Domain Spoofing e Brand Hijacking

Le principali minacce alla sicurezza che vedremo nel 2018



[ZEUS News - www.zeusnews.it - 16-02-2018]

Zeus News

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Le principali minacce alla sicurezza che vedremo nel 2018

Il domain spoofing è cresciuto rapidamente e continuerà a crescere nel 2018. Si tratta di un tipo di attacco che spinge la vittima a pensare che il criminale sia qualcun'altro.

I criminali usano questa tecnica per fingere di appartenere a un'azienda o di essere una particolare persona: spesso inviano email ai clienti o ai partner dell'azienda per rubare credenziali e ottenere l'accesso ai loro account.

Questo è spesso l'inizio di una strategia articolata, mirata a sottrarre dati e commettere frodi e sta rapidamente diventando la forma di cyberattacco più costosa per le aziende.

Si è registrato un notevole incremento nel numero di attacchi di mass phishing in cui i criminali si “camuffano” da noti siti di ecommerce o marchi consumer per rubare informazioni. Conoscere i nomi dei brand che questi criminali utilizzano non è importante, dato che i nomi vengono cambiati spesso: importante è conoscere la tattica adottata.

L'obiettivo è convincere l'ignaro destinatario a scaricare un documento infetto o a collegarsi a un account falso, fornendo così le proprie generalità, il che può poi condurre a tutta una serie di azioni potenzialmente devastanti.

I criminali possono ad esempio impossessarsi delle credenziali dell'utente e recuperare i dati della carta di credito, altre informazioni personali o studiare i comportamenti online della vittima per sviluppare futuri attacchi di ingegneria sociale.

Costruiscono siti che assomigliano in tutto ai siti originali nella speranza di colpire le vittime durante le sessioni di shopping online. Anche qualora questi siti non fossero identici agli originali, i criminali contano sul fatto che la maggior parte dei clienti non acquista direttamente dai siti dei brand e pertanto non sarà in grado di distinguere il sito fasullo dall'originale.

Il brand hijacking mediante email e siti contraffatti continuerà a crescere nel corso dell'anno: tanto le aziende quanto i consumatori devono stare all'erta, essere informati e pronti a riconoscere queste minacce.

Ti invitiamo a leggere la pagina successiva di questo articolo:
I messaggi spediti dalla banca

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 15)


Il ragionamento di hereiam20 mi ha fatto venire in mente quanti uffici pubblici, e non, comprese banche, usano ancora Windows XP, fuori supporto dal 2014. I nostri dati personali, in mano a chi potrebbe essere hackerato, con molta (troppa) facilità, anche grazie alla cattiva informatizzazione dei dipendenti.
6-3-2018 14:19

@ Cesco67 OT? Non credo proprio: si sta parlando di sicurezza online e del relativo comportamento degli utenti... nessuno mai che si ricordi di parlare del comportamento becero di quelli che dovrebbero e tutelare e dare il buon esempio... :shock:
6-3-2018 10:54

@ hereiam20 Direi che sei piuttosto OT...
5-3-2018 14:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste professioni obsolete secondo te ha ancora un futuro?
Agente di viaggio. C'è ancora qualcuno che prenota le vacanze in agenzia? (Parrebbe di sì)
Cassiera di supermercato. Sostituita dalle casse automatiche e dalla spesa online. (Ma i clienti rimangono affezionati al vecchio sistema)
Centralinista. Sostituito dai centralini digitali. (Eppure resiste in molte aziende)
Data entry. Mai sentito parlare di scanner e OCR? (Invece c'è chi inserisce ancora tutto a mano)
Dattilografo. I dirigenti moderni gestiscono il proprio blog, non dettano più gli appunti a una segretaria; al massimo usano il riconoscimento vocale. (Ma esistono davvero dirigenti... moderni?)
Impiegato di banca allo sportello. Con i conti online è una figura sempre meno utile. (Però in banca tutti lo cercano)
Giornalista. Con Google News, Facebook, Twitter e i blog, c'è ancora bisogno di loro? (Almeno dei migliori, evidentemente sì)
Postino. Con la posta elettronica, la posta tradizionale va diminuendo sempre più. (Ma ci vuole sempre qualcuno che la consegni)

Mostra i risultati (2835 voti)
Luglio 2025
La IA di Google "fa calare il traffico" ai siti web: parte la denuncia alla Commissione Europea
Il frigorifero di Samsung che fa a meno del gas: sfrutta l'effetto Peltier
Il pericolo delle eSIM
SPID, l'addio è ufficiale: il governo punta su CIE e IT Wallet
Bollette gonfiate, le strategie illecite. Scandalo energetico in Italia
Eliza colpisce ancora
Fuga da Windows: in tre anni ha perso 400 milioni di utenti. Preferiti Android, Mac e Linux
Giugno 2025
Windows 10, aggiornamenti gratuiti per tutti. Ma ci sono requisiti da rispettare
Addio, vecchia carta d'identità: è obbligatorio passare alla CIE entro agosto 2026
16 miliardi di nomi utente e password finiscono online: coinvolti anche Facebook, Google e Apple
Tracciamento delle notifiche: ultima frontiera
Amazon stringe sui resi: la finestra scende da 30 a 14 giorni
Passare a Windows 11 è più semplice con Windows Migration. La fine di Windows 10 è già arrivata
WhatsApp, ecco perché stai ricevendo un messaggio che ti chiede di aggiungere l'indirizzo email
Richiamati oltre un milione di power bank: potrebbero surriscaldarsi fino a prendere fuoco
Tutti gli Arretrati
Accadde oggi - 13 luglio


web metrics