Connect with us

Tech

Zimbra, un nuovo attacco di phishing in corso…

Tempo di lettura: 3 minuti. La nota piattaforma di nuovo usata come esca per sottrarre le credenziali agli utenti

Pubblicato

il

login

Tempo di lettura: 3 minuti.

Un nuovo di a tema “Aggiorna la tua webmail ZIMBRA” è in corso.

Zimbra lo ricordiamo è un'applicazione webmail utilizzata da istituzioni pubbliche e aziende private per la messaggistica e la molto diffusa anche in .

Il messaggio esca

Come si legge nel testo di un campione e-mail intercettato, l'utente viene invitato dal presunto team di gestione, per evitare la disattivazione, ad aggiornare il proprio account di posta elettronica aprendo il link “https: //zimbrawebmailadmin.]com/zimbra” che, nel tentativo di ingannare l'eventuale incauto interlocutore, riporta nel nome dei riferimenti alla nota piattaforma.

La pagina di landing

In realtà la pagina di landing a cui punta il suddetto link, come si vede nell'immagine, è una falsa pagina con loghi del provider Zimbra che richiede per l' di inserire le proprie credenziali di accesso: Email, Username e .

Leggendo il codice html della pagina in questione si può vedere che i dati del modulo vengono inviati tramite POST ad un server in ascolto sullo stesso dominio. Una funzione javascript dedicata forza l'utente a riempire tutti i campi richiesti senza fare però alcun controllo di integrità dei dati immessi.

Questa immagine ha l'attributo alt vuoto; il nome del file è SNIPPET-1024x340.png

Una volta sottoscritto il modulo online, ecco che appare una pagina di ringraziamento per aver eseguito il processo.

Il dominio di appoggio

Il sito creato con un CMS risulta registrato il 15/01/2022 su di un dominio “NameCheap” che mantenendo le restrizioni impedisce di individuare il relativo registrant. Di seguito il profilo del dominio restituito da una query Whois.

Questa immagine ha l'attributo alt vuoto; il nome del file è WHOIS.png

Prudenza

Purtroppo le e-mail di phishing vengono create proprio per sembrare legittime. E' chiaro come l'URL di destinazione “zimbrawebmailadmin.com/zimbra” non centri nulla con il vero dominio “zimbra.com”. Spesso, infatti non potendo duplicare un dominio già esistente, i criminali informatici cercano di creare a corredo dei loro messaggi dei link a indirizzi web con nomi il più possibile simili agli originali. A volte pertanto potrebbe risultare difficile distinguere un'e-mail vera da una falsa.

In tutti i casi alcune comuni alle e-mail di phishing dovrebbero poter allertare:

  • la presenza di errori di ortografia, grammatica scadente, forme confidenziali e grafiche verosimili;
  • la presenza di link che puntano ad un sito esterno o che avviano il download di qualsiasi tipo di file;
  • il tema dell'urgenza con cui viene chiesto a vario titolo di fornire dettagli e dati personali.

La prudenza comunque non è mai troppa.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Tech

Aggiornamento di sicurezza di settembre 2023 per Galaxy S21 FE disponibile

Tempo di lettura: < 1 minuto. L’aggiornamento di sicurezza di settembre 2023 per il Galaxy S21 FE è ora disponibile in diversi paesi, correggendo oltre 60 vulnerabilità di sicurezza e offrendo diverse versioni del firmware a seconda della regione.

Pubblicato

il

Galaxy S21 FE

Tempo di lettura: minuto.

ha rilasciato l' di di settembre 2023 per il Galaxy S21 FE in diversi paesi in tutto il mondo. L'aggiornamento è attualmente in distribuzione in Asia, e Nord America. La serie Galaxy S21 ha già ricevuto l'aggiornamento di sicurezza di settembre 2023.

Cosa c'è di nuovo nell'aggiornamento di sicurezza?

Il più recente aggiornamento per il Galaxy S21 FE include diverse versioni del a seconda della regione. In Europa, le versioni del firmware sono G990BXXS6EWI1 (per SM-G990B) e G990B2XXS5EWI1 (per SM-G990B2). In , Nepal, Sri Lanka e Thailandia, lo sta ricevendo un nuovo aggiornamento di sicurezza con la versione del firmware G990EXXS7EWI3. In , l'aggiornamento arriva con la versione del firmware G990WVLU8EWH5, mentre negli Stati Uniti, la versione del firmware del nuovo aggiornamento per la versione bloccata dall'operatore del Galaxy S21 FE è G990USQS9EWI1.

