Passa al contenuto principale

Kaspersky: nuova tecnica di phishing che sfrutta Bubble, piattaforma di IA senza codice

24 marzo 2026

Kaspersky ha individuato una nuova tecnica di phishing progettata per eludere i tradizionali controlli di sicurezza. Questa tecnica sfrutta Bubble, una piattaforma che consente di creare applicazioni web e mobile tramite un’interfaccia visiva, senza la necessità di scrivere codice. Sempre più spesso, gli autori degli attacchi ricorrono a strumenti innovativi pensati per lo sviluppo di software legittimo, riutilizzandoli per rendere più efficaci le campagne di phishing.

I tradizionali attacchi di phishing si basano generalmente su link dannosi o su reindirizzamenti facilmente identificabili, che i moderni sistemi di sicurezza riescono spesso a intercettare e bloccare. Tuttavia, gli aggressori stanno ora sfruttando l’ambiente no-code di Bubble per creare applicazioni web intermedie, ospitate su infrastrutture legittime e su domini affidabili come *.bubble.io. Questo ne aumenta la credibilità e consente di aggirare più facilmente i filtri di sicurezza. Tali applicazioni agiscono come reindirizzamenti nascosti, indirizzando silenziosamente le vittime verso siti dannosi progettati per sottrarre credenziali.

Nella campagna analizzata, le vittime venivano reindirizzate ripetutamente a una pagina di accesso Microsoft estremamente realistica, protetta da un ulteriore livello di verifica Cloudflare, pensato per nascondere ulteriormente le intenzioni malevole.

altÈ probabile che questa tecnica venga integrata in piattaforme più ampie di phishing-as-a-service (PhaaS) e nei kit di phishing. Questi strumenti offrono un’ampia gamma di funzionalità dannose già pronte all’uso, tra cui l’intercettazione in tempo reale dei cookie di sessione, la gestione di campagne di phishing tramite servizi legittimi come Google Tasks e Google Forms e l’esecuzione di attacchi “adversary-in-the-middle” (AiTM), capaci di aggirare l’autenticazione a più fattori. Inoltre, supportano la generazione di e-mail di phishing tramite intelligenza artificiale, integrano meccanismi di geo-filtraggio e tecniche anti-rilevamento per eludere i sistemi di sicurezza, e sono spesso ospitati su servizi cloud affidabili come AWS per evitare di essere inseriti nelle blacklist.

L’uso di piattaforme legittime come Bubble introduce un nuovo livello di abuso della fiducia, rendendo più difficile, sia per gli utenti sia per i sistemi automatizzati, distinguere tra contenuti sicuri e dannosi. Questo aumenta significativamente il rischio di furto di credenziali, accessi non autorizzati e possibili violazioni dei dati”, ha commentato Roman Dedenok, Anti-Spam Expert di Kaspersky.

Per proteggersi da queste minacce, Kaspersky consiglia di:

·       Formare i dipendenti affinché comprendano che le credenziali aziendali devono essere inserite esclusivamente su piattaforme ufficiali e verificate.

·       Adottare soluzioni di sicurezza affidabili per bloccare l’accesso a siti di phishing noti o sospetti.

·       Implementare tecnologie anti-phishing avanzate a livello di gateway di posta elettronica, per ridurre l’esposizione a messaggi dannosi.

·       Mantenersi aggiornati sull’evoluzione delle tecniche degli attaccanti e integrare la threat intelligence nelle operazioni di sicurezza.

Kaspersky: nuova tecnica di phishing che sfrutta Bubble, piattaforma di IA senza codice

Kaspersky ha individuato una nuova tecnica di phishing progettata per eludere i tradizionali controlli di sicurezza. Questa tecnica sfrutta Bubble, una piattaforma che consente di creare applicazioni web e mobile tramite un’interfaccia visiva, senza la necessità di scrivere codice. Sempre più spesso, gli autori degli attacchi ricorrono a strumenti innovativi pensati per lo sviluppo di software legittimo, riutilizzandoli per rendere più efficaci le campagne di phishing.
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Innovando il settore con un approccio di Cyber Immunity, Kaspersky protegge consumatori, aziende, infrastrutture critiche e governi dalle minacce informatiche, contando oltre un miliardo di dispositivi protetti fino ad oggi.

Kaspersky garantisce Cybersecurity True to Business, concentrandosi sulla fornitura di risultati chiari, sulla protezione dei ricavi, sull'alleggerimento dei carichi di lavoro e sulla prevenzione dei tempi di inattività. La profonda esperienza di Kaspersky nella threat intelligence e nella sicurezza si trasforma costantemente in soluzioni e servizi innovativi per le organizzazioni di ogni dimensione, dalle piccole alle grandi imprese, unendo tecnologie di protezione basate sull'IA comprovate con una gestione semplice e il supporto di esperti.

Riconosciuta in test indipendenti e considerata attendibile da milioni di persone in tutto il mondo e da quasi 200.000 organizzazioni, Kaspersky aiuta a rilevare le minacce prima, rispondere più velocemente e operare con maggiore fiducia e libertà, proteggendo ciò che conta di più per i clienti. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa