Categorie
Notizie

Attenti al phishing personalizzato tramite geotargeting

Tempo di lettura: < 1 minuto. Ciò consente agli attori delle minacce di inviare contenuti phishing personalizzati per area geografica, lingua e regione del target

Tempo di lettura: < 1 minuto.

I ricercatori di Avanan, una società software di Check Point, hanno discusso di come gli attori delle minacce statebbero sfruttando il geotargeting (tecnica di internet marketing) nei loro schemi di phishing.

Cosa accade

In questo attacco, gli hacker reindirizzano gli utenti tramite Geotargetly, una piattaforma di geotargeting, e forniscono loro pagine di phishing personalizzate e localizzate” è il commento del ricercatore Jeremy Fuchs.

Quando si fa click sul link contenuto nella e-mail di phishing, gli utenti finali verranno reindirizzati a una pagina Web tramite il servizio GeoTargetly.

GeoTargetly, lo ricordiamo è un sito Web legittimo che consente agli inserzionisti di reindirizzare gli utenti (tramite short link) a pagine e annunci personalizzati in base alla geolocalizzazione dei visitatori.

Un tipo di declinazione “spray and pray”

Secondo Avanan questo attacco sarebbe una declinazione particolare di tipo “spray-and-pray” che consentirebbe agli attaccanti di prendere di mira contemporaneamente un gran numero di target ma in modo pertinente e localizzato utilizzando un reindirizzamento geotargeting.

Un hacker può creare un collegamento di phishing che reindirizza gli utenti in una determinata regione a una pagina di accesso falsa che sembra identica a quella originale.”, continua l’esperto.

I consigli

Poiché questa personalizzazione aumenta le possibilità di successo dell’attacco (il reindirizzamento è legittimo e il contenuto pertinente) e non sfrutta falle di sicurezza, l’unica arma di difesa è l’attenzione.

Pertanto per proteggersi si consiglia, prima di procedere, di controllare sempre la legittimità degli URL inclusi sia nelle e-mail che nei browser.

Gli URL si possono testare utilizzando ad esempio il controllo di navigazione sicura di:

Di Salvatore Lombardo

Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. "Education improves Awareness" è il suo motto.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version