ALLERTA PERICOLI INFORMATICI phishing

Attenzione alla truffa della e-mail nella quale vi chiedono di accedere al vostro account MS Office

Attenzione alla truffa della e-mail nella quale vi chiedono di accedere al vostro account MS Office
Scritto da gestore

Con lโ€™accceso alla casella di posta elettronica aziendale, i criminali informatici possono eseguire attacchi BEC (Business E-mail Compromise). Ecco perchรฉ vediamo cosรฌ tante e-mail di phishing che invitano gli utenti aziendali ad accedere a siti web simili alla pagina di login di MS Office. Per questo motivo, se ci imbattiamo in un link che reindirizza a una pagina di questo tipo, รจ molto importante sapere a cosa prestare attenzione.

 

Intermezzo promozionale ... continua la lettura dopo il box:

I tentativi da parte dei criminali informatici di rubare le credenziali di accesso agli account di Microsoft Officeย non sono una novitร . Tuttavia, i metodi che i cybercriminali utilizzano stanno diventando sempre piรน sofisticati. In questo post analizzeremo un caso reale, unโ€™e-mail che abbiamo ricevuto per davvero e che ci servirร  per parlare delleย best practicesย da adottare in questi casi e per descrivere i nuovi trucchi attualmente in circolazione.

Nuovo trucco di phishing: lโ€™allegato HTML

Unโ€™e-mail di phishing normalmente contiene un link a un sito web falso. Come ricordiamo di frequente, questi link devono essere esaminati attentamente sia per lโ€™aspetto generale che per gli effettivi indirizzi web a cui reindirizzano (nella maggior parte dei client di posta e delle interfacce web, se passiamo il mouse sullโ€™URL, visualizzeremo lโ€™indirizzo di destinazione). Sicuramente, dopo essersi resi conto che un buon numero di persone aveva assimilato questa semplice precauzione, i phisher hanno iniziato a sostituire i link con un file HTML in allegato, il cui unico scopo รจ quello di automatizzare il reindirizzamento.

Cliccando sullโ€™allegato HTML, si apre una pagina del browser. Per quanto riguarda il suo aspetto, il file di phishing contiene una sola linea di codice (javascript: window.location.href) con lโ€™indirizzo del sito web di phishing come eventuale variabile. Il file obbliga il browser ad aprire il sito web nella stessa finestra.

Cosa cercare in unโ€™e-mail di phishing

Nuove tattiche a parte, il phishing รจ sempre phishing, quindi dobbiamo partire dallโ€™e-mail. Ecco quella che abbiamo ricevuto. In questo caso, si tratta di una falsa notifica di un messaggio vocale in arrivo:

Prima di cliccare sullโ€™allegato, abbiamo alcune domande su cui vi invitiamo a riflettere:

  1. Conoscete il mittente? รˆ probabile che il mittente vi lasci un messaggio vocale al lavoro?
  2. รˆ pratica comune nella vostra azienda inviare messaggi vocali via e-mail? Non che si usi molto al giorno dโ€™oggi, e poi Microsoft 365 non supporta piรน la posta vocale da gennaio 2020;
  3. Sapete quale app ha inviato la notifica? MS Recorder non fa parte del pacchetto Office, e comunque, lโ€™app predefinita di Microsoft per la registrazione del suono, che potrebbe in teoria inviare messaggi vocali, si chiama Voice Recorder, non MS Recorder;
  4. Lโ€™allegato ha le sembianze di un file audio? Voice Recorder puรฒ condividere registrazioni vocali, ma le invia come file .m3a. Anche se la registrazione proviene da uno strumento a voi sconosciuto ed รจ custodita su un server, dovreste ricevere un link e non un allegato.

In sintesi: abbiamo unโ€™e-mail inviata da un mittente sconosciuto che ci ha mandato un presunto messaggio vocale (una funzione che non usiamo mai) registrato con un programma sconosciuto, mandato come pagina web in allegato. Vale la pena di continuare? Certamente no.

Come riconoscere una pagina di phishing

Supponiamo che abbiate cliccato su quellโ€™allegato e che siate finiti su una pagina di phishing. Come capire che non si tratti di un sito legittimo?

Ecco a cosa bisogna prestare attenzione:

  1. Quanto visualizzato nella barra degli indirizzi ha lโ€™aspetto di un indirizzo Microsoft?
  2. I link โ€œNon riesci ad accedere al tuo account?โ€ e โ€œAccedi con una chiave di sicurezzaโ€ vi reindirizzano dove dovrebbero? Anche in una pagina di phishing, potrebbero portare a vere pagine Microsoft anche se, nel nostro caso, i link erano inattivi (un chiaro segno di truffa);
  3. Vi convince ciรฒ che visualizzate nella finestra? Microsoft normalmente non ha problemi con dettagli come la dimensione dellโ€™immagine di fondo. Le sviste o gli errori possono capitare a chiunque, naturalmente, ma certe anomalie dovrebbero far scattare lโ€™allarme;

In ogni caso, se avete qualche dubbio, andate suย https://login.microsoftonline.com/ย per verificare come appare la vera pagina di accesso di Microsoft.

Come non cadere nella trappola

Ecco cosa fare per evitare di consegnare le password dei vostri account Office nelle mani di cybercriminali sconosciuti:

Fonte : https://www.kaspersky.it/blog/office-phishing-html-attachment/24448/