Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky svela una nuova truffa che prende di mira le PMI
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Kaspersky svela una nuova truffa che prende di mira le PMI

Danilo Battista
Danilo Battista 2 anni fa
Share
6 Min Lettura
SHARE

Phishing tramite ESP: Kaspersky svela una nuova truffa che prende di mira le PMI

Kaspersky ha scoperto una nuova campagna di phishing rivolta alle piccole e medie imprese. L’attacco sfrutta il service provider di posta elettronica SendGrid per riuscire ad accedere alle mailing list dei clienti e utilizza le credenziali rubate per inviare e-mail di phishing, facendole sembrare autentiche e ingannando così facilmente i destinatari.
I criminali informatici prendono spesso di mira le liste di contatti utilizzate dalle aziende per raggiungere i propri clienti, offrendo l’opportunità di inviare e-mail di spam e phishing così come di mettere in atto altre truffe sofisticate. L’accesso a strumenti legittimi per l’invio di e-mail di massa aumenta ulteriormente le percentuali di successo di tali attacchi. Di conseguenza, gli aggressori tentano spesso di compromettere gli account delle aziende tramite i service provider di servizi posta elettronica (ESP). Nella sua ultima ricerca, Kaspersky ha scoperto una campagna di phishing che perfeziona questo metodo di attacco raccogliendo le credenziali dall’ESP SendGrid e inviando email di phishing direttamente attraverso lo stesso provider.
Inviando le e-mail di phishing direttamente attraverso l’ESP, gli aggressori aumentano le probabilità di successo, sfruttando la fiducia dei destinatari nelle comunicazioni provenienti da fonti familiari. Le e-mail di phishing sembrano provenire da SendGrid, esprimono preoccupazione per la sicurezza e invitano i destinatari ad attivare l’autenticazione a due fattori (2FA) per proteggere i propri account. Tuttavia, il link fornito reindirizza gli utenti a un sito web fraudolento che imita la pagina di login di SendGrid, dove vengono raccolte le loro credenziali.

Esempio di e-mail di phishing
A tutti gli strumenti di scansione delle e-mail, il phishing appare come un’e-mail legittima inviata dai server di SendGrid con link validi che rimandano al dominio omonimo. L’unico elemento che può mettere in guardia il destinatario è l’indirizzo del mittente. Questo perché gli ESP inseriscono il dominio e l’ID di spedizione del cliente reale. Un importante segnale di frode è il dominio “sendgreds” del sito di phishing, che a prima vista assomiglia molto a quello legittimo “sendgrid”, fungendo da piccolo ma significativo segnale di allarme.
Quello che rende questa campagna particolarmente insidiosa è che le e-mail di phishing aggirano le tradizionali misure di sicurezza. Poiché vengono inviate attraverso un servizio legittimo e non contengono segni evidenti di phishing, possono eludere il rilevamento da parte dei filtri automatici.
“L’utilizzo di un fornitore di servizi di posta elettronica affidabile è importante per la reputazione e la sicurezza della vostra azienda. Tuttavia, alcuni truffatori astuti hanno imparato a imitare servizi affidabili: è quindi fondamentale controllare bene le e-mail che si ricevono e, per una maggiore protezione, installare una soluzione di cybersecurity affidabile”, ha commentato Roman Dedenok, Security Expert di Kaspersky.
Il più delle volte i truffatori si servono di account rubati, perché gli ESP sottopongono i nuovi clienti a controlli rigorosi, mentre quelli vecchi che hanno già inviato alcune e-mail di gruppo sono considerati affidabili.
Ulteriori informazioni su questa campagna di phishing sono disponibili su Kaspersky Daily.
Per proteggere i dati da attacchi di phishing e fughe di notizie, gli esperti di Kaspersky consigliano di:
⦁ Fornire ai dipendenti una ⦁ formazione di base sulla sicurezza informatica e condurre simulazioni di attacchi di phishing per assicurarsi che sappiano distinguere queste e-mail.
⦁ Usare soluzioni di protezione per server di posta con funzionalità anti-phishing, per ridurre le possibilità di infezione. ⦁ Kaspersky Security for Mail Server impedisce che i dipendenti e l’azienda vengano ingannati da truffe basate su tecniche di social engeneering.
⦁ Usare una soluzione di protezione per endpoint e server di posta elettronica con funzionalità anti-phishing, come ⦁ Kaspersky Endpoint Security for Business, per ridurre le possibilità di infezione.
⦁ Se si utilizza il servizio cloud Microsoft 365, è importante non dimenticare di proteggerlo. ⦁ Kaspersky Security for Microsoft Office 365 offre una protezione dedicata anti-spam e anti-phishing, nonché per le app SharePoint, Teams e OneDrive per comunicazioni aziendali sicure.
⦁ Usare soluzioni veloci e facili da gestire, ma efficaci, come ⦁ Kaspersky Small Office Security, evita di restare bloccati dal proprio computer a causa di e-mail di phishing o allegati dannosi.
⦁ Trovare una soluzione dedicata alle PMI con una gestione semplice e funzionalità di protezione efficaci, come ⦁ Kaspersky Endpoint Security Cloud. File Threat Protection, Mail Threat Protection, Network Threat Protection e Web Threat Protection includono tecnologie che proteggono gli utenti da malware, phishing e altri tipi di minacce.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Potrebbe piacerti anche

