Vai al contenuto
  • Servizi per lo studio
  • Test di ammissione
  • Esame di maturità
  • Esami Universitari
  • Corsi di lingue
  • Orientamento
  • Formazione professionale
  • Blog

  • Su UniD Formazione
  • Chi siamo
  • Lavora con noi
  • Assistenza clienti

  • Contattaci
logo2018
logo2018

Test di ammissione all’Università: Corsi, Libri e Orientamento

logo2018
Sotto l'header
  • Test di ammissione
  • Esame di maturità
  • Esami universitari
  • Corsi di lingue
  • Orientamento
  • Formazione professionale
  • Blog

Cybersecurity: attacchi hacker via messaggi vocali in aumento

Cybersecurity: attacchi hacker via messaggi vocali in aumento

hacker - in aumento gli attacchi tramite vocale
  • Nausicaa Tecchio
  • 13 Aprile 2024
  • News
  • 5 minuti

Nuovi attacchi hacker via cellulare, con messaggi vocali

Non è una novità che gli hacker cambino la dinamica dei propri attacchi, ma l’ultima frontiera è piuttosto insolita da descrivere. Niente più SMS o email dal testo allarmante che invita a cliccare su un link malevolo, adesso arriva direttamente un messaggio vocale. E non passando per le piattaforma di messaggistica ma sulla casella di posta elettronica.

Questa forma di attacco non è rivolta ai privati ma prende di mira le aziende e mira a rubare i dati e le credenziali memorizzate nei loro terminali. In passato una tecnica simile era stata usata contro gli utenti di WhatsApp, e reindirizzava a un sito da cui si scaricava un malware. 

Indice
SEO & Digital marketing
Scopri i corsi con certificazione MIUR
Scopri di più

Un nuovo attacco hacker ma contro le aziende

Questa forma di truffa comincia con una email che arriva all’indirizzo di posta elettronica aziendale e che avverte della presenza di un messaggio audio da ascoltare.

A riceverlo sono le società che collegano la segreteria telefonica alla casella di posta per essere sicure di non perdersi qualche comunicazione. L’email che arriva si mostra anche ben strutturata a livello di dettagli.

L’oggetto del messaggio per esempio riporta un recapito telefonico e il mittente che compare ha un nome che somiglia a un vero servizio di pagamento.
Non manca neppure un finto logo, dimostrando che si tratta di un attacco hacker ben elaborato. Il presunto vocale da ascoltare compare come allegato alla email, ma come ormai sarà chiaro non si tratta di un vero audio.

Appena si tenta di riprodurlo infatti il file si rivela un programma eseguibile sul PC e appena aperto diffonde un virus sul dispositivo. A insospettire dovrebbe essere già il fatto che il vocale arrivi come allegato, ma il primo campanello d’allarme è il numero di telefono riportato. Se cercato su Google si rivela subito essere falso perché non dà risultati. 

A scoprire la minaccia sono stati gli esperti di Check Point Software, una multinazionale che studia e progetta software per la sicurezza informatica. La sede principale si trova a Ramat Gan, in Israele, ma la società ha almeno altri 70 uffici disseminati fra il Nord America e l’Europa. 

Le precauzioni per difendersi dalla minaccia via e-mail

Oltre ad avvisare le aziende su questo attacco hacker i ricercatori di Check Point Software hanno voluto fornire un piccolo decalogo per prevenire la minaccia. Si tratta di un elenco di sette punti, che vediamo qui di seguito:

  •  Non aprire i messaggi che arrivano da utenti sconosciuti o con indirizzi di posta elettronica che non sembrano affidabili o credibili come società o aziende. 
  •  Quando l’oggetto del messaggio è un link o un contatto telefonico non conviene né provare a contattarlo né cliccarci sopra. Non si sa mai a cosa potrebbe reindirizzare.
  • Installare sul PC un software antivirus da tenere sempre aggiornato per non rimanere esposti, assicurandosi che sia un servizio affidabile.
  • Attivare l’autenticazione a due fattori sulle piattaforme dove è possibile in modo da avere una barriera ulteriore verso gli attacchi hacker. In più meglio aggiornare spesso le proprie password e sceglierne di complesse, che risultano più sicure.
  • Per non perdere i propri dati e le credenziali bancarie in seguito a un attacco informatico conviene avere da parte un backup. Rifarlo in modo regolare permette di non dimenticarsi nulla.
  • Se si rimane vittima di una truffa informatica meglio informare le autorità competenti per evitare che succeda a qualcun altro.
  • Non aprire mai per nessun motivo gli allegati audio.

Un attacco hacker diffuso a livello globale 

Secondo le segnalazioni raccolte il messaggio audio fasullo ha raggiunto almeno 1.000 vittime in tutto il mondo. La tipologia di truffa non è delle più efficaci perché alcune aziende potrebbero non notare neppure la mail o cestinarla direttamente. Tuttavia usare un logo o un nome noto può incuriosire, e proprio questo è il meccanismo su cui si basa il tranello. 

