Connect with us

Notizie

Truffa “Phishing Scam 3.0” colpisce utenti PayPal: ecco come proteggere i propri conti

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Una nuova ondata di truffe online minaccia la sicurezza dei conti PayPal, mettendo a rischio i risparmi degli utenti.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Introduzione: L’anno 2022 ha visto un aumento vertiginoso delle truffe online, con l’Italia al primo posto in Europa per numero di attacchi. Una nuova tecnica di truffa, chiamata “Phishing Scam 3.0”, colpisce gli utenti di PayPal e altri servizi, causando danni per migliaia di euro.

Come funziona il “Phishing Scam 3.0”

Questa tecnica di truffa consiste nell’invio di e-mail fraudolente che sembrano provenire da aziende reali e affidabili come Google, PayPal, Apple o servizi di consegna come FedEx o Bartolini. I truffatori sfruttano la fiducia degli utenti in queste aziende per ottenere i loro dati sensibili e denaro.

Il pericolo del phishing e l’importanza della consapevolezza

Il phishing è pericoloso proprio perché sfrutta il rapporto di fiducia tra la vittima e l’azienda utilizzata come copertura. Ogni anno, i criminali riescono a ottenere milioni di euro attraverso queste truffe. Per proteggersi, è fondamentale essere consapevoli dei rischi e imparare a riconoscere le e-mail fraudolente.

Esempio di truffa “Phishing Scam 3.0” con PayPal

In un caso tipico, i truffatori inviano un’e-mail a nome di PayPal, avvisando l’utente di un accesso non autorizzato al proprio account e invitandolo a contattare un numero verde falso. Una volta contattati, i truffatori convinceranno la vittima a pagare una somma per risolvere il problema.

Come proteggersi dalle truffe di phishing

Per difendersi dalle truffe di phishing, è essenziale prestare attenzione alle e-mail ricevute e verificare la loro autenticità prima di fornire informazioni personali o effettuare pagamenti. Inoltre, è importante utilizzare software antivirus e aggiornare regolarmente i propri dispositivi.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Notizie

Hacker incassano $105,000 scoprendo gravi Vulnerabilità Sicurezza nelle Casse Sonos One

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Le gravi vulnerabilità scoperte nelle casse wireless Sonos One possono esporre a rischi di divulgazione di informazioni e attacchi hacker.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Nella continua lotta per la sicurezza online, un gruppo di hacker ha scoperto alcune gravi falle di sicurezza nelle casse wireless Sonos One. Questa scoperta ha fruttato loro un premio di $105.000.

Le vulnerabilità di Sicurezza Scoperte

Secondo quanto riportato dall’Iniziativa Zero Day (ZDI) nella scorsa settimana, diverse vulnerabilità di sicurezza individuate potrebbero potenzialmente essere sfruttate per ottenere la divulgazione di informazioni sensibili e l’esecuzione remota di codice. Queste vulnerabilità sono state dimostrate da tre diverse squadre di hacker provenienti da Qrious Secure, STAR Labs, e DEVCORE durante il contest di hacking Pwn2Own che si è svolto a Toronto alla fine dello scorso anno.

Le quattro vulnerabilità rilevate riguardano la Sonos One Speaker 70.3-35220 e sono le seguenti:

  • CVE-2023-27352 e CVE-2023-27355 (punteggio CVSS: 8.8): falle non autenticate che permettono a un attaccante, adiacente alla rete, di eseguire codice arbitrario sulle installazioni colpite.
  • CVE-2023-27353 e CVE-2023-27354 (punteggio CVSS: 6.5): falle non autenticate che permettono a un attaccante, adiacente alla rete, di divulgare informazioni sensibili sulle installazioni colpite.

La vulnerabilità CVE-2023-27352 deriva dalla gestione dei comandi di interrogazione delle directory SMB, mentre la CVE-2023-27355 si trova all’interno del parser MPEG-TS.

Il Rischio delle Vulnerabilità

Un attacco hacker che sfrutta queste lacune potrebbe potenzialmente eseguire codice arbitrario nel contesto dell’utente root. Entrambe le falle relative alla divulgazione delle informazioni possono essere combinate separatamente con altre falle nei sistemi per ottenere l’esecuzione di codice con privilegi elevati.

Dopo una segnalazione responsabile il 29 dicembre 2022, Sonos ha affrontato queste vulnerabilità come parte delle versioni del software Sonos S2 e S1, 15.1 e 11.7.1 rispettivamente. Per mitigare i potenziali rischi, si consiglia agli utenti di applicare le ultime patch di sicurezza.

