{"id":282980,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282980"},"modified":"2023-06-20T03:28:47","modified_gmt":"2023-06-20T00:28:47","slug":"il-nuovo-attacco-di-phishing-wetransfer-falsifica-la-condivisione-di-file-per-rubare-le-credenziali","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/il-nuovo-attacco-di-phishing-wetransfer-falsifica-la-condivisione-di-file-per-rubare-le-credenziali\/","title":{"rendered":"Il nuovo attacco di phishing WeTransfer falsifica la condivisione di file per rubare le credenziali"},"content":{"rendered":"\n<p>Un rapporto di Armorblox ha affermato che i criminali informatici si sono fatti strada nel sistema di hosting WeTransfer e ora stanno <strong>effettuando molteplici attacchi di phishing<\/strong>. In questi attacchi, l'e-mail contraffatta finisce per portare a una pagina clonata con il marchio Microsoft Excel, che mira a recuperare le <strong>credenziali e-mail di Office 365 delle persone che cadono preda di questi attacchi<\/strong>.<\/p>\n<p>Per tua informazione, WeTransfer \u00e8 un servizio di condivisione file utilizzato per trasferire file troppo grandi per essere inviati tramite e-mail.<\/p>\n<h2>Armorblox su WeTransfer attacchi di phishing<\/h2>\n<p>L'e-mail di phishing sembra incredibilmente autentica e pu\u00f2 ingannare anche un normale utente WeTransfer in qualsiasi momento. Porta il nome del <strong>mittente dei file<\/strong> e l' opzione <strong>&quot;Visualizza file inviati tramite WeTransfer&quot;<\/strong>.<\/p>\n<p>Il corpo dell'e-mail contiene inoltre <strong>pi\u00f9 riferimenti all'organizzazione,<\/strong> quindi il destinatario dell'e-mail non ne mette in dubbio la legittimit\u00e0. Rivela inoltre <strong>due collegamenti inviati e un collegamento per visualizzare quei file<\/strong>. Quando la vittima dell'attacco fa clic sul collegamento, si accede alla pagina di phishing di Microsoft Excel.<\/p>\n<p>La pagina di Microsoft Excel mostra un <strong>foglio di calcolo sfocato sul retro con un modulo nella parte anteriore<\/strong> che richiede alla vittima di accedere. Il modulo contiene gi\u00e0 l' <strong>indirizzo e-mail della vittima,<\/strong> avallandone la legittimit\u00e0 in ogni fase del processo.<\/p>\n<p>Fonte immagine: Armorblox<\/p>\n<p>Il dominio che invia tutte queste e-mail \u00e8 noto per essere un servizio di web hosting giapponese chiamato <strong>&quot;valueserver[.]jp&quot;,<\/strong> che \u00e8 stato precedentemente coinvolto in un altro caso di attacco di phishing lo scorso anno, come riportato da <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, analista di Infosec.<\/p>\n<h2>Quali tecniche vengono utilizzate nell'attacco?<\/h2>\n<p>Molteplici tecniche sono state utilizzate nell'attacco per attirare le vittime e aggirare i filtri di sicurezza delle e-mail convenzionali. Uno di questi include l'ingegneria sociale, che crea <strong>urgenza e fiducia nella vittima<\/strong> inviando il titolo dell'e-mail, il nome del mittente e il contenuto dell'e-mail.<\/p>\n<p>La seconda tecnica utilizzata nell'attacco, che vale la pena menzionare, \u00e8 <strong>la rappresentazione del marchio<\/strong>. L'HTML dell'e-mail di phishing \u00e8 eccezionalmente simile a WeTransfer e la pagina di phishing \u00e8 progettata per assomigliare esattamente alla pagina di accesso effettiva di Microsoft Excel. Tuttavia, l'unica cosa sospette che li distingue \u00e8 che <strong>Microsoft \u00e8 scritto come &quot;MicroSoft&quot;<\/strong> nella pagina di phishing.<\/p>\n<h2>Alla fine, come proteggere i tuoi dati dai truffatori e-mail di phishing<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/it\/phishing-nel-futuro-statistiche-e-proiezioni-per-il-2022-e-oltre\/\" title=\"\u00c8 probabile che gli attacchi di phishing aumentino in futuro\">\u00c8 probabile che gli attacchi di phishing aumentino in futuro<\/a>. Ecco alcuni suggerimenti per proteggersi dai truffatori di phishing:<\/p>\n<ul>\n<li>Leggi attentamente ogni e-mail e cerca piccole incongruenze, inclusi <strong>nome del mittente, nome di dominio, indirizzo e-mail e altro<\/strong>.<\/li>\n<li>Controllare attentamente la <strong>lingua<\/strong> utilizzata nell'e-mail.<\/li>\n<li>Configura l' <strong>autenticazione a pi\u00f9 fattori (MFA)<\/strong> su tutti gli account aziendali e personali.<\/li>\n<li>Usa una <strong>password diversa<\/strong> per tutti gli account.<\/li>\n<li>Configura l' <a href=\"https:\/\/vpn.inform.click\/it\/il-miglior-antivirus-con-vpn-per-la-massima-sicurezza-informatica-nel-2022\/\" title=\"antivirus con una VPN\">antivirus con una VPN<\/a> per una maggiore crittografia su tutti i dispositivi.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>I truffatori utilizzano WeTransfer per effettuare attacchi di phishing. Questi attacchi rubano le credenziali di Office 365 degli utenti. Fare clic sul collegamento per ulteriori informazioni.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8550,8601,8520,8590,8478],"tags":[],"class_list":["post-282980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-notizia","category-perdite","category-protezione-dati","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=282980"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282980\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=282980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=282980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=282980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}