Il noto analista Jeremy Fuchs ha spiegato che la finta identità assunta dai cybercriminali è quella del servizio di pagamento chiamato Square. Si tratta di un marchio noto, che può tranquillizzare chi apre la mail credendo si tratti di un avviso reale, anche se il testo della mail non spiega quale sia il possibile contenuto del vocale.

Si tratta di una nuova tecnica che gli hacker usano per il phishing, ovvero di una frode volta ad acquisire dati sensibili. Vocali e link sono solo delle coperture per ingannare le vittime, ma un solo click basta ad avviare un virus. La modalità di attacco continua a variare per evitare che le truffe vengano riconosciute subito.

Oltre a chi riceve i messaggi falsi e rischia di perdere i propri dati anche la società usata dai criminali come copertura ci rimette molto. Per esempio servizio Square non è direttamente coinvolto nella frode del messaggio audio. A livello di visibilità e reputazione però rischia comunque di venire compromesso agli occhi dei suoi clienti.

Il caso del vocale falso su WhatsApp

Come accennavamo lo stratagemma dell’audio da ascoltare è già stato utilizzato dagli hacker ma attraverso un canale diverso. Il team di Armorblox aveva diffuso l’allarme poco tempo fa su una frode che inviava una mail molto curiosa. Il messaggio imitava molto bene una notifica di WhatsApp e avvisava la vittima di avere un vocale in sospeso da ascoltare.
 
L’avviso riportava anche un pulsante per riprodurre l’audio, ma una volta che l’utente tentava di ascoltare il messaggio scattava il tranello. Si avviava infatti il download di un virus e in più senza volerlo si diventava parte della truffa. La falsa notifica infatti veniva inviata a tutta la propri rubrica senza che si potesse fare nulla per bloccare questo meccanismo.
 
Gli hacker riuscivano a oltrepassare i filtri di sicurezza antispam sfruttando l’account mail del Centro per la sicurezza stradale di Mosca. Con questa copertura la mail arrivava ai destinatari nella cartella principale, fingendosi un servizio associato a WhatsApp. Ma anche qui va sottolineato che la piattaforma ha più volte precisato di non aver mai usato questo sistema di avviso.
Acquisisci competenze spendibili nel mondo del lavoro
Social Media Manager
Diventa un esperto nella gestione dei Social
Iscriviti ora!
SEO Specialist
Diventa un esperto SEO
Iscriviti ora!
Condividi su
Facebook
LinkedIn
Email
WhatsApp
Scritto da
Picture of Nausicaa Tecchio
Nausicaa Tecchio
Ghostwriter e copywriter freelance
Categorie
Categorie
  • Concorsi (44)
  • Consigli per lo studio (495)
  • Digital marketing (396)
  • Guide (177)
  • Lingue (101)
  • News (291)
  • Orientamento (197)
  • Test universitari (164)
  • Tutti (2)
  • Università (240)
  • Vendita e comunicazione (163)
Iscriviti alla newsletter

Ricevi i nostri migliori articoli, contenuti gratuiti, offerte riservate e tanto altro!

google news

Ricevi le nostre notizie da Google News

Seguici
Test di ammissione all'università: Corsi, Libri e Orientamento
UNID FORMAZIONE
  • Test di ammissione
  • Esame di maturità
  • Esami universitari
  • Corsi di lingue
  • Orientamento
  • Formazione Professionale
  • Termini e Condizioni
CONTATTI

Via degli Aceri, 14
47890 Gualdicciolo (RSM)
0549.980007
info@unidformazione.com
Chi siamo | Sedi | Contatti
Lavora con noi | Redazione

CONSIGLIA AD UN AMICO

Iscriviti alla Newsletter

Sicurezza negli acquisti online
Paga fino a 36 rate con: PayPal, Alma, HeyLight. Paga in unica soluzione con: Carta di Credito, Apple Pay, Google Pay, Bonifico Bancario.

pagamenti accettati
© Copyright 2025 - UNID S.r.l. - Codice Operatore Economico: SM22747 - Via degli Aceri, 14 - 47890 Gualdicciolo (RSM)
Iscrizione registro eCommerce n. 150 | Privacy
logo2018
Gestisci la tua privacy
Utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Lo facciamo per migliorare l'esperienza di navigazione e per mostrare annunci (non) personalizzati. Il consenso a queste tecnologie ci consentirà di elaborare dati quali il comportamento di navigazione o gli ID univoci su questo sito. Il mancato consenso o la revoca del consenso possono influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
La memorizzazione tecnica o l'accesso è necessario per lo scopo legittimo di memorizzare le preferenze non richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, un'adesione volontaria da parte del tuo fornitore di servizi Internet o registrazioni aggiuntive da parte di terzi, le informazioni archiviate o recuperate solo per questo scopo di solito non possono essere utilizzate per identificarti.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Gestisci opzioni
{title} {title} {title}
×

Inserisci i tuoi dati per scaricare il contenuto:

Torna in alto