{"id":59451,"date":"2024-01-29T11:39:36","date_gmt":"2024-01-29T10:39:36","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=59451"},"modified":"2024-01-29T11:39:36","modified_gmt":"2024-01-29T10:39:36","slug":"il-phishing-nel-2024-strategie-e-difese-contro-le-minacce-avanzate","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/it\/blog\/il-phishing-nel-2024-strategie-e-difese-contro-le-minacce-avanzate\/","title":{"rendered":"Il phishing nel 2024: strategie e difese contro le minacce avanzate"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">\u00c8 molto comune sentire la parola phishing nella nostra quotidianit\u00e0, a volte siamo anche in grado di usarla senza sapere veramente cosa significhi. In questo articolo scopriremo in modo approfondito la tecnica di cyber-attacco pi\u00f9 diffusa e pericolosa: il phishing.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h1><span style=\"font-weight: 400;\">Esplorando il mondo del phishing<\/span><\/h1>\n<p><span style=\"font-weight: 400;\">Il phishing \u00e8 un tipo di cyberattacco progettato per prendere di mira le persone tramite email, messaggi di testo, telefonate o altre forme di comunicazione. Il suo obiettivo principale \u00e8 ingannare il destinatario nel compiere azioni desiderate dall&#8217;attaccante, come rivelare informazioni finanziarie o credenziali di accesso a sistemi aziendali o altre informazioni sensibili.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Come forma di ingegneria sociale,<\/span><b> il phishing comporta manipolazione psicologica e inganno<\/b><span style=\"font-weight: 400;\">, dove gli attori della minaccia si spacciano per entit\u00e0 fidate per indurre gli utenti a compiere azioni specifiche, come cliccare su link dannosi, scaricare e installare file maligni o divulgare informazioni private come numeri di conto bancario o dettagli di carte di credito.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ci\u00f2 che distingue il phishing e lo rende particolarmente pericoloso \u00e8 che il suo successo dipende dall&#8217;azione umana. Anche se vengono implementate misure di sicurezza avanzate, <\/span><b>un semplice errore dell&#8217;utente pu\u00f2 compromettere un&#8217;intera azienda<\/b><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-weight: 400;\">L&#8217;impatto sull&#8217;organizzazione<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Gli attacchi di phishing possono avere diverse conseguenze, le pi\u00f9 comuni sono:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Perdita di dati<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Compromissione di account e credenziali di accesso<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Infezioni da ransomware e\/o malware<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Perdite finanziarie e frodi da transazioni bancarie<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-weight: 400;\">Strategie avanzate di phishing<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Come tutte le tecnologie evolvono, cos\u00ec fanno le campagne di phishing. Gli attaccanti imparano dai loro errori e migliorano le loro strategie, rendendole pi\u00f9 difficili da identificare. Recentemente, <\/span><b>\u00e8 stata scoperta una nuova strategia<\/b><span style=\"font-weight: 400;\"> che vogliamo affrontare in questo articolo. Essa coinvolge un phishing che imita Meta for Business, usando un sito web di Salesforce come ponte per indirizzare l&#8217;utente verso un obiettivo apparentemente sicuro.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-59400 size-large\" src=\"https:\/\/www.makingscience.it\/wp-content\/uploads\/2024\/01\/Phishing_MetaforBusiness_1-1024x478.png\" alt=\"\" width=\"1024\" height=\"478\" \/><\/p>\n<p><span style=\"font-weight: 400;\">Inizia con un&#8217;email che <\/span><b>finge di essere da Meta for Business<\/b><span style=\"font-weight: 400;\">, <\/span><b>informando l&#8217;utente di una violazione delle regole della community <\/b><span style=\"font-weight: 400;\">che coinvolge la cancellazione dell&#8217;account (1). Questo tipo di campagna \u00e8 mirato, poich\u00e9 si rivolge all&#8217;utente per nome. Sebbene il mittente dell&#8217;email sia noreply@salesforce.com, che \u00e8 sospetto, si tratta di un dominio fidato che evita il rilevamento dai filtri convenzionali e genera meno dubbi nell&#8217;utente. L&#8217;email include un pulsante per inviare un appello.