Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Set 04, 2023 Marina Londei Attacchi, In evidenza, News, Phishing, RSS 0
Classiscam continua la sua attività in tutto il mondo, diffondendo il phishing grazie a kit pronti all’uso e facili da utilizzare. I ricercatori di Group-IB hanno analizzato la piattaforma di scam-as-a-service dopo aver individuato numerose campagne di phishing in tutto il mondo riconducibili agli strumenti in vendita su di essa.
La piattaforma è stata identificata per la prima volta nel 2019, anche se la vera popolarità l’ha raggiunta durante la primavera del 2020, in piena pandemia da Covid-19 e con la diffusione dello shopping online. Secondo i dati di Group-IB, Classiscam ha più di 38.000 membri attivi e 1.366 gruppi Telegram legati alle attività della piattaforma.
Tra il primo semestre del 2021 e lo stesso periodo del 2023 i cybercriminali hanno impersonato 251 marchi in 79 Paesi grazie ai kit di phishing in vendita su Classiscam. Le pagine scam possono essere facilmente localizzate per essere utilizzate in ogni paese, modificando lingua e valuta.
I falsi siti web vengono usati per derubare le vittime ottenendo i dati di pagamento e le credenziali di accesso bancario.
La piattaforma è nata in Russia e ha poi esteso la propria comunità prima in Europa e poi negli Stati Uniti, nella regione Asia-Pacifico e infine nel Medio Oriente e in Africa.
Il 62% delle vittime prese di mira fanno parte della regione europea, con la Germania al primo posto per numero di utenti che ha compiuto le transazioni sui siti scam (26,5% del totale). I settori più colpiti dalle campagne di phishing sono la logistica e i servizi bancari, insieme alle piattaforme di annunci e ai siti per il carpooling.
In media gli utenti hanno perso 353 dollari per transazione. Nel Regno Unito i danni sono stati ingenti: le vittime hanno perso in media 865 per transazione. In Italia la situazione è solo leggermente migliore, con 774 dollari di perdita per transazione.
Grazie alla crescente automazione degli ultimi anni, la piattaforma è passata dall’essere una campagna a truffa diretta a un insieme di bot e chat di Telegram per coordinare le operazioni e creare pagine di phishing in poco tempo. Nei gruppi i cybercriminali condividono istruzioni dettagliate per generare i siti scam e supportano i nuovi utenti durante gli attacchi.
Le pagine di phishing più diffuse offrono operazioni per la verifica del saldo degli utenti, usate per valutare quanti soldi addebitare sul conto delle vittime, e accessi falsi ai servizi bancari per ottenere le credenziali delle vittime.
“Classiscam non mostra segni di rallentamento e le fila dei Classiscammer continuano a crescere. Nel corso dell’ultimo anno i gruppi di scammer hanno adottato una nuova e più ampia gerarchia, e i ruoli all’interno delle organizzazioni stanno diventando sempre più specializzati” ha affermato Giulio Vada, Head of Business Development Italy di Group-IB.
Secondo i ricercatori le attività della piattaforma continueranno ad aumentare per via dell’ormai completa automazione degli schemi di attacco. Il cybercrimine è diventato accessibile a chiunque e le truffe ai danni degli utenti saranno sempre più frequenti.
Nov 07, 2024 0
Ott 16, 2024 0
Lug 08, 2024 0
Apr 29, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...