antonellocamilotto.com
Il terremoto in Turchia e Siria è nel mirino del phishing e degli attacchi di ingegneria sociale. In particolare, i cyber criminali sfruttano l’empatia suscitata dal devastante sisma per escogitare una nuova truffa online.
Si tratta di un meccanismo sfortunatamente collaudato. La leva psicologica della solidarietà, di fronte alle tragedie umanitarie, è sempre stata una delle tecniche più comunemente sfruttate negli attacchi di social engineering, sin dalla nascita di questo tipo di cyber crime.
La nuova operazione truffaldina a scopo di lucro è apparsa a meno di 24 ore dall’apocalisse che ha messo in ginocchio un’area a cavallo fra Siria e Turchia. I criminal hacker hanno sferrato una campagna che ha nel mirino il sisma e la conseguente crisi umanitaria. Infatti il phishing sfrutta l’ondata di solidarietà, attraverso una finta associazione di beneficenza per rubare criptovalute.
I criminali informatici fingono l’appartenenza ad una fasulla fondazione di beneficenza ucraina a caccia di fondi per offrire aiuti alle persone colpite dai disastri naturali.
Nel mirino del cyber crime sono la solidarietà e la generosità delle persone che, a livello globale, vogliono offrire il proprio contributo alle vittime del terremoto in Turchia e la Siria, ma finiscono vittime del phishing.
I campioni di email truffaldine colpisce destinatari in Corea del Sud (49%), Vietnam (19%), Stati Uniti e India (con il 7% ognuno), Danimarca (3%), Irlanda (2%), Germania e Regno Unito (entrambi all’1%). Le email di phishing provengono soprattutto da indirizzi IP del Pakistan.
Il testo dell’email truffaldina
L’email di phishing recita il seguente testo:
“Stiamo lanciando un appello a sostegno delle popolazioni della Turchia e della Siria che sono state duramente colpite dal terremoto in corso che ha sfollato molte famiglie e bambini, lasciandoli senza casa. La FONDAZIONE WLADIMIR si è assunta la responsabilità di aiutare il maggior numero possibile di persone. Vi invitiamo a fare una donazione alle vittime".
La cosiddetta Wladimir Charity Foundation è una fasulla associazione di beneficenza con sede in Ucraina per attrarre le vittime da ingannare. Lo abbiamo visto in occasione dell’emergenza di questi ultimi anni, adesso lo vediamo per i tragici fatti in Turchia.
Come proteggersi da questa truffa online
Il miglior modo di proteggersi è la consapevolezza dei rischi legati al phishing e al social engineering. Sapere come funzionano e quali meccanismi psicologici sfruttano. Sebbene questa pericolosa modalità non sia nuova, riesce lo stesso a carpire denaro alle vittime.
Ma non solo: mantenere aggiornati antivirus e antispam è fondamentale per difendersi.
Probabilmente il modello si ripeterà in futuro per altri avvenimenti in grado di suscitare una qualsiasi reazione emotiva nella vittima di queste campagne, così da far loro abbassare la soglia dell’attenzione. Parliamo ovviamente di attacchi a strascico di social engineering che utilizzano le numerose email compromesse, aziendali e private, oggi disponibili non solo nel Dark Web, ma sempre di più anche nel web.
Il dominio che ospita la fasulla associazione è datato 3 ottobre 2022 ed è già presente nella black list dei filtri antispam e antifrode delle società di cyber security.
Inoltre, una precedente campagna di spam, che cercava aiuti per i cittadini ucraini sfollati a causa della guerra, ha già sfruttato i portafogli di criptovalute e il nome di questo fasullo ente di beneficenza.
Infatti, in questo caso ci sono numerose red flag – come la presenza di crypto wallet per donazioni – che indicano in maniera abbastanza inequivocabile le vere finalità di questi portali/messaggi.
Gli esperti di sicurezza informatica invitano gli utenti alla massima cautela, evitando di fare beneficenza attraverso messaggi di posta non richiesti. Il phishing si veicola attraverso email non ufficiali contenenti errori ortografici. Inoltre, la presenza di portafogli di criptovalute dovrebbe far scattare un campanello di allarme.
© ๐ฏ๐ ๐๐ป๐๐ผ๐ป๐ฒ๐น๐น๐ผ ๐๐ฎ๐บ๐ถ๐น๐ผ๐๐๐ผ
Tutti i diritti riservati | All rights reserved
๏ปฟ
Informazioni Legali
I testi, le informazioni e gli altri dati pubblicati in questo sito nonché i link ad altri siti presenti sul web hanno esclusivamente scopo informativo e non assumono alcun carattere di ufficialità.
Non si assume alcuna responsabilità per eventuali errori od omissioni di qualsiasi tipo e per qualunque tipo di danno diretto, indiretto o accidentale derivante dalla lettura o dall'impiego delle informazioni pubblicate, o di qualsiasi forma di contenuto presente nel sito o per l'accesso o l'uso del materiale contenuto in altri siti.
antonellocamilotto.com
web agency and content creator
© Copyright 1996-2025 Antonello Camilotto
Tutti i diritti riservati | All rights reserved
P.Iva 01759920695
web design and development by
antonellocamilotto.com