Skip to content
Rivista Cybersecurity Trends
Rivista Cybersecurity Trends
Secondary Navigation Menu
Menu
  • News
    • In Primo Piano
    • Cyber News
  • Articoli
    • Articoli
    • Interviste VIP
  • Video Interviste
  • For Beginners
    • Cyber Pills
    • Awareness Video
  • For Experts
    • Hacking Around
    • Technical Video
  • Rubriche
    • Bibliografia e Filmografia
    • Dalla Redazione
    • Dalle Aziende
    • Dalle Università
    • Eventi
    • Offerte di Lavoro
    • Barometro
  • Sfoglia la rivista
  • About Us
    • La Rivista
    • Comitato Scientifico
    • Autori
    • Altre Edizioni
    • Contattaci
  • Supportaci

Phishing: campagna a tema “verifica account”

By: Alessandra Rose
On: 8 Febbraio 2024
In: Cyber News

Il CSIRT Italia ha emesso un avviso riguardante una nuova campagna di phishing che mira a rubare le credenziali degli utenti attraverso un inganno basato su un presunto accesso non autorizzato al proprio account e-mail. 

Le e-mail, redatte in italiano e con riferimenti a servizi erogati da Roma Capitale, spingono le potenziali vittime a cliccare su un link opportunamente predisposto per verificare il proprio account. Tuttavia, qualora dato seguito a tale link, la vittima viene reindirizzata a una landing page malevola che propone un form di autenticazione riportante loghi e riferimenti falsi riconducibili a una webmail Zimbra.

Se l’utente compila il form ed effettua il login, i suoi dati verranno inviati a una risorsa controllata dall’attaccante.

Per mitigare questo tipo di minaccia, il CSIRT consiglia agli utenti e alle organizzazioni di verificare scrupolosamente le e-mail ricevute e di adottare le seguenti misure aggiuntive:

  • fornire periodiche sessioni di formazione finalizzate a riconoscere il phishing diffidando da comunicazioni inattese;
  • non accedere a collegamenti internet o a relativi contenuti esterni se non si è certi dell’affidabilità della risorsa;
  • accertarsi della legittimità dei siti che richiedono l’inserimento dei propri dati d’accesso.

Infine, si raccomanda di valutare la verifica e l’implementazione sui propri apparati di sicurezza degli Indicatori di Compromissione (IoC) forniti dal CSIRT Italia.

 

https://www.csirt.gov.it/contenuti/campagna-phishing-a-tema-verifica-account-al03-240207-csirt-ita

Facebook
Facebook
fb-share-icon
Twitter
Visit Us
Tweet
LinkedIn
Share
YOUTUBE

Articoli Correlati:

  • Smishing
    Nuova campagna di smishing sfrutta il tema "benefici…
  • phishing2
    Campagna di phishing bancario a tema SPID in corso:…
  • Phishing-assessment-in-azienda
    Campagna di phishing a tema Zimbra: allerta del CSIRT Italia
  • 3879813
    Campagna di phishing su Facebook a tema "attività insolite"
2024-02-08
Previous Post: Cybercriminali potenziano le truffe “sha zhu pan” su scala globale tramite il modello “as-a-service”
Next Post: Safer Internet Day 2024: rilasciato il report annuale “Better Internet for Kids 2023”

In Primo Piano

  • IOCTA 2025: allarme Europol sul boom del mercato nero dei dati rubati
  • UE adotta il Cyber Blueprint per gestire le crisi informatiche
  • ENISA lancia la nuova NCCS Interactive Map per la cybersecurity

Articoli

  • Il futuro della protezione DDoS: andare oltre le difese reattive

Copyright © 2025
Cookies Policy | Privacy Policy

error:
Twitter

Utilizziamo i cookie per offrirti un servizio migliore nel navigare il nostro sito web.

Puoi scoprire di più su quali cookie stiamo utilizzando o disattivarli nelle .

Offerta da  GDPR Cookie Compliance
Informazioni sulla Privacy

Questo sito Web utilizza i cookie per consentirci di offrire il miglior servizio possibile all'utente nel navigare il nostro sito. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando visiti nuovamente il nostro sito web, aiutando il nostro team a capire quali sezioni del sito web trovi più interessanti e utili.

È possibile abilitare o disabilitare tutte le impostazioni dei cookie navigando le schede sul lato sinistro.