Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Vai al contenuto

Attacchi di phishing mediante WeTransfer

WeTransfer è uno dei servizi di condivisione file (file hosting) più utilizzati al mondo: la fiducia che riponiamo in questo sito è ben nota e diffusa anche tra gli utenti più esperti. Eppure esiste un’eccezione che ha generato un singolare sistema per effettuare phishing, cioè per rubare username e password degli utenti.

Secondo i ricercatori informatici della Cofense, infatti, l’invio massivo di link – spesso da parte di indirizzi email rubati – usava WeTrasfer come “scudo” al fine di redirezionare le vittime verso una pagina in cui venivano richieste username e password di account Microsoft (quindi ad esempio quelle di Skype o di Live.com) facendo scaricare un piccolo file. WeTransfer viene usato quasi sempre per inviare file di grosse dimensioni, del resto, per cui l’invio di un file piccolo da parte di un indirizzo email anche noto (di un amico o di un parente) dovrebbe pertanto insospettire.

Ecco una schermata del phishing in questione, tratto dal sito che ha pubblicato la scoperta.

emailbody

Le regole per difendersi e limitare i rischi, in questi casi, sono quelle di sempre: evitare di cliccare senza ragionare su link che ci arrivano via email, anche se da indirizzi noti, perchè potrebbero essere virus, malware o link ingannevoli. In secondo luogo, evitare di fornire le credenziali di accesso in modo indiretto come avviene in questi casi, e ricordare di cambiare periodicamente le proprie password.

Da non perdere 👇👇👇



Trovalost.it esiste da 4439 giorni (12 anni), e contiene ad oggi 4022 articoli (circa 3.217.600 parole in tutto) e 12 servizi online gratuiti. – Leggi un altro articolo a caso
Non ha ancora votato nessuno.
Ti potrebbe interessare:  Scoperta nuova falla zero-day in Linux, tutti i dettagli

Ti sembra utile o interessante? Vota e fammelo sapere.

Questo sito contribuisce alla audience di sè stesso.
Il nostro network informativo: Lipercubo.it - Pagare.online - Trovalost.it.