Connect with us

Truffe online

Microsoft Edge coinvolto in una campagna Malvertising

Tempo di lettura: 2 minuti. Le inserzioni su News Feed veicolerebbero gli utenti verso pagine di un falso supporto tecnico

Pubblicato

il

Tempo di lettura: 2 minuti.

I ricercatori di Malwarebytes Labs hanno di recente monitorato e osservato sul News Feed di Microsoft Edge una campagna malvertising utilizzata per reindirizzare le potenziali vittime a false pagine di supporto tecnico, secondo uno schema molto semplice che si basa essenzialmente sull’inserimento nella home page di Edge di annunci esca che cercano di attirare gli utenti.

Il flusso d’attacco

Il News Feed di Microsoft Edge è, lo ricordiamo, una raccolta di notizie, aggiornamenti sul traffico e annunci pubblicitari vari. 

Nel caso specifico sarebbero stati identificati diversi annunci esca che reindirizzerebbero verso falsi avvisi di sicurezza (a tema supporto tecnico), secondo il flusso d’attacco mostrato in figura.

Quando l’utente fa click su uno degli annunci malevoli (1), verrebbe inviata una richiesta tramite l’API “api.taboola.com” alla rete pubblicitaria Taboola. Il server in ascolto risponderebbe così con una URL del tipo “https://[dominio truffatore]/{..}/?utm_source=taboola&amp” (nell’arco di 24 ore la telemetria di Malwarebytes Labs avrebbe raccolto oltre 200 nomi host diversi), la cui prima richiesta ha il compito di recuperare un JavaScript codificato Base64 per controllare il tipo di visitatore corrente e determinare se è o meno un potenziale bersaglio (2).

L’obiettivo di questo script è mostrare solo il reindirizzamento dannoso alle potenziali vittime, ignorando bot, VPN e geolocalizzazioni non di interesse a cui viene invece mostrata una pagina innocua relativa all’annuncio” si legge nel rapporto.

Lo scopo finale è in realtà quello di ingannare gli utenti target con pagine di blocco del browser false (3): L’utente legge che il computer sarebbe stato bloccato per ragioni di sicurezza a causa di un trojan spyware rilevato da Windows Defender e che sarebbe possibile contattare un presunto supporto tecnico di Microsoft per ricevere assistenza e lanciare una scansione di controllo. Molto probabilmente dando seguito alle richieste si procederà a installare un qualsiasi tipo di malware con tutte le conseguenze del caso.

Conclusioni

Questa campagna, che secondo la telemetria di Malwarebytes Labs risulta una delle più attive del momento, mostrerebbe come Edge, il browser predefinito sulla piattaforma Microsoft Windows, stia diventando ben presto un ulteriore strumento sfruttabile dagli scammer. Probabilmente l’interesse sarebbe correlato anche all’aumento graduale del relativo bacino di utenti dopo la dismissione del suo predecessore Internet Explorer.

Ulteriori dettagli e IoC sono reperibili sul blog di Malwarebytes Labs .

Truffe online

Truffe Online: consigli della Polizia Postale nel Black Friday

Pubblicato

il

Tempo di lettura: < 1 minuto.

Nell’era digitale, la sicurezza online è diventata una priorità assoluta. La Polizia Postale, attenta alla crescente ondata di truffe online, fornisce preziosi consigli per navigare in sicurezza, specialmente durante gli acquisti online.

Navigare sicuri: precauzioni fondamentali

La prima regola d’oro è utilizzare reti domestiche sicure per gli acquisti online, evitando connessioni Wi-Fi pubbliche e non protette. Questo semplice gesto può ridurre significativamente il rischio di intercettazioni e furti di dati.

Verifica dei Siti Web: protocollo HTTPS e URL Corretta

Un altro aspetto cruciale è la verifica del protocollo di sicurezza dei siti web. Assicurarsi che l’URL inizi con “https” e che l’indirizzo sia corretto è fondamentale per garantire che il sito sia autentico e sicuro. Inoltre, è importante controllare che il sito fornisca tutte le informazioni necessarie per la sua identificazione.

Recensioni e offerte: attenzione ai dettagli

Leggere le recensioni di altri clienti sui prodotti e sui venditori è un ottimo modo per valutare l’affidabilità di un’offerta. Bisogna essere particolarmente cauti con le offerte che sembrano troppo belle per essere vere, poiché spesso si tratta di esche utilizzate dai truffatori.