Disponibilità negli Stati Uniti

La versione statunitense del Galaxy S21 FE sta ricevendo l'aggiornamento su reti come AT&T, Comcast, Cricket, DISH, Metro PCS, T-Mobile, Verizon e Xfinity Mobile. La versione sbloccata in fabbrica del Galaxy S21 FE non ha ancora ricevuto il nuovo aggiornamento. Il nuovo aggiornamento corregge oltre 60 di sicurezza trovate nello smartphone.

Come ottenere l'aggiornamento

Se si possiede un Galaxy S21 FE e si vive in uno dei paesi o delle regioni sopra menzionati, è possibile verificare il nuovo aggiornamento navigando in Impostazioni » Aggiornamento software e toccando Scarica e installa. È anche possibile scaricare il firmware appropriato per il proprio telefono dal database del firmware e installarlo manualmente utilizzando lo strumento Odin su un PC con .

Prosegui la lettura

Tech

Telegram mira a diventare una super app oppure WeChat?

Tempo di lettura: 2 minuti. Telegram si avvicina a diventare una super app, lavorando su una piattaforma di mini app con l’aiuto di TON Foundation e Tencent Cloud. Mentre affronta sfide e opportunità, l’obiettivo è creare un ecosistema decentralizzato per una vasta gamma di servizi e transazioni.

Pubblicato

il

Tempo di lettura: 2 minuti.

, il popolare messaggero con 800 milioni di attivi mensili in tutto il mondo, si sta avvicinando all'adozione di una strategia di ecosistema che ricorda l'approccio super di WeChat. Alcuni aspetti dell'ecosistema saranno decentralizzati con l'aiuto di due colossi: il partner crypto di Telegram, TON Foundation, e il proprietario di WeChat, Tencent.

Piattaforma di Mini App

Telegram sta lavorando a una piattaforma dove di terze parti, da giochi a ristoranti, possono creare mini app per interagire con gli utenti. Gli sviluppatori possono usare JavaScript per creare interfacce infinitamente flessibili che possono essere lanciate direttamente all'interno di Telegram, sostituendo completamente qualsiasi sito web.

Partnership con Tencent Cloud

Questa settimana, TON Foundation ha annunciato di aver stretto una partnership con Tencent , che ha già supportato con successo i validatori TON e prevede di espandere ulteriormente i suoi servizi per soddisfare le esigenze di intensità di calcolo e larghezza di banda di rete di TON.

Crescita lenta dell'industria tecnologica cinese

Nonostante la crescita lenta dell'industria tecnologica cinese, Tencent sta intensificando i suoi sforzi di espansione all'estero. Potrebbe trarre grandi benefici dalla partnership se il marketplace di mini app di Telegram decolla come il suo omologo cinese.

Apprendimento dal modello di WeChat

Anche se Tencent Cloud non sarà l'unico fornitore di cloud di TON, sembra che i partner possano trarre vantaggio dalle loro sinergie. Gli sviluppatori di mini app di WeChat che utilizzano attualmente il servizio cloud di Tencent potrebbero iniziare a costruire su TON.

Sfide e opportunità

Gli sviluppatori dovranno anche imparare i linguaggi di programmazione delle app , che potrebbe effettivamente essere una barriera più facile da superare rispetto al processo di comprensione degli incentivi economici che facilitano le applicazioni decentralizzate.

Funzionalità di pagamento

Una partnership con Tencent potrebbe offrire spunti su come attirare le persone ad utilizzare un messaggero per una vasta gamma di altri scopi. La di pagamento ha svolto un ruolo critico nella prima ascesa di WeChat, instillando l'abitudine tra gli utenti di effettuare transazioni quotidiane attraverso l'app di chat.

Integrazione con soluzioni di pagamento

Mentre WeChat rende il suo sistema di pagamenti interno l'opzione predefinita, Telegram ha integrato 20 soluzioni di pagamento e non prende commissioni attraverso la sua Bot Payments. Avere un portafoglio cripto può potenzialmente portare una vasta gamma di scenari di transazione in regioni dove i pagamenti online centralizzati non sono disponibili.

