Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Players
Who is who
Protagonisti
Interviste
Key Video
Canale PodCast
Directory
Press Release
Agenda
Vincitori & Vinti
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
Vinti
Internet > eSecurity Iscriviti alla DailyLetter

Parole chiave: eSecurity, Facebook, eMail, Engineering, Bug, Internet, Posta Elettronica, Trojan, Malware, Informatica, Social network, Browser, Websense

aggiungi ai favoriti printer friendly invia
Mondo
eSECURITY: URL fasulle e notifiche esca, su Facebook nuova campagna di eMail malevole

Milioni di persone, tutti i giorni, accedono a Facebook, mandano messaggi, postano link e comunicano con centinaia di utenti che riempiono le liste ‘amici’ delle nostre pagine sul social network più popolare e popoloso del mondo. Oltre che mandare messaggi però ne riceviamo anche e proprio qui, secondo i WebSense Security Labs, si annidano nuovi e più insidiosi pericoli per la nostra sicurezza online.

Da un recente studio, diffuso dall’Internet Security company americana, risulta che sia stata lanciata una nuova campagna di “eMail malevole” sotto forma di false notifiche Facebook. La campagna sembra attualmente essere originata dal 'bot spam Cutwail/Pushdo', ma questa volta i cyber criminali hanno usato due diversi vettori di attacco: le tecniche di Social Engineering e i kit di exploit per istallare Trojan Zeus/Zbot.

Ciò che rende molto pericolosa questa nuova fase di attacchi informatici sono i mezzi che i criminali hanno scelto, perché le eMail malevole sembrano apparentemente provenire da Facebook.com e contengono il messaggio ingannevole: "Hi, someone loves your photo comments, please click on the link to see all comments”. Si è quindi invitati a seguire un link per ‘vedere chi è, tra i nostri amici, che ha commentato le foto’, che poi è una URL fasulla molto simile ad un collegamento Facebook. Una volta cliccato sul collegamento, l’utente è reindirizzato ad una pagina infetta dove viene richiesto di scaricare un "aggiornamento" Facebook. Il file di update è una variante di Trojan Zeus/Zbot, che attualmente è stato rilevato solo dal 7% degli antivirus (circa 3 ogni 43 sistemi di protezione), cosa che conferma il livello elevato di insidiosità del malware.

Il risultato, purtroppo, è sempre lo stesso: il computer dell’utente che viene infettato con diversi exploit inviati attraverso un ‘iFrame’ contenuto nella stessa pagina. Gli exploit, termine usato in informatica per identificare un codice che sfrutta bug e vulnerabilità di sistema, provengono da Black Hole, uno dei kit attualmente più diffusi in rete.

Il social engineering è una tecnica comune - spiega in una nota Elad Sharf, Websense Security Labs - quando gli utenti ricevono una notifica che sembra provenire da Facebook si sentono al sicuro. Se si abilitano le notifiche via eMail, è importante fare molta attenzione e digitare l’indirizzo di Facebook direttamente nel browser, invece di cliccare il link contenuto nel messaggio di posta elettronica, oppure passare il mouse sopra il link per visualizzare a quale sito rimanda”. “Sarà necessario più tempo rispetto al collegamento diretto – suggerisce l’ingegnere di Websense - ma eviterà che le minacce colpiscano il vostro PC”.
 




© 2011 Key4biz

(22 marzo 2011 notizia 202060)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
eSecurity
Ultime notizie Archivio (214 notizie e 59 citazioni) Dossier
Facebook
Ultime notizie Archivio (341 notizie e 1.004 citazioni) Dossier
eMail
Ultime notizie Archivio (149 notizie e 1.769 citazioni) Dossier
Engineering
Ultime notizie Archivio (18 notizie e 333 citazioni) Dossier
Bug
Ultime notizie Archivio (17 notizie e 47 citazioni) Dossier
Internet
Ultime notizie Archivio (1.539 notizie e 11.179 citazioni) Dossier
Posta Elettronica
Ultime notizie Archivio (49 notizie e 1.024 citazioni) Dossier
Trojan
Ultime notizie Archivio (21 notizie e 182 citazioni) Dossier
Malware
Ultime notizie Archivio (30 notizie e 222 citazioni) Dossier
Informatica
Ultime notizie Archivio (237 notizie e 2.638 citazioni) Dossier
Social network
Ultime notizie Archivio (260 notizie e 979 citazioni) Dossier
Browser
Ultime notizie Archivio (42 notizie e 466 citazioni) Dossier
Websense
Ultime notizie Archivio (12 notizie e 36 citazioni) Dossier
 Ultime notizie su eSecurity:
eSecurity: gli USA nuovamente sotto scacco. Questa volta è toccato al sito della CIA (16 giu 2011)
eSECURITY: hacker violano il sito web del Senato americano (14 giu 2011)
eSecurity: la Ue istituisce una squadra speciale per contrastare le minacce provenienti dal web (10 giu 2011)
eSecurity: Barack Obama vuole anche il presidente di McAfee nel Comitato di sicurezza USA (01 giu 2011)
eSECURITY: Apple annuncia aggiornamento Mac OS contro i falsi antivirus (26 mag 2011)
 
