Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Apr 20, 2020 Sergio Caruso Approfondimenti, Attacchi, Attacchi, News 1
In questi giorni di lockdown, dove le persone sono tenute a rimanere in casa, gli attacchi informatici sono in costante aumento, sia per la presenza massiccia di lavoratori in Smart Working, sia perché si passa molte più ore collegati a Internet.
Questo aumento dell’utilizzo della rete, vede anche persone alle prime armi con la tecnologia e molti utenti sono completamente digiuni di sicurezza informatica. Occasione più che ghiotta per i cyber-criminali per lanciare grosse campagne di phishing e scam.
Data proprio l’emergenza sanitaria che stiamo vivendo, abbiamo visto molte scene nei supermercati al limite della ragione e questi comportamenti sono più che sfruttabili da chi usa il social engineering come molla per i suoi attacchi. Infatti molti utenti sono in queste ore vittime di una vasta campagna di scam che fa leva anche sulla situazione economica che alcune famiglie in crisi stanno affrontando.
La diffusione avviene principalmente (ma non solo) sui social come Facebook, a differenza di altri tipi di scam che si propagavano attraverso WhatsApp. Al centro della campagna, fantomatici buoni spesa delle catene di supermercati:
Coop
Conad
Esselunga.
Di seguito alcuni post presenti su Facebook e condivisi dalle vittime.
Descrivere il funzionamento della campagna sarebbe abbastanza articolato e quindi poco fruibile dal punto di vista dell’impatto verso le potenziali vittime. Per questo motivo, sono stati creati 2 brevi video che potete trovare qui e qui, proprio a dimostrare come un semplice click, possa trasformarsi in un problema non da poco.
Si è visto che nel migliore dei casi la perdita economica nei primi giorni è di “soli” 89 Euro, nei casi più gravi si potrebbero avere delle transazioni sulla propria carta di credito o di debito tali da prosciugare il conto.
Anche questa volta, si è di fronte ad una struttura molto dinamica, ciò per evitare, al possibile down di un dominio, il fallimento della campagna, con continui redirect che fungono da percorso per arrivare fino alla pagina finale dello scam.
Le variabili che strutturano la dinamicità dei domini sono molte, come il Modello di telefono, il Gestore telefonico, il Browser e lo User Agent, l’IP e il Referer. Anche se cambia lo schema di attacco, la sostanza è sempre quella di attirare la vittima con prodotti o buoni spesa in regalo e cercare di far compiere più click possibili e sottrarre dati e denaro.
La diffusione della campagna è stata molto elevata, questo perché è l’utente stesso che funge da vettore di distribuzione, perché per ottenere il buono spesa promesso, è costretto a condividere il link della truffa sul proprio profilo Facebook, attirando così l’attenzione dei suoi contatti.
IoC
Coop
hxxp://coop[.]it-regalo[.]club
hxxp://claimmyreward[.]club
hxxps://jumptrkr[.]com
hxxps://go[.]domainxchange[.]xyz
hxxps://todayprizes-best1[.]life
hxxps://wlnightsweet21[.]live
hxxps://marvellousreward[.]com
hxxps://monkeydoggy[.]com
hxxps://tl-eu[.]sechightrack[.]com
hxxp://mobile-app-market-here1[.]life
Conad
hxxp://conad[.]it-affare[.]club
hxxps://go[.]domainxchange[.]xyz
hxxps://prizesworldcenter[.]com
hxxps://demoerlayns15[.]live
hxxps://getthebestdailydeal[.]com
Esselunga
esselunga.it-cibo.club [al momento dell’analisi il dominio era irraggiungibile]
Ott 09, 2024 0
Giu 27, 2024 0
Apr 29, 2024 0
Mar 22, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Nuova campagna di truffe per i buoni spesa gratuiti”