Tempo di lettura: 2 minuti
Cosa verifichiamo

Il phishing via email è solo uno dei tanti modi con cui i criminali informatici colpiscono le loro vittime. Anche gli sms oppure una telefonata possono essere utilizzati dagli hacker, moltiplicando così i rischi per gli utenti.

Analisi

Sms e telefonate sono un vettore privilegiato per gli attacchi che possono consentire ad un attore malevolo di accedere ai dati degli utenti o al loro dispositivo. Un attaccante potrebbe inviare un Sms ad una potenziale vittima invitandola a cliccare su un link presente nel messaggio. Questa azione di fatto può dare il via a molteplici processi di infezione del dispositivo, più o meno complessi, in funzione delle capacità degli attaccanti.

Un attacco di phishing che utilizza gli Sms come vettore è chiamato Smishing, termine appunto che combina le parole di phishing e Sms.

In attacchi complessi, potrebbe essere sfruttata addirittura una falla non nota (detta zero-day) in una componente del dispositivo mobile, che potrebbe portare alla sua completa compromissione. Un malware inoculato con questa metodica potrebbe rubare informazioni sensibili dai dispositivi oppure consentire ad un attaccante di utilizzare il dispositivo per compiere azioni che possano portargli profitto, ad esempio cliccando link su specifici siti o effettuare chiamate a numeri a pagamento.

Il contenuto dei messaggi Sms può includere talvolta informazioni sulle vittime allo scopo di apparire come provenienti da una fonte autorevole, ed invitare l’utente a compiere un’azione con urgenza. Un utente potrebbe ricevere un messaggio che appare come inviato dal proprio gestore della fornitura elettrica contenente i suoi dati anagrafici e codice cliente e che lo invita a cliccare su un link immediatamente per evitare la sospensione della fornitura. Una simile metodica potrebbe ingannare facilmente una buona parte di coloro che ricevono l’Sms.

In uno schema più complesso il messaggio potrebbe includere un numero di telefono da contattare per regolarizzare la posizione. Il finto call center, una volta contattato, potrebbe indurre la vittima a fornire informazioni personali, copie di documenti, password, e persino informazioni finanziarie come il numero di carta di credito. Ottenute queste informazioni un attaccante può utilizzarle in attacchi successivi di varia natura. Gli Sms potrebbero essere utilizzati anche in campagne di disinformazione per distribuire fake news.

Secondo il rapporto pubblicato da Proofpoint dal titolo “2023 State of the Phish Report” gli attacchi di smishing sono tra le principali minacce e continuano ad aumentare su base annua. Sempre secondo il rapporto, gli attacchi di smishing sono spesso utilizzati per distribuire malware. In aumento, ad esempio, gli attacchi in cui i criminali informatici utilizzano messaggi di testo che sembrano provenire da operatori di telefonia mobile o da spedizionieri per indurre le vittime a fare clic su link dannosi o a scaricare allegati malevoli.

Negli attacchi che utilizzano telefonate, gli attori malevoli tentano di ingannare le potenziali vittime per ottenere informazioni personali o indurle a compiere azioni di varia natura. Tale pratica prende il nome di vishing (o phishing vocale). Un attaccante, fingendosi il supporto tecnico di una banca, potrebbe anche istruire un utente a scaricare e installare una falsa applicazione di home-banking che vuoterà il conto corrente delle vittime.

Come proteggersi? Esistono diversi modi per proteggersi dagli attacchi informatici tramite Sms o telefonate. Di seguito alcuni utili suggerimenti: non cliccare su collegamenti o aprire allegati in messaggi Sms provenienti da fonti sconosciute. Limitare le informazioni personali che si forniscono in risposta alle telefonate. Mantenere i propri dispositivi aggiornati ed installare un software antivirus. Non rispondere a messaggi o telefonate sospette.

Fonte

Pierluigi Paganini, Ceo di Cybhorus, professore di Cybersecurity presso l’Università Luiss Guido Carli e coordinatore scientifico Sole 24 Ore formazione.