Prosegui la lettura

Tech

OxygenOS 14 introduce un’interessante versione dell’UI Dynamic Island di Apple

Tempo di lettura: 2 minuti. OxygenOS 14 di OnePlus introduce Fluid Cloud, una nuova funzionalità che trasforma la barra di stato in un hub interattivo, offrendo un’esperienza utente innovativa e interattiva ispirata all’UI Dynamic Island di Apple.

Pubblicato

il

OxygenOS 14 introduce un'interessante versione dell'UI Dynamic Island di Apple

Tempo di lettura: 2 minuti.

OxygenOS 14 presenta una nuova interpretazione dell' Dynamic Island di , trasformando la barra di stato in un hub interattivo per servizi in tempo reale. chiama questa Fluid , che mostra “notifiche all'interno di bolle, capsule e pannelli”.

Dettagli della funzionalità

Le notifiche delle con uno stato live, come gli aggiornamenti sulla consegna di cibo o sui servizi di trasporto, potrebbero essere mostrate direttamente nell'interfaccia utente. OnePlus ha dimostrato il suo clone di Dynamic Island utilizzando un'app di registrazione dello schermo su un telefono OnePlus con una versione non ancora rilasciata di OxygenOS 14 basata su . Un piccolo di informazioni galleggia nella parte superiore dello schermo del telefono con un timer in conteggio.

Funzionamento di Fluid Cloud

Toccando e tenendo premuto per più di un secondo, si apre una scheda completa con ulteriori opzioni, come mettere in pausa la registrazione dello schermo o disattivare l'audio. L'isola a forma di pillola si espande e si contrae per mostrare i controlli del registratore dello schermo, ma non è fluida come la versione di Apple. Tuttavia, è una funzione interessante che funziona bene.

Filosofia di design Aquamorphic

OnePlus, ispirata dalla filosofia di Aquamorphic, permette di interagire con le informazioni in un nuovo modo. “Ispirato dalla struttura solida, liquida e gassosa del design Aquamorphic, il Fluid Cloud presenta notifiche all'interno di bolle, capsule e pannelli in un modo che si fonde e scorre naturalmente”, ha spiegato OnePlus in un post sul blog.

Ulteriori utilizzi

Mentre il dimostrativo mostra come funziona Fluid Cloud su un'app di registrazione dello schermo, può anche essere utilizzato con qualsiasi app che invia notifiche con uno stato live, come la consegna di cibo o il ritiro di taxi. Inoltre, la funzione potrebbe anche funzionare con altre funzionalità come le bolle di conversazione e le finestre pop-up a schermo intero per rendere le notifiche più coerenti.

Prosegui la lettura

Facebook

CYBERWARFARE

Truffe recenti

Truffe online1 settimana fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

DeFi3 settimane fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 settimane fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Truffe online3 settimane fa

Nuova truffa di sextortion: il tuo “video intimo” su YouPorn

Tempo di lettura: 2 minuti. Una nuova truffa di sextortion associata a YouPorn sta cercando di estorcere denaro agli utenti...

Notizie4 settimane fa

ONU: Sud-est Asiatico manodopera del crimine informatico

Tempo di lettura: 2 minuti. Un rapporto dell'ONU svela il traffico di lavoratori nel Sud-est asiatico per operazioni di cybercriminalità,...

Notizie4 settimane fa

CISA Avverte: truffa informatica del cambiamento climatico

Tempo di lettura: < 1 minuto. La CISA avverte gli utenti di rimanere vigili di fronte alle truffe online, in...

Inchieste4 settimane fa

Vinted, come ottenere merce e rimborso: “il tuo capo è falso”

Tempo di lettura: 2 minuti. Una lettrice condivide la sua esperienza di truffa su Vinted, evidenziando i rischi delle vendite...

Inchieste4 settimane fa

Vinted, how to get goods and refund: “your luxury dress is fake”

Tempo di lettura: 2 minuti. A reader shares her experience of being scammed on Vinted, highlighting the risks of online...

vietnam matrix flag vietnam matrix flag
Truffe online4 settimane fa

Truffato per 416.000 dollari in un “club di incontri” su Telegram

Tempo di lettura: < 1 minuto. Uomo di Hanoi truffato per 416.000 dollari cercando di unirsi a un "club di...

Notizie1 mese fa

Galà della Frode: campagna BEC che colpisce l’Italia

Tempo di lettura: 3 minuti. Le truffe di "Business Email Compromise" sono un crescente pericolo nel mondo digitale, con cybercriminali...

Tendenza