Metodi di Pagamento: Sicurezza Prima di Tutto

Quando si tratta di pagamenti online, la prudenza non è mai troppa. L’uso di carte prepagate, caricate con l’importo esatto necessario per l’acquisto, è una strategia efficace per limitare i rischi.

Segnalazioni e Supporto

Per ulteriori informazioni o per segnalare attività sospette, è possibile contattare il sito della Polizia Postale all’indirizzo www.commissariatodips.it.

Questi consigli, se seguiti con attenzione, possono fare la differenza nella protezione dei propri dati e nella prevenzione di truffe online. La consapevolezza e la cautela sono alleati fondamentali nella navigazione del vasto e talvolta insidioso mondo digitale.

Prosegui la lettura

Truffe online

Le truffe sui social media costano sempre di più agli americani

Tempo di lettura: 2 minuti. Le truffe sui social media stanno costando agli americani cifre record, con un aumento delle frodi legate agli acquisti online e alle truffe sentimentali.

Pubblicato

il

Tempo di lettura: 2 minuti.

Secondo recenti scoperte della Federal Trade Commission (FTC), i truffatori sui social media hanno sottratto 2,7 miliardi di dollari alle loro vittime dal 2021. Proprio come un algoritmo personalizza i contenuti in base ai tuoi interessi, anche i truffatori possono adattare le loro strategie per ingannarti e prendere i tuoi soldi. Non sorprende che le generazioni più giovani, che utilizzano maggiormente i social media, siano le più suscettibili alle truffe online. Le perdite più comuni segnalate riguardano beni ordinati online che non vengono mai consegnati.

L’esplosione del drop-shipping e delle alternative ad Amazon

L’attuale boom del drop-shipping e delle alternative economiche (ma discutibili) ad Amazon potrebbe rappresentare una grande parte di questa frode. Questo perché questi venditori possono utilizzare la pubblicità mirata su tutti i social media per aumentare le loro vendite.

Le persone cadono ancora nelle truffe “arricchisciti subito”?

Le truffe legate agli investimenti, in cui finti esperti di mercato offrono la loro competenza per moltiplicare i tuoi investimenti, sono quelle che causano le maggiori perdite economiche. Alcune di queste truffe utilizzano siti web falsi per rubare le tue credenziali di accesso ai social media. Una volta ottenuti, i truffatori si spacciano per te, diffondendo storie di “successo” nei tuoi investimenti ai tuoi amici, familiari e colleghi. Inoltre, in questa era di isolamento sociale, le truffe sentimentali sono al secondo posto in termini di perdite finanziarie. Queste truffe iniziano spesso con una semplice richiesta di amicizia o un messaggio casuale e si trasformano rapidamente in dichiarazioni d’amore e richieste di denaro.

L’IA nelle truffe

L’intelligenza artificiale sta diventando sempre più coinvolta nei tentativi dei truffatori di rubare denaro e dati personali. Una campagna di “catfishing” basata su ChatGPT ha dimostrato di poter condurre conversazioni estremamente convincenti.

Come proteggersi dalle truffe online

Per evitare truffe online, è possibile adottare alcune precauzioni: mantenere il proprio profilo privato e limitato solo alle persone conosciute; non rispondere a messaggi sospetti da sconosciuti; acquistare solo da aziende online affidabili; e se qualcuno che conosci invia un messaggio chiedendo denaro, cercare di contattarlo al di fuori dei social media per verificare che sia davvero lui.

Cos’è il catfishing?

Il catfishing è una pratica in cui una persona crea un falso profilo sui social media per ingannare gli altri, spesso con l’obiettivo di truffarli o manipolarli in qualche modo.

Prosegui la lettura

Truffe online

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l’AI avanzata per ingannare gli utenti. La consapevolezza e la prudenza sono essenziali per proteggersi da tali truffe.

Pubblicato

il

Tempo di lettura: < 1 minuto.

Avast ha scoperto un lato oscuro di ChatGPT che potrebbe influire sugli utenti delle app di appuntamenti.

L’emergere di ChatGPT e le sue implicazioni

Da quando ChatGPT è entrato in anteprima pubblica quasi un anno fa, abbiamo assistito all’emergenza di centinaia di strumenti AI generativi progettati per alleviare la pressione sui lavoratori e rendere il luogo di lavoro un ambiente più efficiente. Tuttavia, le segnalazioni di AI utilizzate in attacchi informatici sono in aumento, e questa ultima truffa, soprannominata “LoveGPT”, sembra ingannare coloro che cercano l’amore.

