Tecninf Spa: il protocollo contro la disinformazione ai tempi del coronavirus
Tecninf Spa azienda leader del settore ha formulato un protocollo in difesa del consumatore informatico
Coronavirus: il protocollo di Tecninf Spa contro la disinformazione. A seguito dell’attività di osservazione sui flussi di comunicazione digitale come la Posta, la Telefonia e il flusso di comunicazione Internet si rileva un’intensa attività di gruppi Criminal Hacker che sono noti per prosperare in tempo di crisi e l’attuale pandemia COVID-19 non fa eccezione. Ciò che ha reso questa emergenza diversa dagli eventi precedenti è l’impatto immediato e rapido che ha avuto sull’economia Cyber Crime, con i criminali informatici che non hanno lasciato nulla di intentato.
Tecninf Spa: un protocollo contro i numerosi tentativi di attacco di attacco
Stiamo assistendo a una crescente ondata di tentativi di attacco, di seguito i più diffusi:
Account Takeover
L’account takeover è un attacco in cui i criminali informatici sfruttano le credenziali rubate nel corso di Data Breach per prendere il controllo di account come on-line banking e simili. Ora, in maniera più preoccupante, sapendo che i bambini di tutto il mondo non vanno a scuola, i truffatori si rivolgono direttamente a loro nella speranza di accedere ai loro account, specialmente nel mondo gaming. Questi, infatti, sono spesso collegati alle carte di credito dei genitori.
Informare i soggetti target (ragazzi – bambini) della possibilità di essere soggetti di messaggi falsi con scopo di adescamento.
Una volta rilevato il messaggio informare la Polizia Postale.
https://www.commissariatodips.it/
https://www.google.com/intl/it/contact/
https://support.apple.com/it-it/HT201303
Vishing
Cosa hanno in comune i conti bancari online e COVID-19? Non molto, a meno che non siate un Criminal Hacker come quello che ha inviato ai clienti di una banca un’e-mail che consigliava loro di chiamare la sede per risolvere un mancato pagamento. Si trattava di un tipico stratagemma, tranne per il fatto che includeva anche la frase: “Se la vostra situazione finanziaria è stata influenzata da COVID-19, chiamateci per discutere le opzioni…”. L’e-mail ha poi fornito un numero di telefono VoIP da chiamare al posto di un link da cliccare. Mentre gli attacchi di vishing comportano la ricezione di una telefonata VoIP non richiesta da parte di qualcuno che sembra rappresentare una banca o un’altra organizzazione, questo nuovo tipo di attacco, soprannominato reverse vishing, utilizza e-mail, annunci online o post sui social media per convincere le potenziali vittime a chiamare un numero di telefono controllato dal truffatore.
Soluzione Tecnica
Consultare i siti ufficiali dei soggetti coinvolti, chiedere sempre i nominativi dei soggetti che vi contatteranno, consultare telefonicamente le forze dell’ordine. Dotarsi delleAPP IOS e Android anti Phishing
Consultare i siti ufficiali dei soggetti coinvolti, o citati nei link del testo dell SMS.
Dotarsi delle APP- IOS e Android anti Phishing
https://it.safetydetectives.com/blog/i-migliori-antivirus-veramente-gratuiti-per-android/
https://www.google.com/intl/it/contact/
https://support.apple.com/it-it/HT201303
https://www.commissariatodips.it/
Consultare i siti ufficiali dei soggetti coinvolti, o citati nei link del testo dell SMS.
Dotarsi delle APP- IOS e Android anti Phishing
https://it.safetydetectives.com/blog/i-migliori-antivirus-veramente-gratuiti-per-android/
https://apps.apple.com/us/app/anti-phishing-identity-guard/id1136376302
Tecninf Spa: il protocollo contro la disinformazione ai tempi del coronavirus
Smishing
Un attacco smishing è un attacco di phishing che utilizza SMS invece di messaggi e-mail per effettuare l’attacco. I truffatori aggiungono ora un tocco di coronavirus a questo tipo di truffa già sperimentata. Questo tipo di attacchi in genere cerca di ingannare chiunque risponda a fornire informazioni sul conto come condizione per richiedere il pagamento o i punti offerti.
