Il+caldo+non+ferma+il+phishing%3A+attenzione+all%26%238217%3BEchoSpoofing+con+milioni+di+mail+truffa.+Di+cosa+si+tratta+nel+dettaglio
trevisolavorait
/2024/08/21/il-caldo-non-ferma-il-phishing-attenzione-allechospoofing-con-milioni-di-mail-truffa-di-cosa-si-tratta-nel-dettaglio/amp/
Tecnologia

Il caldo non ferma il phishing: attenzione all’EchoSpoofing con milioni di mail truffa. Di cosa si tratta nel dettaglio

I pericoli del phishing sono sempre in agguato e anche durante l’estate gli hacker sono pronti a colpire: milioni di email truffa sono già arrivate. 

Le campagne di phishing sono ormai una consuetudine con cui gli utenti devono fare i conti. Adesso spunta però l’attività denominata “EchoSpoofing” che non promette nulla di buono, anzi. La vulnerabilità dei sistemi ha messo a repentaglio milioni di persone che rischiano tantissimo sulla delicata questione della protezione. Semplici email in grado di mettere in mostra situazioni a dir poco chiare e difficili da stanare.

Phishing e truffa in agguato, a cosa prestare attenzione (trevisolavora.it)

E proprio l’operazione ha messo in luce la vulnerabilità delle autorizzazioni del servizio di protezione dei messaggi di posta elettronica. La campagna aggressiva ha avuto una media quotidiana di 3 milioni di email contraffatte. Tutto studiato nei minimi dettagli, con tanto di proposte da parte di presunti grandi marchi conosciuti in tutto il mondo: il pericolo è da non sottovalutare.

Phishing e truffa in agguato, a cosa prestare attenzione

Lo scorso gennaio è stata scoperta una campagna aggressiva quotidiana con circa 3 milioni di email contraffate e inviate da realtà importanti come Coca Cola, Disney, IBM e Nike, così da prendersi gioco delle società Fortune 100. E pensare che il massimo dell’attività di phishing è avvenuto lo scorso mese di giugno con ben 14 milioni di email truffa inviati in un solo giorno.

Email truffa, come riconoscerle (trevisolavora.it)

I malviventi hanno configurato i server SMTP per dare spazio ad email contraffatte. Le intestazioni venivano manipolate fin dall’inizio, poi la scelta di utilizzare server di Proofpoint e sfruttare account non autorizzati di Microsoft Office. I domini registrati tramite Namecheap erano una vera e propria mina vagante in grado di provocare danni ingenti agli utenti. Gli hacker sarebbero riusciti a bypassare i controlli e permettere agli account Microsoft 365 oppure a quelli di Office 365 di inoltrare messaggi di posta elettronica mediante il servizio Proofpoint.

Riuscita a sfruttare le firme Domain Keys Idenified Mail avrebbe permesso di mostrare le email inviate come messaggi del tutto legittimi. Controlli superati senza alcun problemi, di fatto non contrassegnate come spam, così da mettere in piedi la truffa per ingannare i destinatari. La falla nel sistema di sicurezza dei server di Proofpoint è stata scoperta da Guardio Labs che ha diffuso i dati sugli attacchi.

Questa società ha contattato i clienti per aiutarli nel sistema di protezione e configurazione dell’account. L’introduzione dell’intestazione “X-OriginatorOrg” avrebbe così facilitato la verifica della fonte dell’email, nonché il filtraggio dei messaggi illegittimi. Di fatto è stata implementata una nuova schermata di configurazione, così da dare luogo ad autorizzazioni maggiormente restrittive.

Alessandro Artuso

Recent Posts

Alan Wake 2 non smette di sorprendere: mistero scoperto dai giocatori a distanza di un anno

Alan Wake 2 è stato premiato come uno dei migliori giochi del 2023 e, a…

16 minuti ago

Aggiungilo al tuo profilo Instagram e farai impazzire tutti: questa è una svolta epocale

Curi spesso e volentieri il tuo profilo Instagram? C'è una novità che dovresti usare assolutamente:…

1 ora ago

Cosa sono e perché dovresti prendere subito dei CCT: tra qualche anno varranno una fortuna

Hai mai sentito parlare dei CCT? Potrebbero essere molto convenienti fra qualche anno: non perdere…

3 ore ago

Altro che Ponte sullo Stretto! | Sapete dove si trova il più lungo del mondo?

Il Ponte sullo Stretto è solo uno dei progetti dei ponti più lunghi al mondo:…

4 ore ago

Da bunker nazista ad attrazione da lasciare a bocca aperta: ecco dove si trova (ci vogliono andare tutti

Un ex bunker nazista è stato trasformato in un hotel di lusso con tanto di…

5 ore ago

Rivoluzione Apple, incredibilmente cambia tutto: ecco cosa sta succedendo

Arrivano novità dal fronte Apple, un’indiscrezione in merito alla serie 17 si fa sempre più…

6 ore ago