Connect with us

Multilingua

Onlyfans and the agency scam: men reply in chat instead of models

Pubblicato

in data

Tempo di lettura: 3 minuti.

The world of Onlyfans is beautiful and varied. Museums, Artists, Gymnasts show off their skills in exchange for financial support in the form of subscriptions, tips or personalised videos. This is what we’d like to think is true, but in part. On the other hand, the larger side of the web performers are Men, Women and Transgender who engage in online hard modelling and make money by sending adult videos to their supporters. In addition to the risk of scam profiles and profiles that stink of illegality because they are run by minors or even their exploiters, today we report a major scam that is carried out every day against the stars and their customers in total silence by the platform.

Onlyfans agencies

According to a report received by the editorial office, in the Onlyfans ecosystem, which includes social and messaging programmes, agencies are contacting models to manage their profiles in exchange for a commission. The activity should be linked to a multi-channel promotion, as is already happening, which sends and invites as many customers as possible to the channels of the stars who join the project, thus increasing earnings both from subscriptions and from exclusive material sent to individual users. When we posted the article on Twitter and Instagram with the tag #Onlyfans, we received a lot of comments from bots offering to promote our profiles on the platform, despite the fact that we didn’t have them. Some have already been removed from the platforms, while others remain.

The business of communication and promotion companies is a real phenomenon that can really help you to grow in reputation and visibility and there are serious agencies that do this.

The scandal shaking the platform

In some Telegram channels there are people going around proposing a deal to models asking for 50% of the income on the 80% net that new porn stars earn. What are they offering? They ask to manage the channel, interacting in place of the models and prompting customers to send tip after tip, perhaps attaching some recycled photos from an archive of private personal content they would be managing.

We are talking about a real scam because Onlyfans is structured in such a way that the models are in contact with their followers, who are convinced that they are talking to their muses.

No one would send money to a profile manager, otherwise they would all be like Cazzaniga and be satisfied with a few corny words. If it turns out that this system is already in place and that it is also widespread among the most famous performers, the scale of the scam would be colossal and the most popular porn site of the moment could collapse and even lose the support of the companies that handle electronic payments. For the moment, the editorial team has evidence of phantom promotion agencies offering models, but will the suspicion alone be enough for Onlyfans to take action? And how will it do if it establishes that not all of them respond personally to their fans?

The risk for agency users

Il rischio per chi si rivolge all’agenzia di promozione, ma che in realtà è un vero social media manager del porno, è molteplice ed interessa dapprima la sfera della privacy della modella perchè si troverebbe a gestire i suoi contenuti sensibili e privati. Il consiglio è quello di sottoscrivere un contratto di natura professionale mentre invece è tutto a nero senza garanzie che tutelano l’opera intellettuale dell’artista. Inoltre, l’agenzia gestirebbe una clientela non sua che potrebbe poi smistare su un’altra sua assistita alle prime difficoltà tra le parti. Ancora più grave per la reputazione della modella se i clienti dovessero scoprire un giochetto del genere. In questo caso, il profilo si svuoterebbe subito per via della delusione di aver speso soldi in cambio del tempo di una persona desiderata, anche sessualmente, ma che si è rivelata come quelle delle chat telefoniche erotiche di un tempo: diverse dalla locandina. Magari anche di sesso diverso in questo caso, non essendoci la prova della voce, ma di semplici e freddi messaggi testuali.

Multilingua

Lazarus perfeziona gli attacchi da job recruitment

Tempo di lettura: 2 minuti. Avast rivela la tattica nota di Lazarus che utilizza offerte di lavoro fasulle per distribuire malware avanzato e exploit zero-day

Pubblicato

in data

lazarus
Tempo di lettura: 2 minuti.

In una recente scoperta, Avast ha identificato una complessa campagna di cyber attacchi mirata di Lazarus che sfrutta offerte di job recruitment fittizie per colpire individui specifici, prevalentemente nell’area asiatica. L’attacco ha utilizzato una catena sofisticata che culmina con il deploy di un rootkit “FudModule 2.0” e un exploit zero-day.

