Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Feb 21, 2020 Alessandra Venneri Kaspersky Partner Space 0
Il sfuggente e popolarissimo Burning Man Festival – una comunità e una celebrazione d’arte che dura una settimana e che si tiene ogni anno nel deserto del Nevada – lancia le vendite ufficiali dei suoi biglietti il 26 febbraio. Tuttavia, gli esperti di Kaspersky hanno scoperto un sito Web di phishing dedicato a Burning Man che vende attivamente biglietti falsi dalla fine di gennaio per soli $225, che in realtà è circa due volte inferiore ai biglietti originali disponibili sui sti ufficiali.
Il phishing è la tipologia di attacco più diffusa dai criminali informatici per raccogliere dati che possono essere utilizzati per accedere ai conti finanziari delle vittime. Proprio di recente, nel quarto trimestre del 2019, rispetto al volume totale degli attacchi di phishing, il 52,61% erano tentativi di caricare pagine Web di phishing che cercavano di rubare dati e conti finanziari presso banche e negozi online, con un aumento del 9,42% rispetto al trimestre precedente. Eventi popolari come Burning Man, dove la domanda è alta e i biglietti sono limitati (la partecipazione è stata limitata l’anno scorso a 80.000), sono obiettivi primari.
Ecco perché gli esperti di Kaspersky non sono rimasti sorpresi quando hanno scoperto il sito Web fraudolento. I visitatori hanno la possibilità di acquistare biglietti apparentemente ufficiali per il festival Burning Man quando, in realtà, quelli non saranno in vendita fino al 26 febbraio. Di conseguenza, le vittime rischiano non solo di perdere diverse centinaia di dollari, ma anche di dare involontariamente informazioni personali come il loro nome, numero di telefono e indirizzo e-mail, che potrebbero aiutare i criminali informatici a lanciare attacchi futuri.
La home page è progettata come una replica quasi esatta della pagina web ufficiale, ma uno sguardo più ravvicinato rivela la sua vera identità: è stata registrata il 26 gennaio 2020, per un anno, sotto il nome di un privato piuttosto che una società. Inoltre, se la vittima proviene dalla Russia o da un paese della CIS, viene reindirizzata a un sito Web di valuta elettronica locale in cui riceve un avviso che il pagamento verrà trasferito a un individuo anziché a qualsiasi tipo di persona giuridica. Queste operazione sono molto sospette, considerando che Burning Man è un progetto enorme messo insieme da una grande organizzazione con sede fuori dagli Stati Uniti, dove i fornitori di pagamenti russi online non sono ampiamente utilizzati.
Sulla sinistra c’è il sito ufficiale di Burning Man. A destra si trova il sito Web di phishing progettato quasi come una replica.
Gli utenti che visitano il sito fraudolento possono acquistare un “biglietto” per $225. Vengono quindi trasferiti su una pagina di pagamento “sicura” dove possono inserire i dettagli della loro carta e completare l’acquisto. I truffatori possono quindi potenzialmente utilizzare queste informazioni personali e i dettagli della carta forniti per effettuare ulteriori acquisti con il nome del proprietario della carta o rivendere le informazioni sul mercato nero ad altri criminali informatici per vari scopi dannosi.
Ecco cosa si può fare per evitare truffe di phishing, secondo gli esperti di Kaspersky:
Apr 04, 2025 0
Mar 31, 2025 0
Mar 13, 2025 0
Mar 11, 2025 0
Feb 03, 2022 0
Gen 14, 2022 0
Dic 22, 2021 0
Ott 24, 2021 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...