I ricercatori della società di cybersicurezza Kaspersky hanno rilevato una nuova truffa informatica che prende di mira in particolare gli utenti di criptovalute, sfruttando una piattaforma insospettabile: Google Moduli. Questa applicazione gratuita, generalmente utilizzata per realizzare sondaggi e questionari online, è stata trasformata in uno strumento d’inganno da parte dei cybercriminali, che riescono a orchestrare campagne di phishing altamente credibili e difficili da individuare.
Tutto inizia con la raccolta dell’indirizzo e-mail della potenziale vittima. A quel punto, gli aggressori compilano un modulo Google utilizzando l’account della vittima come destinatario della conferma automatica. Il messaggio che ne deriva simula in tutto e per tutto una comunicazione ufficiale proveniente da una piattaforma di scambio di criptovalute, tanto da riportare un presunto accredito imminente e un invito a cliccare su un link per ricevere l’importo, con tanto di scadenza imminente. In realtà, il collegamento porta a un sito fasullo che imita l’aspetto delle vere piattaforme crypto e che chiede all’utente di contattare un sedicente “supporto blockchain” e versare una “commissione” in criptovaluta per completare la transazione.
La forza di questa truffa sta nell’apparente legittimità del messaggio: trattandosi di una notifica generata direttamente da Google Moduli, l’e-mail riesce a eludere i tradizionali filtri antispam e ad apparire completamente genuina. Il contenuto, inoltre, include elementi come il logo della piattaforma, il link al modulo e un riepilogo delle risposte, dettagli che rafforzano la sensazione di “autenticità” del messaggio.
Secondo gli esperti di Kaspersky, questa tecnica dimostra quanto sia pericoloso affidarsi ciecamente alla reputazione di uno strumento noto, come Google Moduli. È fondamentale mantenere sempre alta la propria soglia di attenzione, evitare di cliccare su link provenienti da messaggi inattesi recapitati sul proprio smartphone (o su un qualunque altro dispositivo in nostro possesso) e dotarsi di una soluzione di sicurezza affidabile in grado di riconoscere e bloccare i tentativi di phishing più sofisticati.
Ogni interazione online – dai social agli e-commerce, dalle app di messaggistica ai siti d'informazione che consultiamo ogni giorno – contribuisce a costruire un ritratto dettagliato delle nostre abitudini, preferenze e perfino
Il phishing è a tutti gli effetti una delle minacce più insidiose del Web. Si tratta di una tecnica di truffa che cerca di ingannare gli utenti per sottrarre informazioni personali, dati
Scrivi un commento