Gli attacchi phishing che sfruttano Google Calendar per violare la tua email

Gli utenti di Google Calendar sono a rischio attacchi di phishing. A rivelarlo è Check Point Software Technologies, che fa luce sulla strategia utilizzata dai criminali informatici per colpire le vittime. Secondo quanto riportato dai ricercatori, gli utenti stanno ricevendo email che sembrano essere inviate “tramite Google Calendar per conto di una persona nota e legittima”, customizzate dai criminali per convincerli a cliccare “su link o allegati malevoli che consentono il furto di informazioni aziendali o personali”. Una volta che le vittime seguono il collegamento che trovano nel corpo dell’email e rivelano i loro dati sensibili, questi finiscono nelle mani dei malintenzionati, che li utilizzano per perpetrare truffe finanziarie o aggirare le misure di sicurezza di altri account, finendo così con l’attaccare le vittime su più fronti. Ma vediamo, più nel dettaglio, come agiscono questi criminali e come difendersi dagli attacchi di phishing.

GOOGLE - Fonte: Wired

La strategia dei criminali

Come anticipato, la strategia utilizzata dai criminali è semplice e lineare. La vittima riceve un’email di Google Calendar, contenente “un link o il file del calendario (.ics) con un collegamento a Google Forms o Google Drawings”. All’interno del messaggio, però, i malintenzionati aggiungono anche un altro collegamento, “mascherato da un falso reCAPTCHA o da un pulsante di supporto”, invitando l’utente a seguirlo. Come accade spesso negli attacchi di questo tipo, il link rimanda a una falsa landing page per l’estrazione di criptovalute o a una pagina di supporto per i bitcoin, che richiede alla vittima di inserire i suoi dati personali - inclusi gli estremi di pagamento - per completare un processo di autenticazione fasullo.


Una volta che gli utenti hanno inserito le proprie informazioni personali all’interno della pagina fake, possono considerarle perse per sempre. Ma è chiaro che, con qualche accorgimento, c’è la possibilità di evitare di rimanere vittima dell’attacco di phishing che sta sfruttando Google Calendar. Anzitutto, come riferiscono i ricercatori di Check Point, la prima cosa utile da fare è quella di ricorrere a soluzioni avanzate per la sicurezza della posta elettronica, che garantiscono la scansione degli allegati, il controllo della reputazione delle url e il rilevamento delle anomalie basato sull’intelligenza artificiale. E se questo suggerimento è valido soprattutto per chi lavora in azienda, per gli utenti privati il consiglio è sempre quello di controllare attentamente il contenuto dei messaggi che si ricevono, così da evitare di finire nella trappola dei cybercriminali.


Fonte: Wired

  • Condividi:

Altri articoli di Redazione TheLiquidJournal

Perché gli streamer transgender sono in rotta con Twitch

Twitch non consente di etichettare i contenuti per identità di genere. Gli streamer trans e non binari hanno escogitato un sistema per individuare più facilmente i contenuti creati dalle community minoritarie, Peer2Peer

Chi è Charli D’Amelio, la prima influencer con 100 milioni di follower su Tiktok

In poco più di un anno di pubblicazioni su TikTok Charli D’Amelio è la prima creator a sfondare il muro dei 100milioni di follower. A soli 16 anni Charli ha creato un ecosistema mediatico che le frutta circa 4 milioni annui.

La blockchain autorizzata: il registro condiviso adottato dall’Ospedale di Cipro

L’Ospedale di Cipro in collaborazione con la blockchain VeChain ha sviluppato la blockchain autorizzata E-NewHelthLife, per raccogliere i dati medici dei suoi pazienti relativamente all’emergenza sanitaria Covid-19.

Must Read

Ultimi articoli di Trend / Lifestyle

Segway: Un mezzo di trasporto destinato al fallimento

Il Segway, mezzo di trasporto individuale che ha fatto la sua prima comparsa sul mercato americano nel 2002, venne massivamente pubblicizzato come mezzo di trasporto rivoluzionario

Su WhatsApp arriveranno le immagini che si autodistruggono

Stando alle rivelazioni del sito specializzato Wabetainfo, l’app sta sviluppando una funzionalità a lungo richiesta dai suoi utenti: le immagini che si autodistruggono allo scadere di un timer.

L’As Roma ha un robot di telepresenza per accorciare le distanze con i tifosi

Si chiama Asr27 e la società lo sta utilizzando per cercare di tenere i rapporti fra squadra e comunità giallorossa e continuare le sue attività sociali ovunque possano dare un po’ di aiuto

TikTok vietato per i dipendenti della Commissione europea

Il personale dovrà cancellare l’app sia dai dispositivi privati che aziendali entro il 15 marzo. La decisione segue l’esempio degli Stati Uniti dove il social cinese è stato bandito sui dispositivi pubblici a livello federale e statale