 Ultime notizie su Facebook:
La maturità al tempo degli smartphone: sms battuti da Facebook (21 giu 2011)
COTTAGE CHEESE: in 90 mila sul Facebook israeliano per chiedere un taglio ai prezzi dei ‘Fiocchi di latte’ (20 giu 2011)
Pandora getta nel panico gli investitori dell’hi-tech. Il rischio bolla fa temere per l’IPO di Groupon e Facebook (17 giu 2011)
FACEBOOK: pronta l’iPad app (17 giu 2011)
Facebook la storia (17 giu 2011)
 
 Ultime notizie su eMail:
Contrordine per i manager multitasking: cellulari ed email rendono i leader meno efficaci (20 apr 2011)
Microsoft MSN: in Italia il romanticismo corre online nel 37% dei casi e via eMail nel 45% (14 feb 2011)
Social network: Facebook scalza le email nelle preferenze dei giovani americani (09 feb 2011)
Social network: addio alle email anche in azienda? (12 nov 2010)
Web: 3,6 miliardi di email scambiati ogni giorno dagli internauti europei (27 ott 2010)
 
 Ultime notizie su Engineering:
Engineering: realizzato per Iper Montebello nuovo sistema di pianificazione dei dipendenti e del fabbisogno lavorativo (14 apr 2010)
Paolo Pandozy (Engineering): 'Avaya VOIP DAY 2010 - Il futuro della rete' - 25 marzo 2010 (04 mag 2010)
Sicurezza: Enisa pubblica Libro Bianco per sensibilizzare sui pericoli del social engineering (06 ott 2008)
Engineering: nuova suite Internet based in architettura SOA (06 ott 2008)
Engineering e Engiweb Security alla IFIP Security Conference (SEC 2008) di Milano (11 giu 2008)
 
 Ultime notizie su Bug:
iPhone spioni: Apple sistema il bug, ma per gli analisti è stata 'una tempesta in un bicchiere d'acqua' (05 mag 2011)
iPhone 'spioni': colpa di un bug? Jobs ammette l'errore e chiede rigore per tutta l'industria (28 apr 2011)
GMAIL: bug svuota casella di posta elettronica, migliaia di persone coinvolte (28 feb 2011)
iPHONE4: bug nel sistema non aggiorna l’ora solare, Apple avvertita non interviene (02 nov 2010)
eSECURITY: individuato bug su Google Buzz. Account utenti a rischio (17 feb 2010)
 
 Ultime notizie su Internet:
Reti di nuova generazione e internet del futuro: si rafforza l'asse Ue-Giappone (20 giu 2011)
Internet: l'Icann vara la 'rivoluzione' dei domini. Suffissi personalizzati e in tutte le lingue (20 giu 2011)
Digital Agenda. Neelie Kroes: 'Spettro è spina dorsale della rivoluzione internet e dell'economia Ue' (14 giu 2011)
Relazione Agcom: Italia ultima per accesso internet e prima per pirateria. Serve nuova disciplina su diritto d’autore (14 giu 2011)
Advertising: Internet continua a guidare la ripresa e chiude il quadrimestre con +17,6% (13 giu 2011)
 
