Nell’ultima settimana, il CERT-AGID (Computer Emergency Response Team dell’Agenzia per l’Italia Digitale) ha condotto un’analisi delle principali minacce informatiche che hanno interessato lo scenario italiano.
L’indagine ha portato all’identificazione di 40 campagne malevole presenti in Italia dal 31 agosto al 6 settembre 2024. Di queste, 22 erano mirate specificamente a obiettivi italiani, mentre le restanti 18 avevano una natura più generica, pur avendo comunque un impatto sul territorio nazionale.
Vediamo i dettagli dell’analisi fornita da CERT-AGID, con particolare attenzione alle campagne di phishing che hanno riguardato Register.it.
I temi usati per tentare gli attacchi
I malware della settimana
I tentativi di phishing della settimana
Phishing e falsi rinnovi a nome di Register.it: Come proteggersi
CERT-AGID ha identificato 14 diversi temi usati per diffondere campagne malevole in Italia nella prima settimana di settembre.
Alcuni di questi si sono distinti per la loro frequenza e impatto.
I restanti temi hanno veicolato varie tipologie di malware e campagne di phishing.
Si cerca, quindi, di usare argomenti capaci di smuovere gli utenti ad un’azione immediata, sfruttando il senso di urgenza, quello del dovere, o l’errore dei sistemi.
Nel periodo preso in esame sono state identificate 7 famiglie di malware con caratteristiche e metodi di diffusione specifici.
Il phishing è una pratica molto diffusa in cui vengono inviati dei falsi messaggi in cui, a nome di mittenti noti, si invitano i destinatari a fornire dati riservati.
Gli attacchi di phishing sfruttano la fiducia che gli utenti ripongono nei mittenti per rendere le truffe più credibili e più efficaci, con l’obiettivo di acquisire dati sensibili, come credenziali di accesso, informazioni personali e dati finanziari.
Leggi anche “Phishing. Cos’è e come difendersi”
Nel periodo compreso fra il 31 agosto al 6 settembre 2024, le campagne di phishing presenti in Italia hanno coinvolto 13 marchi noti, tra cui anche Registet.it.
Il fenomeno più importante è stato l’elevato numero di campagne di phishing generiche rivolte ai servizi di webmail. Queste campagne non si sono concentrate su un singolo brand, ma puntavano ad ingannare gli utenti di vari servizi di posta elettronica.
Aruba, Poste Italiane e cPanel si sono distinti per il numero di campagne di phishing a loro dedicate.
Come accennato in precedenza le campagne di phishing che hanno preso di mira Register.it si sono focalizzate sul rinnovo dei servizi in scadenza con false email di rinnovo per indurre gli utenti a precedere al pagamento su piattaforme non sicure e non riconducibili a Register.it.
Un tema particolarmente rilevante della settimana riguarda le campagne di phishing rivolte ai clienti di Register.it, con email fasulle che chiedono il rinnovo di servizi.
Non è la prima volta che Register.it viene usata dagli hacker come mittente per tentativi di phishing. Queste comunicazioni vengono inviate a liste generiche di indirizzi email con l’obiettivo di ottenere in modo fraudolento informazioni personali, come i dati di accesso al Pannello di controllo. Tali indirizzi non vengono sottratti a Register.it e possono appartenere a nostri clienti solo per casualità.
Raccomandiamo di prestare molta attenzione alle comunicazioni di rinnovo che arrivano via email:
Queste email possono sembrare legittime ma contengono link che indirizzano gli utenti a siti web che potrebbero imitare l’aspetto ufficiale di Register.it. Potrebbero, inoltre, contenere dettagli che tradiscono la loro natura fraudolenta.
Si raccomanda di:
In caso di dubbi, prima di procedere al rinnovo, è sempre consigliabile accedere alla propria Area Clienti personale dal sito ufficiale di Register.it e verificare lo stato dei servizi.
Leggi anche “Le 5 migliori best practice per la tua sicurezza online“
Lo scenario degli attacchi informatici in Italia durante la prima settimana di settembre 2024 rappresenta un campanello d’allarme per privati e aziende. La massiccia diffusione di malware e i numerosi tentativi di phishing richiedono una maggiore consapevolezza e attenzione. La sicurezza informatica inizia dalla prudenza: verifica sempre la provenienza delle comunicazioni e fidati solo delle fonti ufficiali.
Copywriter, Marketing Specialist e Communication lover. Da sempre appassionata ai libri e alla scrittura, mi occupo di creare contenuti per il web ma non posso rinunciare al mio primo amore: la carta e la penna! Fuori dal web viaggio, cerco di tenermi in forma e soprattutto faccio la mamma.
Sei sicuro che la tua attività sia al sicuro online? Scopri le strategie essenziali per proteggere i tuoi dati e…
Una falla nei server DNS di Mastercard rimasta inosservata per cinque anni evidenzia l'importanza di una gestione e una vigilanza…
Come affrontare i rischi del Data Breach quali misure adottare per prevenirlo per tutelare i dati personali e migliorare la…
Difendi la tua identità digitale: scopri i rischi delle frodi legate allo SPID e le strategie più efficaci per proteggerti…
Lotta alle recensioni false: in arrivo nuove regole con più controlli e sanzioni più alte, per garantire trasparenza e autenticità…
La storia di un imprenditore pugliese che ha costruito un impero digitale registrando migliaia di domini, tra opportunità, provocazioni e…
Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.
APPROFONDISCI