questa vicinanza al presente – sottolinea Keplinger – è un mutamento che si sta verificando dal 2020, non esattamente ieri, e questo suggerisce anche che la cyber difesa fa molta fatica a seguire i ritmi con cui il cyber crimine occupa lo scenario.
Indice degli argomenti
- Phishing e codice malevolo, come cambiano le minacce
- Il ruolo della formazione
- Una consapevolezza double-face
- Come difendersi
Phishing e codice malevolo, come cambiano le minacce
In ultima analisi, il phishing canonico lascia spazio ai siti fasulli, le e-mail e gli allegati nocivi stanno vieppiù diventando un vettore di second’ordine e qualcosa sembra non quadrare: se gli utenti riescono a prendere in qualche modo le misure con le e-mail che possono rappresentare un rischio, perché non riescono a fare altrettanto sul web, cadendo nella rete delle repliche di siti web?
WHITEPAPER
Come comunicare al CEO la necessità di investire (di più) in sicurezza
Cybersecurity
Security Risk Management
Inizio modulo
Leggi l'informativa sulla privacy
- Acconsento alla comunicazione dei dati a terzi appartenenti ai seguenti settori merceologici: servizi (tra cui ICT/digitali), manifatturiero, commercio, pubblica amministrazione. I dati verranno trattati per finalità di marketing tramite modalità automatizzate e tradizionali di contatto (il tutto come specificato nell’informativa)
Fine modulo
Per capirlo, ci siamo avvalsi del parere dell’ing. Giorgio Sbaraglia, consulente aziendale per la sicurezza informatica e membro del Clusit, l’Associazione italiana per la sicurezza informatica. “La tecnica di usare link che indirizzano a siti web fraudolenti è sempre più diffusa, anche perché risulta meno “rumorosa” rispetto a un file allegato a un’e-mail, che un buon antispam molto probabilmente intercetterà. Il mezzo per veicolare questi link falsi può essere un messaggio di posta elettronica (un classico), ma potrebbe essere anche semplicemente un browser. Tale tecnica, estremamente semplice da mettere in pratica, consiste nella registrazione di domini civetta, il cui nome varia di una lettera, o al massimo due, rispetto al nome di un sito web molto conosciuto”.
Un modus operandi noto e già in voga da diversi anni, spiega Sbaraglia: “È definita Typosquatting (da Typo che è una parola inglese che può essere tradotta come errore di battitura, refuso) o anche Cybersquatting e Domain squatting. Tale link potrebbe essere inserito all’interno di una e-mail che sembra provenire da un mittente noto: una banca, un sito di e-commerce noto ecc., ma sempre più spesso viene veicolato attraverso annunci su Google, formulati con cura per attirare le vittime. Quando qualcuno visita un sito falso e da questo scarica un prodotto o un servizio, viene infettato da malware, molto spesso un ransomware”.
Il ruolo della formazione
Il phishing si è fatto una certa nomea, grazie anche ai media che pubblicano articoli al fine di sensibilizzare e rendere coscienti gli utenti dei rischi. Oggi chi usa un computer è più diffidente nei confronti delle e-mail, sa che potrebbero celare trappole. Questo spiega perché si sta virando verso l’inoculazione di codice malevole attraverso i siti web.
“Questa seconda modalità sembra funzionare meglio, perché le campagne di awareness hanno sensibilizzato gli utenti sui pericoli delle e-mail. Inoltre, i fornitori di servizi di antispam hanno aggiunto filtri che riescono a intercettare molti dei link sospetti. Per questi motivi, i cyber criminali costruiscono siti clone di siti veri e famosi e con tecniche di SEO (Search Engine Optimization) possono riuscire a farli apparire in posizioni alte nella ricerca di Google. L’utente clicca pensando di essere nel sito vero e viene così ingannato. Quello che può succedere a questo punto sono due casi: furto delle credenziali (password o dati di carte di credito) che l’utente scrive sul sito web fraudolento, senza farsi troppe domande, oppure un clic su un link malevolo che scaricherà un malware”, spiega Sbaraglia.
Una consapevolezza double-face
Insomma, gli utenti hanno sviluppato un sesto senso nei confronti delle e-mail, ma si muovono in modo ancora incosciente tra i siti web, quasi come se la formazione aziendale si fosse concentrata solo su un possibile vettore e meno sull’altro.
Tuttavia, continua Sbaraglia, “questi attacchi sono molto facili da realizzare, ma è altrettanto facile proteggersi, con semplici ma efficaci misure che chiunque può adottare, purché utilizzi un poco di attenzione e consapevolezza dei rischi”.
