Добавить новость
Новости сегодня

Новости от TheMoneytizer

La hit parade delle truffe online



Se lunedì mattina ricevete una email che ha nell'oggetto la parola "payment" e sembra provenire da Microsoft e che vi chiede di collegarvi a un sito in HTTPS, molto probabilmente siete vittime di tentativo di phishing. Arriverete a questa conclusione molto semplicemente sulla base dei numeri.

Secondo un recente report della società di sicurezza Check Point il 19% delle email truffaldine utilizza il marchio di Redmond per ingannare le sue vittime. Sulla base dei dati raccolti da ENISA, l'agenzia europea per la cybersecurity e consolidati nel report appena pubblicato e dedicato al panorama delle minacce on line, si rileva come il 30 per cento delle campagne di phishing si effettuato il lunedì, nel 32,6 per cento dei casi è presente nell'oggetto la parola "payment" e il 74 per cento delle volte il link del clic fatale rimanda a un sito che ha una connessione HTTPS (dove la "S" significa, nel caso ironicamente, "secure").

Questi numeri non sono propriamente fini a se stessi, ma ritengo siano utili proprio all'utente medio che può usarli per fare un primo "screening" dei suoi messaggi. In effetti l'ultimo report di ENISA offre un buon numero di informazioni utili raccolte da una molteplicità di fonti e da ricerche originali.

Un primo dato interessante è che il phishing rimane sul podio della TOP 15 delle minacce, collocandosi a un "onorevole" terzo posto. A dominare la classifica, invece, sono i malware, ma il leader della classifica sembra muoversi attraverso messaggi visto che lo stesso rapporto afferma come il 46,5 per cento dei malware si nasconde in file allegati a messaggi di posta con estensione ".docx" ovvero documenti Word. T

uttavia dobbiamo tornare a parlare del podio che vede al secondo posto attacchi via WEB e in questo caso le tecniche più utilizzate si chiamano "Drive by downloads" e "Watering Hole". Su tema dobbiamo soffermarci per spiegare di cosa si tratta.

Partiamo dal primo attacco che si concretizza quando l'utente viene sollecitato in qualche modo a scaricare o installare un software, spesso dopo essere stato invitato a farlo attraverso un messaggio che sembra giungere da un sito legittimo a cui spesso è iscritto. Nel momento in cui l'utente accetta viene indirizzato su un sito "fake" che scarica sul suo dispositivo il malware utile per l'occasione.

Passando al secondo tipo di attacco vale la pena spiegare da cosa deriva il suo nome. Tutti sappiamo che il leone è un animale molto pigro e ha scoperto che il più delle volte non è necessario rincorrere le gazzelle, perché avendo pazienza, prima poi verranno a bere in una pozza d'acqua, ovvero in una "watering hole". Nel mondo oltre lo schermo tutto questo si concretizza in un sito, di solito specializzato, che, attraverso una vulnerabilità, è finito sotto il controllo di criminali.

Le attività che i delinquenti svolgono sono almeno tre. La prima prevede la ricerca di indirizzi di posta elettronica interessanti tra quelli degli iscritti. Per esempio una email nome.cognome@dominiobanca.it attirerà immediatamente l'attenzione. Di conseguenza il suggerimento è non utilizzare mai la propria email lavorativa per iscriversi a qualunque sito (significa dichiarare esplicitamente non solo il nostro nome e cognome, ma anche dove lavoriamo).

La seconda attività che svolgono i criminali è cercare di violare il database delle password (di solito ci riescono). Se vi domandate perché, visto che sono già all'interno del sito, la risposta è semplice: i criminali sanno perfettamente che la maggior parte degli utenti ha la pessima abitudine di utilizzare la stessa password per una pluralità di servizi e utenze. Su questa base possono legittimamente sperare di avere accesso ad altri account dell'inconsapevole vittima (home banking, account social, account di e-commerce, etc.). Il consiglio in questo caso è differenziare le password sulla base dei siti a cui ci iscriviamo.

Ultima e assolutamente scontata attività criminale è quella di avviare una campagna di phishing con destinatari gli iscritti alla community che di solito prevede un'offerta imperdibile in cui sono richiesti i dati delle carte di credito o del proprio Pay Pal. Un solo suggerimento: evitate di fare acquisti su siti che non siano specializzati in commercio elettronico, anche se vi sono noti. Di questi tempi la prudenza non è mai troppa e a questo proposito la prossima settimana vi parlerò di "infodemia" …

Iniziate a info… rmarvi.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Адвокат Блиновского Пашаев раскрыл подробности нахождения блогера на СВО

Пробки на дорогах Подмосковья оценили в 2 балла утром 28 июня

Механизмы градостроительного обновления Новосибирска кардинально изменяются

Суд в Москве оштрафовал разбившего дверь у посольства Норвегии мужчину

Музыкальные новости

Депутат ЗСК Виктор Тепляков провёл комиссионный осмотр Центра творческого развития в Сочи

Вебкам-студия MONTANA в Санкт-Петербурге

В Екатеринбурге студентка выжила после падения с 18-го этажа

Сбить спесь с Израиля. Россия приняла ХАМАС в Москве.

Новости России

Белоусов поднял старые уголовные дела. Теперь понятно куда испарились 10 трлн рублей из Минобороны.

Адвокат Блиновского Пашаев раскрыл подробности нахождения блогера на СВО

Механизмы градостроительного обновления Новосибирска кардинально изменяются

Мария Багреева: Москва и Мосэнерго расширяют сотрудничество в сфере ESG

Экология в России и мире

Ледяная ловушка: доктор Кутушов рассказал про опасность мороженого в жаркую погоду

«585*ЗОЛОТОЙ» посчитала, сколько тратят на покупку солнцезащитных очков к лету в Ростове-на-Дону

Витаводород — живая мыслящая материя, основа жизни на Земле

Сборная СЛД «Чита» одержала победу над командой Камеруна в товарищеском матче по футболу

Спорт в России и мире

Дарья Касаткина с уверенной победы стартовала на травяном турнире в Истбурне

20-летняя Эрика Андреева вышла в финал квалификации Уимблдона-2024

В Беларуси отреагировали на неожиданное решение Арины Соболенко

МОК официально допустил Медведева, Сафиуллина, Александрову и Андрееву на Олимпиаду

Moscow.media

Состоялась церемония вручения премии Men Today Trends

ТСД промышленного класса Saotron RT-Т510

Дагестан. Террасы.

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *