{"id":16601,"date":"2018-11-21T19:06:32","date_gmt":"2018-11-21T17:06:32","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16601"},"modified":"2019-11-22T10:58:57","modified_gmt":"2019-11-22T08:58:57","slug":"black-friday-phishing-2018","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/black-friday-phishing-2018\/16601\/","title":{"rendered":"Shopping e phishing\u2026 per le feste!"},"content":{"rendered":"<p>A novembre inizia la stagione pi\u00f9 frenetica dell\u2019anno per lo shopping. Si inizia con l\u201911 novembre, il cosiddetto Single\u2019s Day in Cina, ricorrenza che si \u00e8 trasformata in una delle giornate pi\u00f9 importanti per lo shopping, online e offline, in tutto il mondo. Subito dopo arriva il Black Friday, che quest\u2019anno cade il 23 novembre. Chiudiamo, ovviamente, con Natale, Capodanno e i saldi invernali. Un momento importantissimo per le vendite e, in occasione di questi appuntamenti, si preparano sconti e offerte dedicate. Qual \u00e8 il rovescio della medaglia di tutte queste offerte allettanti? In molti abbassano la guardia e diventano preda facile dei cybercriminali.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>\u00a0<\/p>\n<h3>Phishing: qualche dato<\/h3>\n<p>Negli ultimi anni, il phishing finanziario ha rappresentato almeno un quarto degli attacchi totali di phishing. Nel 2017, ad esempio, \u00e8 arrivato a oltre la met\u00e0 degli attacchi registrati.<\/p>\n<div id=\"attachment_16608\" style=\"width: 1470px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16608\" class=\"wp-image-16608 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185531\/black-friday-phishing-2018-1.jpg\" alt=\"\" width=\"1460\" height=\"896\"><p id=\"caption-attachment-16608\" class=\"wp-caption-text\">Aumento della quota degli attacchi di phishing finanziari nel corso degli ultimi anni.<\/p><\/div>\n<p>Il grafico evidenzia un aumento annuale importante degli attacchi di phishing a partire dal 2014; per questo, possiamo affermare con una certa sicurezza che questa tendenza continuer\u00e0 fino alla fine dell\u2019anno che sta per concludersi.<\/p>\n<p>Durante l\u2019epoca degli sconti e delle offerte per la stagione invernale e le feste, aumenta considerevolmente il numero di attacchi che colpiscono i clienti dei negozi online e i sistemi di pagamento. Le nostre statistiche indicano che, durante questo periodo, gli attacchi di phishing finanziario aumentano del 10% rispetto alla quota totale degli attacchi. Quando non ci si trova nell\u2019epoca di sconti, i cybercriminali prediligono i clienti che utilizzano app e siti bancari.<\/p>\n<p>In occasione del Single\u2019s Day, ad esempio, le nostre soluzioni di sicurezza hanno registrato un aumento considerevole dei tentativi bloccati di reindirizzare gli utenti a siti pericolosi.<\/p>\n<div id=\"attachment_16609\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16609\" class=\"wp-image-16609 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185641\/black-friday-phishing-2018-2.png\" alt=\"\" width=\"1156\" height=\"547\"><p id=\"caption-attachment-16609\" class=\"wp-caption-text\">Numero di tentativi bloccati di reindirizzamento degli utenti a siti di phishing.<\/p><\/div>\n<p>Il primo incremento \u00e8 stato registrato il 9 novembre scorso, il che non sorprende visto che i cybercriminali si preparano con un certo anticipo: gli attacchi su vasta scala di solito vengono lanciati poco tempo prima rispetto alla data ufficiale delle offerte.<\/p>\n<p>Se analizziamo gli attacchi di phishing rivolti ai clienti di Alibaba Group, che la fa da padrona durante il Singles\u2019 Day, questa tendenza sembra essere confermata: un incremento improvviso e importante di attacchi durante le date clou, ovvero circa il doppio rispetto alla media nel corso del mese di novembre.<\/p>\n<div id=\"attachment_16610\" style=\"width: 1142px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16610\" class=\"wp-image-16610 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185726\/black-friday-phishing-2018-3.png\" alt=\"\" width=\"1132\" height=\"408\"><p id=\"caption-attachment-16610\" class=\"wp-caption-text\">Numero di tentativi bloccati di reindirizzamento degli utenti a siti di phishing che imitano i servizi di Alibaba Group.