Analisi dell’attacco

Il gruppo di attacco, identificato con il nome di Lazarus, ha perfezionato le sue tecniche sfruttando vulnerabilità nei driver e tecnologie di rootkit per nascondere efficacemente le proprie operazioni e mantenere la persistenza sui dispositivi infetti. L’exploit zero-day impiegato, noto come CVE-2024-21338, mirava a un driver di Windows predefinito, appid.sys, sfruttando una vulnerabilità critica per ottenere privilegi elevati nel sistema.

Tecnica di ingresso e propagazione

L’attacco inizia con offerte di lavoro ingannevoli inviate alle vittime, utilizzando tecniche di ingegneria sociale per stabilire un rapporto e guadagnare la fiducia. Questo spesso avviene attraverso piattaforme di comunicazione come LinkedIn, WhatsApp o email. Una volta stabilito il contatto, gli attaccanti inducono le vittime a scaricare e montare un file ISO che apparentemente contiene strumenti legittimi per l’intervista, ma in realtà è infetto.

Strumenti e metodologie di Attacco

Il file ISO trasporta un eseguibile mascherato e un DLL malevolo, che utilizza tecniche di sideloading per bypassare i controlli di sicurezza. Il malware si inietta in processi legittimi per evitare rilevamenti, utilizzando tecniche di esecuzione fileless e crittografia per nascondere ulteriormente le sue tracce.

Implicazioni e prevenzione

Questo caso evidenzia l’avanzata capacità degli attaccanti di sfruttare sia le vulnerabilità tecniche che quelle umane. Gli esperti di sicurezza consigliano di verificare sempre l’origine delle comunicazioni relative a offerte di lavoro e di essere particolarmente cauti nel scaricare file da fonti non verificate. Inoltre, l’aggiornamento costante dei sistemi e l’uso di soluzioni di sicurezza affidabili possono aiutare a mitigare il rischio di tali attacchi.

L’attacco svelato da Avast mette in luce la crescente sofisticazione dei gruppi cybercriminali che non solo utilizzano strumenti tecnologicamente avanzati, ma sfruttano anche le interazioni umane per infiltrarsi nelle reti aziendali. La continua evoluzione delle tattiche di attacco richiede un impegno costante nell’educazione alla sicurezza e nelle strategie di difesa informatica.

Prosegui la lettura

Multilingua

Aggiornamento Galaxy A55 Migliora la Connettività 4G TDD in Europa

Tempo di lettura: 2 minuti. Scopri l’ultimo aggiornamento per il Samsung Galaxy A55 in Europa, che migliora la connettività 4G TDD

Pubblicato

in data

Galaxy A55
Tempo di lettura: 2 minuti.

Samsung ha recentemente rilasciato un aggiornamento software per il Galaxy A55 in Europa, migliorando specificamente il supporto per la rete 4G Time Division Duplexing (TDD). Questo aggiornamento segue una serie di miglioramenti simili applicati ad altri dispositivi della gamma Galaxy, mirando a ottimizzare l’esperienza di connettività mobile degli utenti.

Dettagli dell’aggiornamento

Galaxy A35 A55
Galaxy A55

L’aggiornamento, identificato con il numero di firmware A556BXXU1AXC4, è stato distribuito per la variante internazionale del Galaxy A55 con numero di modello SM-A556B. La nota di rilascio specifica un aggiornamento nel supporto delle bande LTE TDD regionali, sebbene non siano stati forniti dettagli specifici su come ciò influenzerà direttamente gli utenti.

Considerazioni specifiche per il Mercato

È importante notare che i modelli acquistati in Germania non potranno ricevere segnali nelle bande LTE TDD nei seguenti paesi: Belgio, Danimarca, Germania, Francia, Lussemburgo, Paesi Bassi, Austria, Polonia, Svizzera e Repubblica Ceca. Questa limitazione sottolinea l’importanza di considerare le specifiche regionali quando si utilizzano dispositivi mobili in diverse aree geografiche.

Procedura per l’Aggiornamento

Gli utenti del Galaxy A55 in Europa riceveranno automaticamente una notifica dell’aggiornamento. Per chi non avesse ancora ricevuto la notifica, è possibile verificare manualmente la disponibilità dell’aggiornamento accedendo a:

Impostazioni > Aggiornamento software > Scarica e installa.

Con l’introduzione di questo aggiornamento, Samsung continua a dimostrare il suo impegno nel migliorare continuamente l’esperienza degli utenti e la funzionalità dei suoi dispositivi mobili attraverso aggiornamenti software mirati e gli utenti del Galaxy A55, scoprilo su Amazon, in Europa beneficeranno di una migliore capacità di connessione 4G, essenziale per sfruttare al meglio le reti mobili avanzate.

Prosegui la lettura

Multilingua

Fedora Linux 40 ufficiale: novità inclusive del Kernel Linux 6.8

Tempo di lettura: 2 minuti. Scopri Fedora Linux 40, ora disponibile con il kernel Linux 6.8 e gli ambienti desktop GNOME 46 e KDE Plasma 6

Pubblicato

in data

Fedora Asahi Remix
Tempo di lettura: 2 minuti.

Fedora Project ha annunciato il rilascio di Fedora Linux 40, l’ultima versione del popolare sistema operativo basato su Linux, che porta con sé aggiornamenti significativi e nuove tecnologie. Questa release è alimentata dal kernel Linux 6.8 e include l’ambiente desktop GNOME 46 per la workstation e KDE Plasma 6 per la spin KDE.

Principali aggiornamenti e caratteristiche:

  • Kernel Linux 6.8: Fedora 40 è basato sull’ultima serie del kernel Linux, che fornisce miglioramenti nella performance e nella sicurezza.
  • Ambienti Desktop: GNOME 46 introduce nuove funzionalità e miglioramenti nell’usabilità, mentre KDE Plasma 6 ora utilizza Wayland per default, con la sessione X11 rimossa.
  • Miglioramenti alla Rete: Il rilevamento dei conflitti degli indirizzi IPv4 è ora abilitato di default. Il NetworkManager assegna MAC address stabili in modalità predefinita per le connessioni Wi-Fi.
  • Sicurezza Rafforzata: Sono state abilitate funzionalità di hardening del servizio systemd per i servizi di sistema predefiniti.

Modifiche al Gestore dei Pacchetti

Fedora 40 apporta cambiamenti significativi nella gestione dei pacchetti, come l’eliminazione degli RPM Delta e la disabilitazione del supporto in DNF / DNF5 per impostazione predefinita. Tuttavia, l’atteso gestore di pacchetti DNF5 non è incluso in questa release.

Framework Machine Learning

È ora più facile installare il framework di machine learning open-source PyTorch con il comando sudo dnf install python3-torch, anche se attualmente supporta solo l’elaborazione su CPU.

Altre Caratteristiche Tecniche

Fedora 40 viene fornito con un completo aggiornamento del toolchain GNU, inclusi GCC 14.0, GNU Binutils 2.41, e altri. Supporta anche l’ultima release del software AMD ROCm 6.0, ottimizzata per l’IA e le prestazioni dei carichi di lavoro HPC, che ora supporta le GPU datacenter AMD Instinct MI300A e MI300X.

Fedora Spins e Fedora Atomic Desktops

Le spins di Fedora, come Fedora Cinnamon che ora include Cinnamon 6.0, continuano a evolversi. Fedora Silverblue e Fedora Kinoite utilizzano ora bootupd per la gestione degli aggiornamenti del bootloader, raggruppate sotto il nuovo ombrello di Fedora Atomic Desktops, che comprende anche Sway Atomic e Budgie Atomic.