Soluzione Tecnica
Consultare i siti ufficiali dei soggetti coinvolti, o citati nei link del testo dell’SMS.Dotarsi delle APP- IOS e Android anti Phishing
Social Media
Come per molte delle altre truffe descritte in questo articolo, il Criminal Hacker usa il COVID-19 come pretesto per un atto di generosità: un post su Facebook, un tweet… tutti contenenti link maligni che imitano qualche raccolta fondi o iniziativa benefica. Ciò che gli attaccanti vogliono davvero dai social media è che il lettore clicchi e fornisca informazioni personali o si iscriva a costosi servizi o, ancora meglio, condivida il post con gli amici, in modo da attirare ancora più vittime.
Soluzione Tecnica
Consultare i siti ufficiali dei soggetti coinvolti
Consultare i supporti ufficiale dei Social:
https://it-it.facebook.com/help/1079477105456277/?helpref=hc_fnav
https://www.google.com/intl/it/contact/
https://support.apple.com/it-it/HT201303
App
Non tutti i tentativi riguardano e-mail, telefonate o messaggi. Le applicazioni mobile sono un vettore di attacco in rapida crescita per la diffusione di malware, spyware e ransomware. Giocando sull’interesse globale per l’argomento, i Criminal Hacker hanno rilasciato una serie di false app mobile relative al COVID-19 che affermano di offrire le ultime notizie e gli aggiornamenti più recenti. Queste false app stanno invece scaricando malware e ransomware in grado di compromettere il dispositivo della vittima.
Soluzione Tecnica
Le fake App sono riuscite a passare i controlli dei relativi ambienti ufficiali di distribuzione Android ed Apple.
Dotarsi dei Applicazioni terze come McAffe ,Bitdifender
Consultare Play Store e ITunes
https://www.google.com/intl/it/contact/
https://support.apple.com/it-it/HT201303
Il Social Engineering è la chiave
Spesso si dimentica che le truffe possono avere successo solo se sono in grado di ingannare le vittime affinché facciano ciò che intendono fare (ad es. scaricare malware). Il Cyber Crime dipende moltissimo dall’elemento umano e i Criminal Hacker sanno di dover manipolare i nostri istinti primordiali per avere successo. Sono intelligenti e astuti e fanno leva sulle tattiche che molte organizzazioni di marketing utilizzano per colpire le nostre emozioni e per farci acquistare un prodotto o un servizio.
Pensate a questi esempi:
Senso di urgenza: “Vi perderete questo fantastico affare se non agite subito” cliccate qui (in un’e-mail di phishing o in un promo su un post dei social media). La paura che gli altri si accaparrino l’essenziale, come cibo, disinfettante per le mani e carta igienica, ha creato un senso di urgenza per molti.
Senso di paura: “Hai mancato un pagamento!” Sapendo che molte persone sono in difficoltà finanziarie, creando un senso di paura che un’utenza venga chiusa, ad esempio, i Criminal Hacker ti invitano a inserire gli estremi del tuo conto corrente o a effettuare pagamenti.
Anche se c’è un settore del Cyber Crime che si rivolge principalmente ai piani alti, come le agenzie governative che vengono violate o gli ospedali e i fornitori di servizi sanitari che cadono vittime del ransomware nel bel mezzo della pandemia, sappiate che le truffe di cui sopra sono quelle che tutti possiamo controllare (ed evitare) semplicemente agendo in modo intelligente online e con la giusta formazione. I Criminal Hacker erano ben preparati a trarre profitto dalla pandemia prima ancora che la maggior parte di noi avesse sentito parlare del virus. Già a gennaio, erano stati identificati decine di migliaia di nuovi domini che contenevano le parole coronavirus e COVID-19.
Ora sta a noi prendere le dovute contromisure.
Lista degli attacchi rilevati In Internet
https://blog.cloudmark.com/2020/03/27/covid-19-sms-spam-attacks-shift-from-panic-to-stimulus/
https://twitter.com/virqdroid/status/1242770239101829120
https://thehackernews.com/2020/03/zoom-video-coronavirus.html
https://info.phishlabs.com/blog/covid-19-phishing-update-threat-actors-target-cdc-who
https://research.checkpoint.com/2020/vicious-panda-the-covid-campaign/