Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Ago 28, 2017 Marco Schiaffino Attacchi, Attacco non convenzionale, Minacce, News, Phishing, RSS 2
Non è un ransomware ma utilizza più o meno la stessa logica. Stiamo parlando di un attacco di phishing che prende di mira i dispositivi Apple (iPhone e iPad, ma anche i Macbook) e che i cyber-criminali utilizzano già da qualche tempo.
Fino a qualche settimana fa gli episodi erano stati segnalati soprattutto all’estero. Nelle ultime settimane, però, la cronaca ha cominciato a registrare casi anche nel nostro paese.
L’attacco comincia con una classica email di phishing confezionata in modo che sembri provenire da Apple. Nel messaggio, ci viene segnalato un accesso a iCloud avvenuto da un paese straniero e ci viene chiesto di verificare le nostre credenziali di accesso collegandoci a un link indicato all’interno del messaggio di posta.
Il collegamento, naturalmente, non punta al sito di Apple ma a un clone gestito dai pirati informatici. Se inseriamo username e password, questi vengono immediatamente memorizzati dai cyber-criminali, che hanno così accesso al nostro profilo iCloud.
Questo significa che possono mettere le mani su tutti i nostri documenti, i contatti e le informazioni personali che conserviamo nel servizio cloud di Apple. Ma non solo.
Da qui, i pirati hanno la possibilità di utilizzare la funzione Trova il mio iPhone per attivare la Modalità smarrito. Come ben sanno i proprietari di dispositivi Apple, la Modalità smarrito consente di bloccare il dispositivo impostando un codice a 6 cifre attraverso iCloud.
La logica è quella di impedire l’accesso a chi ce lo avesse rubato o lo avesse trovato dopo lo smarrimento. Ma se fatto in questa maniera, si concretizza in un vero e proprio “rapimento” a distanza che rende inutilizzabile il dispositivo a meno di non conoscere il codice di sblocco.
Lo sventurato proprietario, a questo punto, si ritrova con il dispositivo bloccato e, visto che i pirati hanno il pieno accesso a iCloud e come prima cosa avranno modificato la password, nell’impossibilità di sbloccarlo usando il sito di Apple.
Il passo successivo è l’email con la richiesta di riscatto, che in alcuni casi i pirati fanno comparire anche sul dispositivo stesso (la Modalità smarrito consente di visualizzare un messaggio nella schermata di blocco) per fare in modo che la vittima li contatti.
Di solito la cifra richiesta non è particolarmente elevata, nell’ordine dei 50 o 100 euro da pagare in Bitcoin su un conto indicato dai cyber-criminali.
Questo perché i pirati sono consapevoli del fatto che il blocco può essere aggirato rivolgendosi al servizio di assistenza Apple, ma di norma comporta la perdita di tutti i dati memorizzati (sempre che a farne piazza pulita non siano stati i pirati stessi) e rappresenta comunque una scocciatura.
Come in tutti i casi in cui i cyber-criminali chiedono un riscatto, il consiglio però è di non pagare. Nessuno, infatti, può assicurarci che una volta versato l’importo richiesto ci restituiscano l’accesso a iCloud. Peggio ancora: una volta pagato potremmo vederci chiedere ulteriori somme di denaro.
L’unico reale metodo per proteggersi è quello di prevenire l’attacco. Le regole sono sempre le stesse: diffidare sempre dalle comunicazioni che arrivano via email controllando con attenzione l’indirizzo del mittente prima di considerarle attendibili.
Se crediamo si tratti di un messaggio legittimo, colleghiamoci in ogni caso al sito di Apple digitandone l’indirizzo nel browser (o usando il bookmark) e non attraverso il link contenuto nel messaggio.
Infine assicuriamoci di aver attivato il sistema di autenticazione a due fattori. In questo modo, ogni volta che verrà tentato un accesso a iCloud da un dispositivo sconosciuto, oltre alla password il sito chiederà l’inserimento di un codice che Apple invia al nostro iPhone (anche via sms) e di conseguenza l’accesso sarà impossibile per chi non ha tra le mani uno dei dispositivi associati al nostro account.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 28, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
2 thoughts on “Arriva anche in Italia il phishing per “rapire” i dispositivi Apple”