Fedora Linux 40 segna un importante passo avanti nell’evoluzione di Fedora come una delle distribuzioni Linux più all’avanguardia, mantenendo il suo impegno verso l’innovazione e la sicurezza. Disponibile per l’installazione su piattaforme amd64 e AArch64, questa release è ideale per nuove installazioni o per l’aggiornamento da Fedora 39, scaricala qui.

Prosegui la lettura

Facebook

CYBERSECURITY

Cisco logo Cisco logo
Cyber Security4 giorni fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste5 giorni fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste5 giorni fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie2 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security2 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security2 settimane fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie3 settimane fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Truffe recenti

Shein Shein
Truffe online3 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Realme C65 5G vs Moto G34 5G: quale scegliere? Realme C65 5G vs Moto G34 5G: quale scegliere?
Smartphone13 ore fa

Realme C65 5G vs Moto G34 5G: quale scegliere?

Tempo di lettura: 2 minuti. Confronto Realme C65 5G e Moto G34 5G: scopri quale smartphone è il migliore per...

OpenAI Sora OpenAI Sora
Intelligenza Artificiale13 ore fa

La forza e i limiti dei video generati da AI: il caso di Sora di OpenAI

Tempo di lettura: 2 minuti. Scopri i limiti e le potenzialità di Sora di OpenAI nel campo dei video generati...

Oppo Find X7 Oppo Find X7
Smartphone18 ore fa

Oppo Reno12 e Find X7: novità e aggiornamenti nei colori e specifiche

Tempo di lettura: 2 minuti. Scopri le novità Oppo: Reno12 presto disponibile con top specifiche e nuovo design; Find X7...

Open AI Apple Open AI Apple
Intelligenza Artificiale18 ore fa

Apple rilancia la collaborazione con OpenAI per iOS 18

Tempo di lettura: < 1 minuto. Apple e OpenAI potrebbero collaborare su iOS 18 per portare innovazioni AI. Dettagli e...

Sony Xperia 1 VI: anticipazioni sul prezzo prima del lancio Sony Xperia 1 VI: anticipazioni sul prezzo prima del lancio
Smartphone18 ore fa

Sony Xperia 1 VI: anticipazioni sul prezzo prima del lancio

Tempo di lettura: < 1 minuto. Sony Xperia 1 VI a prezzo ridotto a Taiwan: anticipazioni sul lancio imminente e...

Nothing Phone (2a) blu Nothing Phone (2a) blu
Smartphone18 ore fa

Nothing Phone (2a) debutta in blu: Edizione Speciale per l’India

Tempo di lettura: < 1 minuto. Scopri il Nothing Phone (2a) in blu, esclusiva per l'India: design innovativo, specifiche di...

Tech20 ore fa

Risvolti con Apple ID: utenti espulsi e reset password

Tempo di lettura: < 1 minuto. Apple ID disconnette utenti, richiede reset password. Segnalazioni diffuse, Apple non commenta.

Vivo X100s Vivo X100s
Smartphone1 giorno fa

Vivo X100s: design ispirato all’iPhone 15 e specifiche allettanti

Tempo di lettura: 2 minuti. Scopri il Vivo X100s con un design ispirato all'iPhone 15 e specifiche tecniche avanzate, pronte...

Smartphone1 giorno fa

One UI 6.1.1, Samsung potrebbe concentrarsi sull’innovazione AI per Video

Tempo di lettura: 2 minuti. Scopri le prossime innovazioni AI per video con l'aggiornamento One UI 6.1.1 di Samsung, previsto...

Gnome 46 Alpha Gnome 46 Alpha
Tech2 giorni fa

GNOME 46.1: miglioramenti per NVIDIA e aggiornamenti significativi

Tempo di lettura: 2 minuti. Scopri i miglioramenti di GNOME 46.1, inclusi supporto esplicito per NVIDIA su Wayland, correzioni significative...

Tendenza