<\/p><\/div>\n<h3>11 novembre: il phishing in occasione del Singles\u2019 Day<\/h3>\n<p>I cybercriminali si sono preparati a dovere per il Singles\u2019 Day (da leggere ufficiosamente come la \u201cgiornata mondiale dello shopping\u201d), con diversi siti di phishing pronti per entrare all\u2019azione.<\/p>\n<div id=\"attachment_16611\" style=\"width: 1053px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16611\" class=\"wp-image-16611 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185807\/black-friday-phishing-2018-4.png\" alt=\"\" width=\"1043\" height=\"642\"><p id=\"caption-attachment-16611\" class=\"wp-caption-text\">Campagna di phishing rivolta ad Alibaba in occasione della grande giornata dell\u201911 novembre, che attira numerosi utenti.<\/p><\/div>\n<p>Ad esempio, la schermata appena presentata riguarda un sito che utilizza tecniche standard di ingegneria sociale: la parola \u201calibaba\u201d \u00e8 presente pi\u00f9 volte nell\u2019URL con lo scopo di trarre in inganno gli utenti meno attenti o pi\u00f9 ingenui, troviamo una copia del logo dell\u2019azienda (cos\u00ec il sito sembra autentico) e un\u2019immagine appariscente per distrarre gli utenti. Qui di seguito un ulteriore esempio di una pagina di phishing simile.<\/p>\n<div id=\"attachment_16612\" style=\"width: 1179px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16612\" class=\"wp-image-16612 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185852\/black-friday-phishing-2018-5.png\" alt=\"\" width=\"1169\" height=\"892\"><p id=\"caption-attachment-16612\" class=\"wp-caption-text\">Un sito di phishing che cerca di ottenere i dati degli utenti di Alibaba.<\/p><\/div>\n<p>Amazon, il noto gigante statunitense delle vendite, \u00e8 allo stesso livello di Alibaba sia in termini di offerte\/promozioni sia nel numero di cybercriminali che cercano di creare versioni false del sito.<\/p>\n<div id=\"attachment_16613\" style=\"width: 1142px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16613\" class=\"wp-image-16613 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185932\/black-friday-phishing-2018-6.png\" alt=\"\" width=\"1132\" height=\"408\"><p id=\"caption-attachment-16613\" class=\"wp-caption-text\">Grafico che descrive i tentativi bloccati di reindirizzare gli utenti Kaspersky Lab a siti di phishing simili alla pagina originale di Amazon.<\/p><\/div>\n<p>I cybercriminali hanno la tendenza a utilizzare la medesima formula per i propri attacchi di phishing. Le offerte pi\u00f9 allettanti fanno da esca e, prima di poter accedere alla promozione, gli utenti sono invitati a compilare un formulario dove indicheranno dati personali, come indirizzo, numero di telefono etc. Dopo aver inserito tutti i dati, gli utenti devono inoltrare il link ai propri amici; ovviamente, non serve dire che gli utenti non approfitteranno mai dell\u2019offerta desiderata, le vittime passeranno da un sito all\u2019altro compilando richieste inutili.<\/p>\n<div id=\"attachment_16614\" style=\"width: 938px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16614\" class=\"wp-image-16614 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190012\/black-friday-phishing-2018-7.png\" alt=\"\" width=\"928\" height=\"751\"><p id=\"caption-attachment-16614\" class=\"wp-caption-text\">Sito fraudolento che propone fantomatiche svendite Amazon.<\/p><\/div>\n<h3>Il phishing in occasione del Black Friday<\/h3>\n<p>Il prossimo 23 novembre \u00e8 ufficialmente la giornata del Black Friday; tuttavia, molti negozi propongono sconti gi\u00e0 da qualche giorno prima. In base alle nostre statistiche, ci aspettiamo un incremento degli attacchi di phishing nei giorni precedenti al Black Friday. Inoltre, esistono molti siti registrati (e dormienti per il momento) come blackfridayscom.tld o black-fridaywalmart.tld che, quando inizier\u00e0 la frenesia da Black Friday, saranno infarciti di false offerte dei cybercriminali, che li utilizzeranno per appropriarsi dei dati personali e bancari di ignari clienti.<\/p>\n<p>Per quanto riguarda il Black Friday di quest\u2019anno, abbiamo gi\u00e0 registrato una certa attivit\u00e0. I cybercriminali hanno iniziato a inviare e-mail di phishing in massa che reindirizzano a falsi siti dalle sembianze di negozi online ufficiali e che propongono offerte speciali per l\u2019occasione.<\/p>\n<div id=\"attachment_16615\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16615\" class=\"wp-image-16615 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190048\/black-friday-phishing-2018-8.png\" alt=\"\" width=\"1156\" height=\"737\"><p id=\"caption-attachment-16615\" class=\"wp-caption-text\">Attacco di phishing rivolto agli utenti di Mercado Livre, sito popolare in America Latina.