Si moltiplicano gli attacchi di phishing legati ai mondiali in Qatar

Gli attacchi di phishing si sono moltiplicati nei paesi del Medio Oriente a ridosso dei mondiali di calcio in Qatar. Tra settembre e ottobre il numero di email malevole che sono circolate è raddoppiato, secondo la compagnia di cybersecurity Trellix. Molte di queste, per indurre le vittime a cliccare sui link, alla Fifa (organizzatrice dell’evento) o alla competizione in corso. fanno riferimento 

Immagine di Darwin Laganzon da Pixabay - Fonte: Wired

Un esempio riportato dai ricercatori è una finta email della Fifa che segnala un problema con il pagamento di un biglietto. In un altro caso, i truffatori hanno finto di scrivere da parte di Snoonu, il servizio ufficiale di food delivery dell’evento. Sono state segnalate anche delle pagine web che ricalcano perfettamente quelle ufficiali dei Mondiali, create appositamente per impadronirsi dei dati e delle credenziali dei tifosi ignari, attraverso interfacce che appaiono credibili.

Il malware più usato in questi attacchi è Quackbot, un trojan bancario che usa i dispositivi infettati per attaccare altre vittime, inviando messaggi di phishing nel mezzo di conversazioni email in corso. 

Sfruttare i grandi eventi è una tattica piuttosto comune, spiegano i ricercatori di Trellix. Gli attacchi potrebbero continuare fino a gennaio 2023. Gli esperti avvertono tutte le organizzazioni coinvolte nell’evento a prestare la massima attenzione

I tre milioni di tifosi che hanno comprato i biglietti per la Coppa del Mondo sono anche stati invitati da diverse autorità dei paesi di origine a fare attenzione alle app ufficiali del governo di Doha, che presentano numerosi problemi di privacy

Ci si aspetta che i cyber criminali sfruttino ogni opportunità per capitalizzare sui trend di notizie, le richieste di biglietti, gli errori umani dovuti ai programmi molto fitti e altro ancora per sferrare un attacco informatico”, concludono gli autori della ricerca. 

Fonte: Wired

  • Condividi:

Altri articoli di Redazione TheLiquidJournal

Hackerati gli account Twitter di Bill Gates, Obama, Bezos e Elon Musk

L’attacco hacker avvenuto nelle scorse ore si profila come la più grande violazione nella sicurezza del cinguettio

Smart city, ecco come verranno ridisegnate le città post coronavirus

Gli spazi urbani diventano più fruibili ed efficienti grazie a progetti realizzati in tutto il mondo

Etro sfila alla Milano Fashion Week, è il primo evento dal vivo post Covid, un mezzo per veicolare positività

La famiglia Etro, Veronica e Kean vogliono trasmettere gioia di vivere e colori, per questo decidono di adottare tutte le misure di sicurezza necessarie per poter sfilare dal vivo.

Must Read

Ultimi articoli di Trend / Lifestyle

Stellantis compra il 20% di un produttore cinese di auto elettriche

È Leapmotor e l’operazione servirà ad ampliare i progetti in Cina e accelerare sulla mobilità del futuro. Sul piatto 1,6 miliardi

ChatGpt, la richiesta di risorse naturali è fuori controllo

Una nuova ricerca segnala l’eccessivo consumo di acqua ed elettricità nei data center delle aziende proprietarie

OpenAi ha due settimane per mettersi in regola con il Garante della privacy su ChatGPT

L’Autorità ha dato tempo fino al 30 aprile all’azienda statunitense per adeguarsi alle prescrizioni imposte al suo chatbot conversazionale

Il nuovo attacco che rende il phishing molto difficile da rilevare

Si chiama browser in the browser e riproduce in modo fedele una pagina che può trarre in inganno anche utenti esperti