I ricercatori di sicurezza appena scoperto un nuovo attacco di phishing che è responsabile per la distribuzione di oltre 550 milioni di email dal 1 ° trimestre 2018. La campagna è stata prima rilevata all'inizio di gennaio, quando è stato osservato utenti mirati su scala globale. I paesi con alte concentrazioni di utenti di posta elettronica colpite includono gli Stati Uniti, Regno Unito, Francia, Germania, e nei Paesi Bassi, Vade ricercatori Sicuro di recente diviso.
Nuovo Phishing campagna è rivolta Conti bancari
Lo scopo della attacco di phishing è quello di rubare dati bancari degli utenti. gli utenti mirati sono attirati da offerte di tagliandi o sconti in cambio di partecipare a un quiz o concorso on-line. Tipicamente, le e-mail di phishing tentano di ingannare gli utenti, rappresentando marche popolari, servizi di streaming e operatori di telecomunicazioni, a seconda del paese degli utenti mirati. Un esempio è il Canada farmacia negli Stati Uniti, e Orange e Carrefour in Francia. Per aumentare il click-rate del messaggio di phishing, esso viene scritto nella lingua del gruppo di utenti mirati.
pagine di phishing sono in genere ospitati su siti web pirata. In questo caso, gli indirizzi IP, server, e nomi di dominio sembrano essere affittate e quindi legittima. Poiché il costo dell'infrastruttura è alto, pari a diverse decine di migliaia di dollari, l'attacco è probabilmente stato intrapreso da un'organizzazione criminale seria.
Per di più, gli attaccanti strumenti per accorciare gli URL e collegare diverse centinaia di URL insieme dispiegati, riuscendo così a nascondere l'indirizzo di destinazione finale e marmellata strumenti di rilevazione.
Ecco un esempio di una delle email di phishing rilevati:
Come visibile, il messaggio comporta Bitcoin, e questo non sorprende affatto. In 2017, c'erano un sacco di campagne di spam costruite su l'argomento più caldo di Bitcoin e altcoins. Cryptocurrencies guadagnato “un punto d'appoggio dello spam pubblicità e mailing fraudolente” in tutto 2017. Le campagne di spam tutto-so-tipici a tema con “guadagnare da casa” promesse, piramidi finanziarie, vince lotteria falsi, eccetera, sono ora sostituito con il tema della crypto, e le tendenze sarà sicuramente continuerà ad evolversi nel corso 2018.
Queste tecniche sono molto sofisticati e non erano facili da individuare con molte soluzioni di sicurezza e-mail, la ricerca ha scoperto. gli esperti di Gartner sono già giunti alla conclusione che le minacce avanzate sono facilmente eludono i meccanismi di prevenzione basati sulle firme e basati sulla reputazione che un gateway di posta elettronica sicuro schiera sul tradizionalmente.
Come rimanere protetti dalle truffe phishing: Consigli utili
In alcuni casi, tutto ciò che è necessario per liberarsi di alcune truffe di phishing è semplice da ignorare il messaggio, non rispondere ad esso ed eliminarlo. altre truffe, tuttavia, richiedere ulteriori interventi, come ad esempio la scansione a fondo il computer con il software di sicurezza per determinare se si dispone di alcuni componenti malware che sta spingendo i messaggi contraffatti al computer, browser o indirizzo e-mail.
Nel caso in cui si ritiene che il computer è in pericolo perché avete interagito con una qualche forma di un'email di phishing, è fortemente raccomandato di eseguire la scansione con software di sicurezza.
scanner SpyHunter rileva solo la minaccia. Se si desidera che la minaccia da rimuovere automaticamente, è necessario acquistare la versione completa del tool anti-malware.Per saperne di più sullo strumento SpyHunter Anti-Malware / Come disinstallare SpyHunter