source

Maurizio Barra

Sono nato a Torino, il 19 Febbraio 1968. Ho alle spalle un'educazione direi Umanistica di base, avendo frequentato il Liceo Classico Valsalice e Lingue e Lettere Moderne all'Università. Grande passione per tutto ciò che è una tastiera, dal pianoforte o simili, ai PC, di cui peraltro amo anche il touch. Inoltre, un'altra mia grande passione, è lo sport e mi ha molto coinvolto, siccome ho lavorato molto su di me negli anni, passando attraverso varie fasi, nelle quali sono ingrassato moltissimo e poi sono diventato assai magro, dunque, siccome più volte ho dovuto intervenire su di me, ho voluto approfondire questo discorso ed ho conseguito il Master CFT come Personal Fitness Trainer presso Issa Italia. La voglia e l'interesse ad approfondire tante tematiche e la curiosità olistica, alle volte giocano brutti scherzi, perchè si rischia di iniziare tutto e concretamente di non riuscire a concludere nulla. Bisogna in teoria scegliere cosa fare da grande, il fatto è che io sono già ben cresciuto ed ora mi sento assai coinvolto dall'ambito tecnologico e dunque spero, soprattutto, di essere un intermediario tra i vedenti, diciamo, o comunque tra tutti e proprio chi è non vedente come me, sia per mostrare quante cose si possono fare in autonomia, sia per avvicinare (e qui mi appello a sviluppatori, amanti di softwares etc...) la facilità e l'accesso all'uso completo della tecnologia anche da parte degli stessi non vedenti, che comunque si devono spesso scontrare con grafici, pagine poco accessibili e continui escamotage, per fare cose che, con il famoso click, in teoria si risolvono subito e questo poi non è sempre vero; in sostanza lo scopo o l'idea sono quelli di avvicinare i vedenti, sviluppatori di apps e siti, a renderle più accessibili, metendo dunque a disposizione la mia conoscenza delle Tecnologie Assistive (Assistive Tecnologies) di cui mi ritengo un buon conoscitore. Non parliamo poi delle Apps Mobili ed anche di quel mondo, davvero meraviglioso ed il cui approccio per me è stato direi facile, ma mi rendo conto che non è così per tutti. Quindi, spero, nel tempo, di mettere a disposizione la mia modestissima ed umile e piccola esperienza, mantenendo vivo ogni nuovo possibile fronte di apprendimento e confronto e conoscenza, tutti utili e sempre necessari, non si smette mai di imparare e neanche di confrontarsi. Dunque, spero di avervi con me, sempre più numerosi, lungo questo nuovo cammino! Inoltre, siccome la tecnologia non è soltanto procedure, tutorials su come usare un sistema operativo o su come riparare PC, ma offre anche molti strumenti di consultazione, visione, ascolto, cercherò di condividere con voi le mie impressioni e quindi files, contenuti multimediali o altro, non avranno soltanto attinenza tecnologica, ma qualcosa a che fare con la rete l'avranno. Anzi, sono benvenuticommenti, suggerimenti e proposte. Con il trascorrere del tempo, il sito ha preso la direzione informativa. Pur essendo da solo a gestire tutta questa mole di notizie, prometto di dare sempre il massimo per fornire tutte le notizie il più possibile aggiornate in tempo reale, relative a tantissime categorie: Mondo, Cronaca, Economia, Politica, Tecnologia, Scienza, Medicina, Spettacoli, Cinema, Musica, Cultura, Calcio e sport, Regione Piemonte, tutto, ma proprio tutto, sulla Juventus e molto, molto altro. Grazie a tutti!

Recent Posts

VIDEOCONFERENZA JUVENTUS VIGILIA BENFICA 28-01-2025

VIDEOCONFERENZA JUVENTUS VIGILIA BENFICA 28-01-2025 Buon giorno, ben ritrovate e ben ritrovati a tutte e…

1 anno ago

VIDEOCONFERENZA MOTTA VIGILIA NAPOLI-JUVENTUS 24-01-2025

VIDEOCONFERENZA MOTTA VIGILIA NAPOLI-JUVENTUS 24-01-2025 Buon giorno, ben ritrovate e ben ritrovati a tutte e…

1 anno ago

VIDEOCONFERENZA TEUN KOOPMEINERS E THIAGO MOTTA VIGILIA CLUB BRUGGE-JUVENTUS 20-01-2025

VIDEOCONFERENZA TEUN KOOPMEINERS E THIAGO MOTTA VIGILIA CLUB BRUGGE-JUVENTUS 20-01-2025 Rieccoci qua, ben ritrovate e…

1 anno ago

VIDEOCONFERENZA MOTTA VIGILIA JUVENTUS-MILAN 17-01-2025

VIDEOCONFERENZA MOTTA VIGILIA JUVENTUS-MILAN 17-01-2025 SONO TORNATO! Almeno spero definitivamente! Ho trascorso un periodo davvero…

1 anno ago

VIDEOCONFERENZA MOTTA E CAMBIASO VIGILIA LIPSIA-JUVENTUS 01-10-2024

VIDEOCONFERENZA MOTTA E CAMBIASO VIGILIA LIPSIA-JUVENTUS 01-10-2024 Buon Martedì sera a tutte e tutti Voi,…

2 anni ago

VIDEOCONFERENZA MOTTA POST GENOA-JUVENTUS 28-09-2024 + VIDEOCONFERENZA KOOPMEINERS POST GENOA

VIDEOCONFERENZA MOTTA POST GENOA-JUVENTUS 28-09-2024 + VIDEOCONFERENZA KOOPMEINERS POST GENOA Super mega saluto a tutte…

2 anni ago