Prosegui la lettura

Notizie

Nvidia Ora Valutata $1 Trilione Grazie all’Esplosione dell’Intelligenza Artificiale

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Nonostante il rallentamento del mercato delle GPU per criptovalute e PC gaming, l’impennata dell’Intelligenza Artificiale vede Nvidia piazzarsi strategicamente al momento giusto.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Nvidia è appena diventata una compagnia da $1 trilione, con la sua crescente valutazione alimentata dalla corsa delle aziende tecnologiche, grandi e piccole, per aggiungere strumenti di intelligenza artificiale generativa ai loro prodotti.

Nvidia e l’Intelligenza Artificiale

Gli strumenti AI hanno costituito la grande maggioranza delle recenti presentazioni Google I/O e Microsoft Build, e i chip di Nvidia la rendono un fornitore chiave per le aziende che cercano di costruire qualcosa con l’IA.

Durante il fine settimana, il keynote di Nvidia al Computex 2023 è stato ricco di annunci sull’IA, tra cui una demo di giochi che utilizzano il suo Avatar Cloud Engine (ACE) per giochi per supportare il linguaggio naturale sia per l’input che per le risposte e un nuovo supercomputer costruito attorno al suo ultimo GH200 Grace Hopper Superchip in grado di erogare un exaflop di performance GPU.

Valutazione di $1 Trilione e Crescita delle Azioni

La sua valutazione ha superato il traguardo del trilione di dollari quando la contrattazione ha aperto oggi a oltre $400 per azione, mettendola nella stessa atmosfera rarefatta precedentemente occupata solo da poche grandi compagnie come Apple e Microsoft, che hanno superato entrambe il traguardo significativo rispettivamente nell’agosto 2018 e nell’agosto 2019.

Reuters riferisce che le azioni di Nvidia sono balzate circa del 25 percento la scorsa settimana, e il trading pre-market di martedì mattina ha portato l’azione fino a $404.91, un guadagno di circa il 4 percento, come riportato da Bloomberg.

Prosegui la lettura

Notizie

RaidForums: dati utenti finiti Online un anno dopo sequestro del DOJ

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Un’infrazione nella sicurezza ha portato alla pubblicazione online dei dati di quasi mezzo milione di utenti di RaidForums, un anno dopo il sequestro del famigerato forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Una base di dati contenente i dettagli di quasi mezzo milione di utenti di RaidForums è finita online, a un anno dal sequestro del noto forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.

Il database trapelato è stato postato su Exposed, descritto dagli esperti di sicurezza come un forum emergente che “vuole colmare il vuoto” lasciato dalla recente chiusura di BreachForums. Un amministratore di Exposed, noto come “Impotent”, ha postato i presunti dati degli utenti di RaidForums, che includono i dettagli di 478.000 utenti, tra cui i loro nomi utente, indirizzi email, password criptate e date di registrazione.

Indagini in Corso: Implicazioni del Leak

I dati esposti sono probabilmente già nelle mani delle forze dell’ordine a seguito del sequestro di RaidForums da parte delle autorità statunitensi, ma potrebbero aiutare i ricercatori di sicurezza che indagano sull’attività storica del forum.

RaidForums, lanciato nel 2015, è diventato uno dei più grandi forum di hacking del mondo. Veniva utilizzato dai cybercriminali principalmente per comprare e vendere database rubati. Questo includeva oltre un milione di password per il servizio di portafoglio di criptovalute Gatehub e milioni di account di clienti T-Mobile rubati. Anche il gruppo di hacking Lapsus$ avrebbe utilizzato il forum.

Passato Oscuro e Azioni del DOJ: Il Sequestro di RaidForums

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato che aveva sequestrato il sito web e l’infrastruttura di RaidForums nell’aprile 2022 come parte di un’operazione di applicazione della legge internazionale. L’amministratore di RaidForums, noto come “Omnipotent”, e due dei suoi complici sono stati anche arrestati. Prima del sequestro del forum, centinaia di database di dati rubati contenenti più di 10 miliardi di record unici per individui erano stati offerti in vendita, hanno detto i pubblici ministeri.

Prosegui la lettura

Facebook

CYBERWARFARE

Notizie1 giorno fa

Kimsuky – Italia | Campagna in corso utilizzando il toolkit di ricognizione su misura

Tempo di lettura: 7 minuti. Traduzione della relazione di Sentinel One, sull'attacco dei nord coreani che potrebbe coinvolgere anche l'Italia.

Notizie3 giorni fa

Spyware Android, Predator e Alien: una minaccia silenziosa più grande del previsto

Tempo di lettura: 2 minuti. Nuove scoperte evidenziano che lo spyware Android Predator, insieme al suo payload Alien, ha capacità...