Come difendersi
I consigli sono di tipo pratico e facili da mettere in atto: “Innanzitutto, passare il mouse su qualsiasi link prima di cliccarlo. Quando ci si trova su un link creato da un malintenzionato, il link che appare al passaggio del mouse sarà diverso da quello del link che ci dovremmo attendere. Un’osservazione attenta può rilevare che c’è una singola lettera diversa, ne basta una sola“.
Giorgio Sbaraglia suggerisce anche un’altra soluzione, “anch’essa semplice ma ancora più efficace: è quella di far esaminare il link da siti che li controllano, il più noto di questi è VirusTotal”. È sufficiente copiare e incollare il link da controllare nell’apposito campo del sito VirusTotal per vedersi restituire un’analisi del link medesimo svolta da più fornitori di antivirus e servizi di cyber security.
Un altro particolare a cui prestare particolare attenzione: “Diffidare dei link che rimandano a un altro sito per scaricare qualcosa o che si presentano in forma abbreviata. Per abbreviarli esistono i cosiddetti URL shortener, ovvero servizi Web che riescono a semplificare notevolmente gli indirizzi di una pagina Web. Il più noto di questi servizi è Bit.ly ma ne esistono molti altri. Un link abbreviato non è necessariamente malevolo, ma molto probabilmente se un malintenzionato vuole ingannarci userà un link abbreviato”, conclude Sbaraglia.
@RIPRODUZIONE RISERVATA
Valuta la qualità di questo articolo
AI generativa e sicurezza informatica: una guida a opportunità e implicazioni
- Scaricalo gratis!DOWNLOAD
Personaggi
Argomenti
Canali
Attacchi hacker e Malware: le ultime news in tempo reale e gli approfondimenti
News, attualità e analisi Cyber sicurezza e privacy
Speciale PNRR
filter_listFiltra per topic
chevron_left
chevron_right
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
Competenze digitali, ecco il nuovo piano operativo nazionale
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Accordi per l’innovazione, per le imprese altri 250 milioni
PNRR, opportunità e sfide per le smart city
Brevetti, il Mise mette sul piatto 8,5 milioni
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
PNRR, si sbloccano i fondi per l’agrisolare
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
PNRR e PA digitale: non dimentichiamo la dematerializzazione
DIGITAL HEALTHCARE TRANSFORMATION
La trasformazione digitale degli ospedali
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Comuni e digitale, come usare il PNRR senza sbagliare
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Competenze digitali, partono le Reti di facilitazione
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
PNRR 2, è il turno della space economy
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Competenze digitali e servizi automatizzati pilastri del piano Inps
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management in Italia: verso una transizione “smart” e “circular”
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Smart City: quale contributo alla transizione ecologica
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
Competenze digitali, ecco il nuovo piano operativo nazionale
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Accordi per l’innovazione, per le imprese altri 250 milioni
PNRR, opportunità e sfide per le smart city
Brevetti, il Mise mette sul piatto 8,5 milioni
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
PNRR, si sbloccano i fondi per l’agrisolare
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
PNRR e PA digitale: non dimentichiamo la dematerializzazione
DIGITAL HEALTHCARE TRANSFORMATION
La trasformazione digitale degli ospedali
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Comuni e digitale, come usare il PNRR senza sbagliare
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Competenze digitali, partono le Reti di facilitazione
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
PNRR 2, è il turno della space economy
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Competenze digitali e servizi automatizzati pilastri del piano Inps
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management in Italia: verso una transizione “smart” e “circular”
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Smart City: quale contributo alla transizione ecologica
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
Cosa insegnano gli attacchi ransomware all'industria sanitaria
News, attualità e analisi Cyber sicurezza e privacy
Attacchi hacker e Malware: le ultime news in tempo reale e gli approfondimenti
ChatGpt usato dai cybercriminali: per scrivere malware e phishing
Attacchi hacker e Malware: le ultime news in tempo reale e gli approfondimenti
Il mercato nero del Dark Web: i prodotti più venduti, i prezzi e i miti da sfatare
Offerte anomale: l’esclusione automatica nel Nuovo codice degli appalti
- Scaricalo gratis!DOWNLOAD
Prossimo
Cosa insegnano gli attacchi ransomware all'industria sanitaria
Articoli correlati
- Meno phishing, più siti fasulli: i nuovi trend del cyber crimine
- Cosa insegnano gli attacchi ransomware all'industria sanitaria
- Cyber Security Month: servirebbe un mese di campagna sui rischi cyber per ogni categoria professionale
- ChatGpt usato dai cybercriminali: per scrivere malware e phishing
- Il mercato nero del Dark Web: i prodotti più venduti, i prezzi e i miti da sfatare
Articolo 1 di 5