Amazon e Crystal Dynamics, annunciati due nuovi Tomb Raider

Lenny Kravitz sfida James Bond: sarà il villain nel nuovo gioco

Città e clima: Roma e Milano a confronto per la neutralità urbana

Il capo della tecnologia di Meta decreta la fine dello smartphone

Giochi Più Popolari nei Casinò Internazionali per il Pubblico Italiano

Danilo Battista Feb 22, 2024
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article Bauli presenta l’Uovo Mare Fuori
Next Article Come un animale senza nome: al Teatro Civico 14 di Caserta, Lino Musella interpreta Pasolini

Ultime notizie

Fanelli (Haleon): “CEOforLife Award premia impegno su invecchiamento attivo”
15 ore fa Redazione
Di chi sono i grandi giornali in Europa? Gli ‘stranieri’ Murdoch (più Exor e RedBird) in GB e Cairo in Spagna
15 ore fa Redazione
GUERRI NAPOLI, VISITA SPECIALE: ALLA “ALCOTT ARENA” IL COACH DELL’ITALIA BANCHI
15 ore fa Jacques Pardi
Caro voli, ecco quanto costa viaggiare in aereo per Natale e Capodanno
15 ore fa Redazione
Webinar di Albanese in scuole toscane, Valditara dispone ispezione: “Fatti gravi se confermati”
15 ore fa Redazione
‘Sarà Sanremo’, Nicolò Filippucci e Angelica Bove tra i favoriti per l’Ariston
15 ore fa Redazione
Giovanni Pisano, il mito dello scultore rivive in una mostra irripetibile
15 ore fa Redazione
Amazon e Crystal Dynamics, annunciati due nuovi Tomb Raider
15 ore fa Redazione
Collins, il primo giocatore Nba a fare coming out: “Ho un tumore in fase terminale”
15 ore fa Redazione
Buonfiglio: “Brignone sarà in gara a Milano Cortina 2026”
16 ore fa Redazione

You Might Also Like

Hi Tech

Amazon e Crystal Dynamics, annunciati due nuovi Tomb Raider

15 ore fa
Hi Tech

Lenny Kravitz sfida James Bond: sarà il villain nel nuovo gioco

17 ore fa
Hi Tech

Città e clima: Roma e Milano a confronto per la neutralità urbana

1 giorno fa
Hi Tech

Il capo della tecnologia di Meta decreta la fine dello smartphone

1 giorno fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?