Inchieste4 giorni fa

APT33, hacker iraniani che mettono a rischio la sicurezza globale

Tempo di lettura: 5 minuti. Le attività del gruppo di hacker noto come APT33, connesso allo stato iraniano, stanno diventando...

cisa nsa cisa nsa
Notizie4 giorni fa

CISA e partner rilasciano avviso contrastare attacchi sponsorizzati dallo Stato cinese

Tempo di lettura: < 1 minuto. Gli attori della minaccia sponsorizzati dallo Stato cinese stanno utilizzando tecniche avanzate per evadere...

Notizie5 giorni fa

APT Cinese colpisce importanti basi militari Statunitensi a Guam

Tempo di lettura: 2 minuti. Hacker cinesi, usando un malware "invisibile", hanno colpito l'infrastruttura critica delle basi militari statunitensi a...

Notizie6 giorni fa

GoldenJackal: nuovo APT che prende di mira governi di Medio Oriente e Sud Asia

Tempo di lettura: 2 minuti. Governi e entità diplomatiche del Medio Oriente e del Sud Asia sono l'obiettivo di un...

Notizie6 giorni fa

Attacchi informatici colpiscono enti statali dell’Ucraina in un’operazione di spionaggio

Tempo di lettura: 2 minuti. Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha lanciato l'allarme riguardo a una serie di...

lazarus lazarus
Notizie6 giorni fa

Lazarus attacca i Server Microsoft IIS per diffondere malware di spionaggio

Tempo di lettura: 2 minuti. Il noto APT Lazarus Group mira alle versioni vulnerabili dei server Microsoft Internet Information Services...

Multilingua1 settimana fa

Kimsuky torna all’attacco con un sofisticato malware di ricognizione

Tempo di lettura: 2 minuti. APT nordcoreano noto come Kimsuky colpisce ancora con il suo malware personalizzato, RandomQuery, parte di...

Notizie1 settimana fa

Cyber attacchi di massa: la settimana nera per la sicurezza informatica

Tempo di lettura: 2 minuti. Breach di dati su larga scala, nuovi ransomware e vulnerabilità critiche sconvolgono il panorama della...

Truffe recenti

"Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof" "Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof"
Tech1 settimana fa

“Re dell’inganno telefonico” condannato a 13 anni per il servizio “iSpoof”

Tempo di lettura: 2 minuti. Il colosso delle truffe telefoniche, Tejay Fletcher, è stato condannato a 13 anni di carcere...

Inchieste3 settimane fa

Truffa Tandem – Kadena. Altri 30.000 euro incassati dai criminali senza pietà dei problemi delle vittime

Tempo di lettura: 3 minuti. Continuano le segnalazioni alla nostra redazione. Ecco i "volti" ed i numeri di telefono dei...

Inchieste1 mese fa

Le ombre dietro Vinted: truffe, blocco di account e mancanza di assistenza

Tempo di lettura: 2 minuti. Una realtà ben diversa dalla pubblicità in TV

Notizie1 mese fa

Un anno di carcere per l’hacker di Silk Road responsabile del furto di $3,4 miliardi in Bitcoin

Tempo di lettura: < 1 minuto. James Zhong rubò 51.680 Bitcoin nel 2012, sfruttando una vulnerabilità del sistema

Truffe online2 mesi fa

Cos’è il blocco del credito e come può proteggere la tua identità e le tue finanze?

Tempo di lettura: < 1 minuto. Scopri come il blocco del credito può aiutare a prevenire furti d'identità e frodi...

Inchieste2 mesi fa

Fake Kadena, women scam continues on Tandem app. Watch out for these profiles

Tempo di lettura: 4 minuti. Three Italians scammed by a self-styled "Londoner" on a bogus trading platform that takes its...

Inchieste2 mesi fa

Falso Kadena, continua la truffa per donne su app Tandem. Attenti a questi profili

Tempo di lettura: 4 minuti. Tre italiane truffate da un sedicente "londinese" su una piattaforma di trading fasulla che trae...

Tech2 mesi fa

Proprietario di Euromediashop condannato a 4 anni per truffa su PS5 e prodotti tech

Tempo di lettura: < 1 minuto. Il titolare del sito che ha ingannato numerosi clienti in cerca di PS5 e...

Notizie2 mesi fa

Truffa “Phishing Scam 3.0” colpisce utenti PayPal: ecco come proteggere i propri conti

Tempo di lettura: < 1 minuto. Una nuova ondata di truffe online minaccia la sicurezza dei conti PayPal, mettendo a...

Truffe online2 mesi fa

Truffa “wangiri”: donna perde tutto il credito telefonico richiamando numero misterioso

Tempo di lettura: < 1 minuto. La truffa dello squillo senza risposta continua a mietere vittime tra gli ignari utenti...

Tendenza