 Ultime notizie su Posta Elettronica:
GMAIL: bug svuota casella di posta elettronica, migliaia di persone coinvolte (28 feb 2011)
Bye bye posta elettronica, benvenuti social network. Cinesi e sauditi gli utenti più 'attivi' nelle nuove forme di comunicazione digitale (11 ott 2010)
Posta elettronica certificata: nella prima settimana 107.084 cittadini italiani hanno attivato la propria casella di posta digitale (04 mag 2010)
PEC: al via la Posta elettronica certificata. Brunetta, ‘Entro 1-2 anni si comunicherà con la PA solo in via elettronica’ (26 apr 2010)
LIBERO MAIL: per Nielsen è la posta elettronica più diffusa in Italia, con quasi 6 milioni di visitatori unici (16 apr 2010)
 
 Ultime notizie su Trojan:
eSECURITY: dall'Europa dell'Est arriva il nuovo trojan 'OddJob', obiettivo l'online banking (23 feb 2011)
Cybercrime: negli Usa, 60 persone incriminate per il virus Trojan Zeus (07 ott 2010)
eSECURITY: test di ammissione all’Università, trojan e phishing i rischi maggiori (02 set 2010)
eSECURITY: update pericolosi per TweetDeck, molti messaggi sono falsi e nascondono trojan (31 ago 2010)
SOCIAL NETWORK: sempre più tra Botnet e Trojan. Per McAfee Labs un 2010 da incubo (11 gen 2010)
 
 Ultime notizie su Malware:
eSecurity: attenzione alle notizie su Bin Laden, nascondono malware (02 mag 2011)
eSECURITY: insieme a Internet anche i malware entrano in automobile, 'La musica il pericolo maggiore' (11 mar 2011)
Kaspersky Lab: riscontrata violazione del sistema Android da parte di tre malware (04 mar 2011)
Malware and trojans and bots, oh my! (04 mar 2011)
mSECURITY: i malware puntano Android e iPhone (21 gen 2011)
 
 Ultime notizie su Informatica:
Sicurezza: aumenta la criminalità informatica, necessario responsabilizzare i cittadini (21 giu 2011)
Relazione Agcom. Corrado Calabrò: ‘Il gap digitale dell’Italia è culturale e di alfabetizzazione informatica’ (14 giu 2011)
Microsoft: pirateria informatica in Italia, un freno agli investimenti esteri e una minaccia per la competitività (13 giu 2011)
Cybersicurezza: alleanza ITU-UNODC per mitigare i rischi della criminalità informatica (20 mag 2011)
PA: la scarsa competenza informatica dei dipendenti pubblici ci costa 205 mln di euro l’anno (18 mag 2011)
 
 Ultime notizie su Social network:
Relazione Agcom: gli italiani avidi consumatori di social network, ma la Tv resta il medium preferito per l’informazione (14 giu 2011)
SOCIAL NETWORK: viva il ‘social dining’, dal web a tavola per conoscersi (09 giu 2011)
Le aziende italiane sono sempre più social: il 48% trova nuovi clienti attraverso attività di business social network (08 giu 2011)
Social network: gli italiani dicono ‘Ti amo’ online. E’ il tempo della ‘Generazione 140’ (07 giu 2011)
RETI SOCIALI: Rapporto Censis, ‘Aumenta l’aggressività sociale e la dipendenza da social network’ (06 giu 2011)
 
 Ultime notizie su Browser:
MOBILE BROWSER: utilizzato dal 58% degli utenti negli USA (11 mag 2011)
IE: domina incontrastato il mercato web browser mondiale col 55,9%, ma crescono Firefox e Chrome (04 apr 2011)
INTERNET EXPLORER: Microsoft ritorna a crescere nel mercato dei browser, grazie ai 36 mln di IE 9 già scaricati (07 mar 2011)
Harrison: 'Il browser gaming è il futuro' (07 dic 2010)
'Le 20 cose che ho imparato sui browser e sul web'. Nasce la prima guida di Google per istruire vecchi e nuovi utenti della rete (19 nov 2010)
 
 Ultime notizie su Websense:
Websense: 'la CNN conferma che Osama è vivo', nuova truffa su Twitter (25 mag 2011)
Websense: la morte di Bin Laden è sfruttata dal cybercrime (04 mag 2011)
Websense: per 25$ i criminali possono accedere agli account Facebook (08 feb 2011)
Le cinque previsioni Websense per la sicurezza 2011 (10 gen 2011)
Sicurezza: Microsoft e Websense insieme per individuare, classificare e proteggere documenti e file sensibili (16 lug 2010)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.