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se l&#8217;utente clicca sul pulsante, viene indirizzato a un sito web ospitato da Salesforce (2), che richiede una verifica dell&#8217;identit\u00e0 tramite hCaptcha (3). Una volta completata la verifica, l&#8217;utente \u00e8 lasciato vulnerabile all&#8217;attacco (4).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">In questo caso, la pagina era ospitata da Salesforce, ma qualsiasi altra piattaforma pu\u00f2 agire come ponte. Questo schema \u00e8 persistente e, nonostante gli sforzi tecnici, molti siti riescono a passare inosservati. Contattando il team di Salesforce, \u00e8 stato possibile rimuovere la pagina intermedia e bloccare le mail provenienti da Salesforce.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-weight: 400;\">Come identificare la minaccia?<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Come abbiamo visto, il phishing \u00e8 un tipo di attacco che si caratterizza per la sua versatilit\u00e0, quindi <\/span><b>non esiste un metodo esatto per identificarlo<\/b><span style=\"font-weight: 400;\">. Tuttavia, ci sono segni che ci daranno un&#8217;immagine pi\u00f9 chiara se l&#8217;email che abbiamo davanti \u00e8 legittima o meno:<\/span><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Prestare attenzione al mittente<\/b><span style=\"font-weight: 400;\">: verificare che il mittente sia coerente con il contenuto dell&#8217;email. Nel caso sopra menzionato, l&#8217;email fingeva di essere da Meta for Business ma proveniva da un indirizzo Salesforce, un chiaro indicatore che non era legittima.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Esaminare immagini e link<\/b><span style=\"font-weight: 400;\">: passando il mouse sopra immagini, pulsanti o link, \u00e8 possibile visualizzare l&#8217;indirizzo a cui reindirizzano. \u00c8 fondamentale verificare che il dominio corrisponda al proprietario del cliente o partner. Piattaforme come VirusTotal possono aiutare a verificare la legittimit\u00e0 dei domini.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Controllare la tipografia e i caratteri speciali<\/b><span style=\"font-weight: 400;\">: le email legittime seguono standard tipografici specifici. Elementi atipici possono indicare un tentativo di phishing.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Verificare tramite canali regolari:<\/b><span style=\"font-weight: 400;\"> se il mittente sostiene di far parte della propria organizzazione, utilizzare canali di comunicazione regolari per confermare la loro identit\u00e0. Il caso della frode del CEO \u00e8 anche un attacco molto comune.<\/span><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-weight: 400;\">Proteggerci nel mondo digitale<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">In sintesi, il phishing \u00e8 una minaccia persistente che si adatta continuamente. <strong>Consapevolezza, educazione e l&#8217;uso di tecnologie di sicurezza sono essenziali per essere protetti<\/strong>. Essere informati e vigili aiuta a costruire un ambiente digitale pi\u00f9 sicuro e resiliente contro questa minaccia in crescita. <\/span><\/p>\n<blockquote><p><span style=\"font-weight: 400;\">In un mondo in cui la cybersecurity \u00e8 cruciale, <\/span><b>la prevenzione e l&#8217;attenzione ai dettagli sono fondamentali per evitare di cadere nelle trappole del phishing<\/b><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p>&nbsp;<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 molto comune sentire la parola phishing nella nostra quotidianit\u00e0, a volte siamo anche in grado di usarla senza sapere veramente cosa significhi. In questo articolo scopriremo in modo approfondito la tecnica di cyber-attacco pi\u00f9 diffusa e pericolosa: il phishing. &nbsp; Esplorando il mondo del phishing Il phishing \u00e8 un tipo di cyberattacco progettato per [&hellip;]<\/p>\n","protected":false},"author":39,"featured_media":59374,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[815,981,851],"tags":[205,527],"class_list":["post-59451","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-it","category-cybersecurity-it","category-it-solutions-it","tag-ai","tag-cloud-it"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/posts\/59451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/comments?post=59451"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/posts\/59451\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/media\/59374"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/media?parent=59451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/categories?post=59451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/it\/wp-json\/wp\/v2\/tags?post=59451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}