LoveGPT inganna gli utenti delle app di appuntamenti

Avast afferma che la truffa va ben oltre un semplice inganno con un profilo falso. Il chatbot AI può interagire con le vittime in conversazione e persino produrre messaggi dall’aspetto autentico. L’azienda ha notato che questa truffa esiste da oltre un decennio, ma la sua recente integrazione con OpenAI l’ha portata al livello successivo, rendendo difficile riconoscere se si sta interagendo con una persona reale o un bot. Le app note per essere colpite includono Ashley Madison, Badoo, Bumble, Craigslist, DuyenSo, Facebook Dating, likeyou.vn, MeetMe, OkCupid, Plenty of Fish, Tagged, Tinder e Zoosk. La difficoltà nell’identificare un bot è ulteriormente complicata dal fatto che agli utenti viene consigliato di mantenere le comunicazioni all’interno dell’app per proteggersi dagli attacchi.

Come proteggersi da LoveGPT

Ci sono alcune precauzioni che le vittime possono adottare se sospettano di essere ingannate da LoveGPT. Queste includono la ricerca inversa delle immagini del profilo per assicurarsi che siano uniche e l’attenzione nel non condividere eccessivamente informazioni personali. È anche buona pratica adottare misure di sicurezza informatica più ampie e generiche, come non condividere mai dettagli personali con qualcuno appena conosciuto.

Prosegui la lettura

Facebook

CYBERSECURITY

Notizie17 minuti fa

Google Chrome risolto il sesto Zero-Day del 2023

Tempo di lettura: < 1 minuto. Google ha rilasciato un aggiornamento di sicurezza d’emergenza per Chrome, correggendo la sesta vulnerabilità...

Downloader App Google Play Downloader App Google Play
Notizie17 ore fa

Downloader App sospesa da Google Play: caso di DMCA insolito

Tempo di lettura: 2 minuti. Downloader app sospesa da Google Play per una richiesta DMCA vaga, sollevando questioni sulla gestione...

Victor Zhora Victor Zhora
Notizie1 giorno fa

Ucraina: arrestato Victor Zhora. Ex capo della Cybersecurity

Tempo di lettura: < 1 minuto. Il governo ucraino ha recentemente arrestato Victor Zhora, ex vice capo del Servizio Speciale...

Defender Application Guard Office Defender Application Guard Office
Notizie1 giorno fa

Microsoft dice addio a Defender Application Guard per Office

Tempo di lettura: 2 minuti. Microsoft ha annunciato la deprecazione di Defender Application Guard per Office, una mossa che segna...

Notizie2 giorni fa

UK e USA: linee guida per lo Sviluppo Sicuro di AI

Tempo di lettura: 2 minuti. CISA e NCSC, insieme a partner internazionali, rilasciano linee guida per lo sviluppo sicuro di...

ownCloud ownCloud
Notizie5 giorni fa

Vulnerabilità critiche in ownCloud: esposte password amministratori

Tempo di lettura: 2 minuti. Il software open source di condivisione file ownCloud ha recentemente rivelato tre vulnerabilità di sicurezza...

Notizie5 giorni fa

Cyberattacchi collegati a Hamas con versione in Rust di Sysjoker

Tempo di lettura: 2 minuti. Ricerche di cybersecurity rivelano l'uso di SysJoker in Rust da parte di un attore di...

Notizie6 giorni fa

Router e telecamere a rischio da attacchi Zero-Day

Tempo di lettura: 3 minuti. Nuovi attacchi zero-day da un botnet ostile mettono a rischio migliaia di router e telecamere,...

Adobe ColdFusion Adobe ColdFusion
Notizie6 giorni fa

Adobe rilascia aggiornamenti di sicurezza per ColdFusion

Tempo di lettura: < 1 minuto. Adobe ha rilasciato importanti aggiornamenti di sicurezza per ColdFusion, mirati a risolvere vulnerabilità che...

Notizie6 giorni fa

Allarme Trojan Bancari su Android con ingegneria sociale

Tempo di lettura: 3 minuti. Scopri come recenti attacchi di ingegneria sociale su Android in India utilizzano trojan app bancarie...

Truffe recenti

Notizie2 settimane fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 settimane fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie1 mese fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie1 mese fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie2 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online2 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie2 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Truffe online2 mesi fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

Economia3 mesi fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 mesi fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Tendenza