Si moltiplicano gli attacchi di phishing legati ai mondiali in Qatar

Gli attacchi di phishing si sono moltiplicati nei paesi del Medio Oriente a ridosso dei mondiali di calcio in Qatar. Tra settembre e ottobre il numero di email malevole che sono circolate è raddoppiato, secondo la compagnia di cybersecurity Trellix. Molte di queste, per indurre le vittime a cliccare sui link, alla Fifa (organizzatrice dell’evento) o alla competizione in corso. fanno riferimento 

Immagine di Darwin Laganzon da Pixabay - Fonte: Wired

Un esempio riportato dai ricercatori è una finta email della Fifa che segnala un problema con il pagamento di un biglietto. In un altro caso, i truffatori hanno finto di scrivere da parte di Snoonu, il servizio ufficiale di food delivery dell’evento. Sono state segnalate anche delle pagine web che ricalcano perfettamente quelle ufficiali dei Mondiali, create appositamente per impadronirsi dei dati e delle credenziali dei tifosi ignari, attraverso interfacce che appaiono credibili.

Il malware più usato in questi attacchi è Quackbot, un trojan bancario che usa i dispositivi infettati per attaccare altre vittime, inviando messaggi di phishing nel mezzo di conversazioni email in corso. 

Sfruttare i grandi eventi è una tattica piuttosto comune, spiegano i ricercatori di Trellix. Gli attacchi potrebbero continuare fino a gennaio 2023. Gli esperti avvertono tutte le organizzazioni coinvolte nell’evento a prestare la massima attenzione

I tre milioni di tifosi che hanno comprato i biglietti per la Coppa del Mondo sono anche stati invitati da diverse autorità dei paesi di origine a fare attenzione alle app ufficiali del governo di Doha, che presentano numerosi problemi di privacy

Ci si aspetta che i cyber criminali sfruttino ogni opportunità per capitalizzare sui trend di notizie, le richieste di biglietti, gli errori umani dovuti ai programmi molto fitti e altro ancora per sferrare un attacco informatico”, concludono gli autori della ricerca. 

Fonte: Wired

  • Condividi:

Altri articoli di Redazione TheLiquidJournal

Broadcom compra VMware per 57 miliardi di euro

Il colosso dei semiconduttori acquisisce quello del cloud computing in uno dei più ricchi accordi del settore tech

C’è chi fa mining di bitcoin al Circolo polare artico

Le temperature fino a -43 gradi in una città in Siberia garantiscono il raffreddamento dei server utilizzati per estrarre la criptovaluta

Quali sono le spese ammesse dal cashback di stato

Oltre agli acquisti nei negozi, con l’app Enel X Pay gli utenti possono ottenere rimborsi sulle bollette. Validi anche i rifornimenti di benzina e le spese per artigiani e professionisti

Must Read

Ultimi articoli di Trend / Lifestyle

Grazie all’intelligenza artificiale ascolteremo “l’ultima canzone" dei Beatles

Paul McCartney ha spiegato di aver utilizzato la tecnologia per recuperare la voce di John Lennon da una vecchia demo per trasformarla in una canzone

Ps5, il design divide i fan: piace o non piace?

In rete è già un tripudio di meme irresistibili che prendono in giro o esaltano l’aspetto della nuova console Sony

L’As Roma ha un robot di telepresenza per accorciare le distanze con i tifosi

Si chiama Asr27 e la società lo sta utilizzando per cercare di tenere i rapporti fra squadra e comunità giallorossa e continuare le sue attività sociali ovunque possano dare un po’ di aiuto

I chatbot personalizzati diventano gratuiti per tutti gli utenti ChatGpt

OpenAI rende disponibile anche a chi non ha l’abbonamento a pagamento alcune delle funzioni riservate