In aumento il phishing che usa il vaccino antiCovid come esca

Gli attacchi sfruttano la campagna vaccinale anti Covid.



[ZEUS News - www.zeusnews.it - 07-03-2021]

phishing vaccino

Esattamente come hanno sfruttato la pandemia con attacchi di phishing ispirati al coronavirus, i cybercriminali stanno ora cercando di usare il vaccino come esca per sottrarre denaro e informazioni personali. Lo scorso dicembre, l'FBI ha lanciato un allarme riguardo l'emergere di frodi ispirate alle campagne vaccinali per il COVID-19.

Gli hacker usano con sempre maggiore frequenza per i loro attacchi di spear-phishing email con contenuti legati al vaccino. Dopo che nel novembre 2020 Pfizer e Moderna hanno annunciato la disponibilità dei primi vaccini, il numero di attacchi di spear-phishing su questo tema è aumentato del 12%. Alla fine di gennaio, il numero era cresciuto del 26% rispetto a novembre.

Di seguito, un'analisi di questi attacchi di phishing e le soluzioni che possono aiutare a riconoscerli, bloccarli ed eventualmente porvi rimedio.

La minaccia

Phishing vaccinale — I cybercriminali stanno approfittando dell'attenzione verso i vaccini COVID-19 per lanciare attacchi di spear-phishing; sfruttando il clima di paura e di incertezza, gli attacchi usano tecniche di social engineering e altre comuni tattiche per convincere le vittime.

I ricercatori di Barracuda hanno identificato due tipi predominanti di attacchi di spear-phishing che utilizzano temi legati al vaccino: brand impersonation e business email compromise.

I dettagli

Quando le case farmaceutiche hanno iniziato a sviluppare e testare i vaccini, gli hacker hanno iniziato a sfruttare l'attenzione generata dai media per le loro campagne di phishing. Il numero di attacchi di spear-phishing rivolti alle aziende è aumentato non appena sono stati annunciati i primi vaccini: la curva si è poi appiattita durante le vacanze di Natale (tipicamente gli attacchi rivolti alle aziende tendono a diminuire durante i periodi festivi).

Per quanto gli attacchi analizzati fossero nella maggior parte dei casi scam, molti usavano anche tecniche più sofisticate come brand impersonation e business email compromise (BEC).

Brand impersonation

Le email di phishing vaccinale fingevano di provenire da un brand o un'organizzazione conosciuta e comprendevano un link a un sito di phishing che prometteva un accesso preferenziale al vaccino, offrendo la vaccinazione a pagamento, o anche fingendo di essere un operatore sanitario che chiedeva informazioni personali per verificare l'idoneità ad accedere al vaccino.

Business email compromise

I criminali usano gli attacchi di business email compromise per fingere di essere appartenenti a un'organizzazione o a un suo partner commerciale. Negli ultimi anni, questa tecnica ha fruttato oltre 26 miliardi di dollari, risultando una delle più redditizie. Recentemente, questi attacchi mirati hanno iniziato a parlare di vaccini.

email

I ricercatori hanno osservato email apparentemente provenienti da un dipendente che chiedeva un favore urgente in prossimità della vaccinazione o da un addetto dell'ufficio HR che segnalava che l'azienda era riuscita a procurare i vaccini per i propri dipendenti.

Uso di account compromessi

I ricercatori hanno visibilità non solo sui messaggi email provenienti dall'esterno dell'organizzazione, ma anche sulle comunicazioni interne. Per questo, hanno potuto osservare una gran quantità di messaggi fraudolenti inviati dall'interno, generalmente da account compromessi.

email aziendale

I cybercriminali usano gli attacchi di phishing per compromettere e assumere il controllo di account aziendali. Una volta all'interno, gli hacker più sofisticati condurranno un'attività di esplorazione prima di lanciare attacchi mirati. Spesso, usano questi account legittimi per inviare phishing di massa e campagne spam al più alto numero possibile di destinatari prima che la loro attività sia riconosciuta e vengano bloccati.

phishing laterale

È questo il motivo per cui quando si osservano nel tempo questi attacchi di phishing laterale si notano sensibili picchi di attività. Si può notare come i picchi di attacchi legati ai vaccini si siano verificati contemporaneamente agli annunci e all'approvazione dei vaccini nei diversi paesi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Lo spear phishing
Le cinque tecniche di attacco più sfruttate dagli hacker

Commenti all'articolo (2)

Le paure delle persone sono sempre un ottimo grimaldello per i criminali, solo tramite la conoscenza si possono combattere con successo ma la conoscenza è fatica...
13-3-2021 15:10

link Forse non è proprio una voce enciclopedica da manuale, ma il senso generale mi pare corretto e più che comprensibile.
11-3-2021 16:57

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
L'uomo presto ritornerà sulla Luna, ci si prepara all'esplorazione umana di Marte, la stazione spaziale internazionale sta per essere completata. Cosa pensi degli elevati costi che tale tipo di ricerca comporta?
La natura umana ci spinge a conoscere ed esplorare. Non ci sono costi troppo alti quando questi sono gli obiettivi.
L'esplorazione spaziale (come ogni altra forma di ricerca scientifica) ha i suoi costi, ma le ricadute tecnologiche e quindi i benefici di tali investimenti possono essere enormi.
Può certamente essere interessante sapere se qualche millennio fa c'erano forme di vita unicellulare su Marte, ma la Terra e i suoi abitanti hanno problemi ben più seri che necessitano di tutta l'attenzione e i fondi possibili.
Secondo me non siamo neanche stati sulla Luna, quindi...

Mostra i risultati (4213 voti)
Giugno 2025
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Lidar nelle auto: utile per la guida, letale per le fotocamere
Azienda IA in tribunale per il suicidio di un adolescente
Non è proprio legale... ma le sanzioni sono irrisorie
Pirateria, multati in Italia anche gli utenti finali
Bancomat da attivare e complessità digitale
Un ''diritto a riparare'' piccolo, virtuoso e originale
Siti per adulti, la verifica dell'età non avverrà tramite SPID
Gli hard disk in ceramica praticamente indistruttibili di Western Digital
Spagna, prove generali di apocalisse?
Tutti gli Arretrati
Accadde oggi - 9 giugno


web metrics