<\/p><\/div>\n<p>Il nome di dominio dello store fasullo che imita il sito di Walmart (popolare catena di negozi statunitense) d\u00e0 qualche indizio sul motivo per cui \u00e8 stato creato il sito, che segue la classica formula del phishing. I consumatori vengono attirati da un prezzo irresistibile su un nuovo modello di TV. Quando inizia il processo di acquisto, gli utenti sono costretti a indicare una serie di dati personali, inviando inconsapevoli tutti i dettagli di pagamento a un wallet online privato.<\/p>\n<div id=\"attachment_16616\" style=\"width: 1354px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16616\" class=\"wp-image-16616 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190120\/black-friday-phishing-2018-9.png\" alt=\"\" width=\"1344\" height=\"820\"><p id=\"caption-attachment-16616\" class=\"wp-caption-text\">Pagina di phishing che imita il sito di Walmart.<\/p><\/div>\n<p>Per quanto riguarda le e-mail di phishing, abbiamo individuato una falsa promozione per il Black Friday che offre l\u2019abbonamento gratuito a Netflix per due mesi. Gli utenti che desiderano approfittare della promozione vengono reindirizzati a un falso sito Netflix, dove dovranno inserire i dati della carta di credito e altre informazioni personali. Questi dati vanno a finire nelle mani dei cybercriminali e le mani della vittima, invece, rimangono vuote. Anzi, ancor peggio, niente abbonamento gratuito a Netflix e, per giunta, il conto in banca prosciugato.<\/p>\n<div id=\"attachment_16617\" style=\"width: 1084px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16617\" class=\"wp-image-16617 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190201\/black-friday-phishing-2018-10.png\" alt=\"\" width=\"1074\" height=\"962\"><p id=\"caption-attachment-16617\" class=\"wp-caption-text\">Sito di phishing che imita quello di Netflix e che richiede l\u2019inserimento di dati personali e bancari.<\/p><\/div>\n<p>Infine, sempre in occasione del Black Friday, vengono creati falsi store on line <em>ad hoc <\/em>in cui vengono proposti sconti da rimanere a bocca aperta e che riguardano grandi marche a livello mondiale.<\/p>\n<div id=\"attachment_16618\" style=\"width: 1103px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16618\" class=\"wp-image-16618 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190243\/black-friday-phishing-2018-11.png\" alt=\"\" width=\"1093\" height=\"861\"><p id=\"caption-attachment-16618\" class=\"wp-caption-text\">Offerta-phishing che propone un caldo e confortevole giaccone invernale di una marca molto conosciuta, e con uno sconto pazzesco.<\/p><\/div>\n<p>Se su Internet trovate un\u2019offerta troppo vantaggiosa per essere vera, probabilmente \u00e8 proprio questo il caso. Come l\u2019esempio che stiamo per mostrarvi. Dopo aver aggiunto gli articoli al carrello, si procede al pagamento. Gli sviluppatori del sito non si sono certo risparmiati in quanto a icone che confermano la sicurezza del sito, vero?<\/p>\n<p>Tuttavia, a uno sguardo pi\u00f9 attento, non \u00e8 possibile cliccare su queste icone e questo dettaglio dovrebbe mettere subito in guardia l\u2019utente un po\u2019 pi\u00f9 attento. I visitatori pi\u00f9 distratti, invece, compilerebbero il formulario standard di consegna e indicherebbero i dati di pagamento per completare la procedura di acquisto. Tutti questi dati arrivano ai cybercriminali e scompare la speranza di ricevere a casa il caldo e confortevole giaccone invernale.<\/p>\n<div id=\"attachment_16619\" style=\"width: 827px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16619\" class=\"wp-image-16619 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190316\/black-friday-phishing-2018-12.png\" alt=\"\" width=\"817\" height=\"642\"><p id=\"caption-attachment-16619\" class=\"wp-caption-text\">Pagina fasulla per rubare i dati della carta di credito. Le icone sono solo immagini, su cui non si pu\u00f2 cliccare.