Kaspersky scopre un nuova truffa rivolta alle aziende sui social media
Business(Adnkronos) – Milano, 10 gennaio 2025. Gli esperti di Kaspersky hanno scoperto una nuova truffa di phishing rivolta alle aziende che promuovono le proprie pagine su Facebook. I truffatori inviano e-mail, apparentemente per conto di Meta for Business – la piattaforma di Facebook dedicata alle aziende – sostenendo che nelle pagine aziendali sono presenti contenuti vietati e suggerisce di fornire spiegazioni per poter sbloccare l’account e la pagina. Questa tecnica ha come obiettivo quello di ottenere l'accesso agli account aziendali. I dati raccolti in forma anonima da Kaspersky rivelano che le e-mail fraudolente hanno iniziato ad essere inviate dai truffatori il 14 dicembre, con segnalazioni provenienti da aziende in tutta Europa. Analizzando il campo “Da” delle e-mail, Kaspersky ha verificato che le e-mail sono state inviate da diversi domini non appartenenti a Facebook. Il link contenuto nell'e-mail reindirizza gli utenti su Facebook Messenger, dove l'account che si finge il team di supporto di Facebook appare legittimo, creando così un falso senso di sicurezza negli utenti. Sebbene sia presente un'indicazione che si tratti di una fan page, in una situazione di stress, causata dall’accusa di diffondere contenuti illegali, è facile non accorgersene. Questo schema si distingue per la sua complessità e a differenza di altre truffe precedenti, che accusavano gli utenti di violazioni del copyright e li invitavano a rispondere via e-mail, questa volta gli attaccanti simulano una comunicazione interna direttamente sulla piattaforma di Facebook. “Nel 2025 prevediamo un aumento degli attacchi che sfruttano il social engineering e la fiducia degli utenti sulle principali piattaforme. Truffe come questa stanno diventando sempre più sofisticate, in quanto gli attaccanti tentano di imitare alla perfezione i servizi ufficiali. Gli utenti devono rimanere vigili, verificare l'autenticità dei messaggi ed evitare di cliccare su link sospetti. Consigliamo agli utenti di non accedere ad account sospetti e di attivare misure di sicurezza aggiuntive, come l'autenticazione a due fattori. Se si riceve un'e-mail di questo tipo, è opportuno segnalare il caso al team di supporto di Facebook e aggiornare immediatamente le password se le informazioni sono state compromesse”, ha commentato
Andrey Kovtun, Email Threats Protection Group Manager di Kaspersky.
Pochi mesi fa Kaspersky aveva già segnalato un altro schema di phishing su Facebook per rubare account aziendali. Per proteggersi da questi attacchi, Kaspersky consiglia le seguenti misure:
Informazioni su Kaspersky
Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/
Seguici su:
Tweets by KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione: kaspersky@noesis.net —immediapresswebinfo@adnkronos.com (Web Info)