È il periodo più bello dell'anno, non solo per le famiglie che fanno regali ai propri cari, ma anche per i criminali informatici che mirano ad approfittare dei dipendenti stressati e della pandemia globale, che potrebbero essere meno attenti alle minacce informatiche.


Ecco alcuni modi in cui i criminali informatici cercheranno di attirare la vostra attenzione e i vostri soldi.
Falsi avvisi di mancata consegna
Con il 75% degli utenti che prevede di aumentare la spesa per gli acquisti online quest'anno, i criminali informatici sfruttano l'aumento dell'attività per cercare di ottenere informazioni personali o indurre le persone a cliccare/aprire allegati email. Molte email di phishing spesso sembrano provenire da rivenditori noti come Amazon o da società di spedizione come UPS, DHL e FedEx, che sperano di indurvi a cliccare su un link.


È importante che, se ricevete un'email che sembra sospetta o che include un senso di urgenza, come ad esempio la mancata consegna della vostra spedizione in tempo, controlliate sempre il mittente e non apriate alcun allegato collegato. Se avete mai dubbi su una consegna di un pacco, potete inserire il numero di tracciamento direttamente sul sito web del corriere senza interagire con l'email fraudolenta.
Acquisto di buoni regalo/Frode del CEO
Le festività sono anche un momento in cui le persone care si scambiano buoni regalo, e quest'anno potrebbe vedere più persone optare per l'invio di versioni digitali di questi a causa delle restrizioni di contatto. Sfortunatamente, questo può rappresentare un'ottima opportunità per i criminali informatici di impersonare il vostro CEO, chiedendovi di acquistare buoni regalo per i suoi cari per suo conto a causa di impegni aziendali di fine anno.


Anche in questo caso, qualsiasi email che includa un senso di urgenza o una richiesta strana dovrebbe sempre essere verificata attentamente prima di rispondere. Consigliamo sempre di telefonare al mittente se avete dei dubbi, per verificare direttamente la richiesta. È sempre meglio essere prudenti e sicuri, piuttosto che affrettare le cose e potenzialmente essere responsabili delle proprie azioni.
Truffe stagionali/tematiche
Nel 2019, il team Proofpoint Threat Insight ha analizzato una campagna email dannosa a livello globale che sfruttava numerosi spunti tematici in un'unica email nel tentativo di diffondere il noto malware Emotet. Questa campagna utilizzava diversi temi, come l'attivista ambientale svedese Greta Thunberg, il periodo natalizio, la consapevolezza ambientale e l'attivismo, per colpire un pubblico più ampio. Le email contenevano un allegato .doc che sembrava fornire istruzioni su come le persone potessero unirsi a una marcia della campagna.


Tuttavia, se le persone aprivano il documento, questo portava invece all'installazione di un trojan bancario sul computer della vittima, causando lo spegnimento e l'inutilizzabilità dei loro sistemi.
Tutti questi attacchi informatici da parte dei criminali informatici avrebbero potuto essere sventati con due azioni principali da parte degli utenti:
- Pensare prima di cliccare
- Assicurarsi di ricontrollare di persona qualsiasi richiesta sospetta
I criminali informatici non si fermano mai, e il periodo natalizio vede spesso un livello particolarmente alto di malware che prende di mira la natura di buon cuore delle persone. Assicuratevi di seguire i nostri semplici passaggi per rimanere protetti durante questo periodo di gioia e speranza.
With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.




