Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Feb 21, 2020 Alessandra Venneri Kaspersky Partner Space 0
Il sfuggente e popolarissimo Burning Man Festival – una comunità e una celebrazione d’arte che dura una settimana e che si tiene ogni anno nel deserto del Nevada – lancia le vendite ufficiali dei suoi biglietti il 26 febbraio. Tuttavia, gli esperti di Kaspersky hanno scoperto un sito Web di phishing dedicato a Burning Man che vende attivamente biglietti falsi dalla fine di gennaio per soli $225, che in realtà è circa due volte inferiore ai biglietti originali disponibili sui sti ufficiali.
Il phishing è la tipologia di attacco più diffusa dai criminali informatici per raccogliere dati che possono essere utilizzati per accedere ai conti finanziari delle vittime. Proprio di recente, nel quarto trimestre del 2019, rispetto al volume totale degli attacchi di phishing, il 52,61% erano tentativi di caricare pagine Web di phishing che cercavano di rubare dati e conti finanziari presso banche e negozi online, con un aumento del 9,42% rispetto al trimestre precedente. Eventi popolari come Burning Man, dove la domanda è alta e i biglietti sono limitati (la partecipazione è stata limitata l’anno scorso a 80.000), sono obiettivi primari.
Ecco perché gli esperti di Kaspersky non sono rimasti sorpresi quando hanno scoperto il sito Web fraudolento. I visitatori hanno la possibilità di acquistare biglietti apparentemente ufficiali per il festival Burning Man quando, in realtà, quelli non saranno in vendita fino al 26 febbraio. Di conseguenza, le vittime rischiano non solo di perdere diverse centinaia di dollari, ma anche di dare involontariamente informazioni personali come il loro nome, numero di telefono e indirizzo e-mail, che potrebbero aiutare i criminali informatici a lanciare attacchi futuri.
La home page è progettata come una replica quasi esatta della pagina web ufficiale, ma uno sguardo più ravvicinato rivela la sua vera identità: è stata registrata il 26 gennaio 2020, per un anno, sotto il nome di un privato piuttosto che una società. Inoltre, se la vittima proviene dalla Russia o da un paese della CIS, viene reindirizzata a un sito Web di valuta elettronica locale in cui riceve un avviso che il pagamento verrà trasferito a un individuo anziché a qualsiasi tipo di persona giuridica. Queste operazione sono molto sospette, considerando che Burning Man è un progetto enorme messo insieme da una grande organizzazione con sede fuori dagli Stati Uniti, dove i fornitori di pagamenti russi online non sono ampiamente utilizzati.
Gli utenti che visitano il sito fraudolento possono acquistare un “biglietto” per $225. Vengono quindi trasferiti su una pagina di pagamento “sicura” dove possono inserire i dettagli della loro carta e completare l’acquisto. I truffatori possono quindi potenzialmente utilizzare queste informazioni personali e i dettagli della carta forniti per effettuare ulteriori acquisti con il nome del proprietario della carta o rivendere le informazioni sul mercato nero ad altri criminali informatici per vari scopi dannosi.
Ecco cosa si può fare per evitare truffe di phishing, secondo gli esperti di Kaspersky:
Nov 14, 2024 0
Nov 13, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Feb 03, 2022 0
Gen 14, 2022 0
Dic 22, 2021 0
Ott 24, 2021 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...