<\/p><\/div>\n<h3>Come distinguere uno store online vero da uno falso<\/h3>\n<ul>\n<li>Evitate negozi online registrati su servizi di hosting gratuiti;<\/li>\n<\/ul>\n<ul>\n<li>Analizzate attentamente l\u2019URL delle pagine che richiedono l\u2019inserimento di dati confidenziali. Se l\u2019indirizzo \u00e8 composto da una serie di caratteri senza senso o se l\u2019URL sembra sospetto, meglio non procedere con il pagamento;<\/li>\n<\/ul>\n<ul>\n<li>Se un sito vi sembra sospetto, verificate le informazioni che lo riguardano su WHOIS, per sapere da quanto tempo esiste il dominio e chi \u00e8 il proprietario. Se si tratta di un dominio recente registrato a nome di un\u2019entit\u00e0 non ben definita, scappate a gambe levate.<\/li>\n<\/ul>\n<p>Per ulteriori e utili consigli, potete dare una lettura al nostro post \u201c<a href=\"https:\/\/www.kaspersky.it\/blog\/phishing-come-funziona-e-come-evitarlo\/4922\/\" target=\"_blank\" rel=\"noopener\">Phishing: come funziona e come evitarlo<\/a>\u201c.<\/p>\n<h3>Consigli per fare shopping in sicurezza<\/h3>\n<ul>\n<li>Dedicate una carta di credito esclusivamente agli acquisti online e non depositatevi somme ingenti;<\/li>\n<li>Evitate di visitare siti per lo shopping cliccando su link presenti in e-mail, messaggi sui social network, chat o cliccando\/facendo tap su banner pubblicitari di siti sospetti;<\/li>\n<li>Evitate l\u2019uso di hotspot Wi-Fi pubblici se desiderate fare acquisti online; tuttavia, se proprio non avete scelta, avvaletevi di una VPN, come <a href=\"https:\/\/www.kaspersky.it\/vpn-secure-connection?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>;<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-vpn\"><\/strong><\/p>\n<ul>\n<li>Prima di inserire dati personali, assicuratevi di trovarvi su un sito autentico. Nella barra degli indirizzi dovreste trovare l\u2019URL corretto (verificate questo dettaglio con molta attenzione), preceduto da \u201chttps\u201d e\/o un lucchetto verde. Se uno o pi\u00f9 caratteri del nome di dominio non sono corretti, evitate di inserire qualsiasi tipo di dato personale;<\/li>\n<li>Avvaletevi di una soluzione di sicurezza affidabile, come\u00a0<a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La stagione invernale \u00e8 la pi\u00f9 importante dell\u2019anno per i negozi online ma anche per i phisher. Prestate attenzione!<\/p>\n","protected":false},"author":246,"featured_media":16602,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[848,1711,874,638,116,851],"class_list":{"0":"post-16601","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-black-friday","9":"tag-cyber-monday","10":"tag-ingegneria-sociale","11":"tag-minacce","12":"tag-phishing","13":"tag-shopping"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/black-friday-phishing-2018\/16601\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/black-friday-phishing-2018\/14681\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/black-friday-phishing-2018\/12276\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/black-friday-phishing-2018\/5993\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/black-friday-phishing-2018\/16586\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/black-friday-phishing-2018\/14780\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/black-friday-phishing-2018\/13689\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/black-friday-phishing-2018\/17390\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/black-friday-phishing-2018\/21698\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/black-friday-phishing-2018\/5422\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/black-friday-phishing-2018\/24729\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/black-friday-phishing-2018\/11180\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/black-friday-phishing-2018\/10054\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/black-friday-phishing-2018\/18125\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/black-friday-phishing-2018\/22030\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/black-friday-phishing-2018\/17651\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/black-friday-phishing-2018\/21523\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/black-friday-phishing-2018\/21520\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/246"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16601"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16601\/revisions"}],"predecessor-version":[{"id":18549,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16601\/revisions\/18549"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16602"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}