Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Nov 26, 2019 Marco Schiaffino Attacchi, In evidenza, News, Phishing, Privacy, RSS 0
Un fantasma si aggira su Internet: sono i sistemi di notifica automatica delle news introdotte da qualche mese a livello globale. Chiunque navighi le conosce: su qualsiasi sito si capiti, compare invariabilmente una finestra che “propone” la possibilità di ricevere notifiche.
In buona parte si tratta di richieste legittime, ma secondo quanto riporta Kaspersky, l’abuso di questa funzionalità per veicolare spam e attacchi informatici è in netta crescita.
La funzionalità, in realtà è comparsa nel 2015 e avrebbe (teoricamente) uno scopo più che legittimo: permettere agli utenti di visualizzare news e informazioni provenienti da siti di loro interesse. Il problema è che qualcuno ha pensato bene di abusarne, utilizzando le notifiche per inviare spam e collegamenti a siti che contengono codice malevolo.
I dati riportati dalla società di sicurezza russa parlano chiaro: tra il primo gennaio e il 30 settembre del 2019 sono stati ben 14 milioni gli utenti a cui è stata proposta una sottoscrizione “fraudolenta” attraverso notifiche online.
Il fenomeno è particolarmente “vivace” in Algeria, Bielorussia, Kazakistan e Filippine, ma i dati di Kaspersky confermano lo stesso fenomeno, anche se in percentuali minori, in tutto il mondo. L’Italia, per la cronaca, segna il 3,05% degli episodi rilevati dalla rete della società di sicurezza.
Il problema, in ogni caso, ha una certa rilevanza in Europa, dove l’introduzione del GDPR ha paradossalmente offerto un insperato assist ai pirati informatici. Il proliferare di finestre in cui viene chiesta l’autorizzazione al trattamento dei dati ha creato una certa confusione negli utenti, che spesso tendono a confondere e richieste di permesso per l’invio di notifiche con i disclaimer ai sensi della normativa europea.
Per fortuna, un argine al fenomeno potrebbe arrivare dalle prossime versioni dei due browser più diffusi (Chrome e Firefox) che, prossimamente, dovrebbero introdurre un sistema per limitare l’abuso delle notifiche.
Dopo aver rilevato che il sistema di comunicazione è ben poco apprezzato dagli utenti (solo l’1% acconsentirebbe all’invio di comunicazioni tramite questo strumento) Google e Mozilla hanno infatti deciso di introdurre un sistema per bloccare le notifiche.
Gli strumenti, per la verità, differiscono: mentre Firefox permetterà di usare un “opt out” del tipo “no e non chiedermelo più”, Chrome ci andrà più pesante, bloccando di default le notifiche e consentendo all’utilizzatore di scegliere se sbloccarle attraverso un comportamento “attivo”. Insomma: il problema esiste, ma è vicino alla soluzione.
Mar 04, 2025 0
Feb 10, 2025 0
Nov 11, 2024 0
Ott 02, 2024 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...