{"id":18075,"date":"2019-09-26T15:27:09","date_gmt":"2019-09-26T13:27:09","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=18075"},"modified":"2020-03-27T16:53:26","modified_gmt":"2020-03-27T14:53:26","slug":"fake-voicemail-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fake-voicemail-spam\/18075\/","title":{"rendered":"Falsi messaggi vocali come esca"},"content":{"rendered":"<p>Recentemente, abbiamo rilevato una campagna di spam su larga scala in cui gli scammer inviano e-mail che sembrano essere notifiche di messaggi vocali. Il corpo del messaggio indica il tempo e la durata del messaggio vocale, nonch\u00e9 un\u2019anteprima sotto forma di frase: \u201cSolo per ricordarti del nostro\u2026\u201d La frase \u00e8 la stessa per tutte le vittime e serve solo per suscitare interesse.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-19391 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/09\/26125440\/fake-voice-mail-spam-1.png\" alt=\"\" width=\"718\" height=\"652\"><\/p>\n<p>Il destinatario \u00e8 invitato ad ascoltare il messaggio cliccando su un link che reindirizza a un sito (di phishing) simile alla pagina di accesso di un popolare servizio di Microsoft (Outlook per esempio), o semplicemente a un account Microsoft.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-19392 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/09\/26125648\/fake-voice-mail-spam-2.png\" alt=\"\" width=\"875\" height=\"649\"><\/p>\n<p>Facendo tap su <em>Accedi<\/em> si attiva uno script che gli scammer cercano di nascondere alle soluzioni anti-malware impiegando la codifica Base64. Lo script salva tutti i dati che l\u2019utente inserisce nel modulo di autenticazione per poi passarli a un sito fraudolento. Dopo il trasferimento dei dati, l\u2019utente viene reindirizzato a una pagina con la descrizione di un vero servizio di messaggi vocali per le aziende. Quest\u2019ultimo passo \u00e8 un tentativo di distrarre la vittima da qualsiasi sospetto che potrebbe avere all\u2019ultimo momento.<\/p>\n<p>L\u2019attacco \u00e8 rivolto in modo particolare agli utenti di caselle di posta aziendali. In alcune aziende, i dipendenti comunicano davvero utilizzando messaggi vocali. Diversi prodotti software per le imprese consentono ai dipendenti di scambiarsi messaggi vocali e ricevere notifiche di nuovi messaggi vocali in arrivo.<\/p>\n<p>Lo scopo degli attacchi sembra essere quello di ottenere l\u2019accesso a una corrispondenza commerciale importante e a dati commerciali riservati.<\/p>\n<p>\u00c8 importante notare che il numero di attacchi spam rivolti specificamente al settore aziendale \u00e8 aumentato in modo significativo. I criminali informatici vogliono ottenere l\u2019accesso alla posta elettronica dei dipendenti. Un altro trucco comune \u00e8 quello di segnalare che le e-mail in arrivo sono bloccate in coda.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-19393 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/09\/26125749\/fake-voice-mail-spam-3.png\" alt=\"\" width=\"1171\" height=\"862\"><\/p>\n<p>Per ricevere queste presunte e-mail non ancora consegnate, viene richiesto alla vittima di cliccare su un link e inserire le sue credenziali di accesso aziendali in un\u2019altra pagina falsa, dati che ancora una volta vanno a finire nelle mani degli scammer.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-19394 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/09\/26125819\/fake-voice-mail-spam-4.png\" alt=\"\" width=\"1790\" height=\"921\"><\/p>\n<p>I dipendenti tendono a considerare ogni messaggio come legittimo, se non addirittura prioritario. Di conseguenza, cliccano sul link e inseriscono i loro dati, perch\u00e9 non vogliono perdere un messaggio di posta elettronica o vocale importante.<\/p>\n<p>Le tecniche attuali rendono difficile distinguere i messaggi falsi da quelli legittimi. Pertanto, per proteggere la vostra azienda dallo spam phishing, avvaletevi di una soluzione di sicurezza affidabile <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">con tecnologie anti-phishing di alta qualit\u00e0<\/a>, in grado di filtrare la posta in entrata a livello di server.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Gli scammer cercano di accedere ai servizi Microsoft utilizzando falsi messaggi vocali. <\/p>\n","protected":false},"author":2495,"featured_media":18078,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955],"tags":[2207,5,335],"class_list":{"0":"post-18075","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-e-mail","10":"tag-microsoft","11":"tag-spam"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fake-voicemail-spam\/18075\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fake-voicemail-spam\/16722\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fake-voicemail-spam\/14109\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fake-voicemail-spam\/18684\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fake-voicemail-spam\/16756\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fake-voicemail-spam\/15497\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fake-voicemail-spam\/19390\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fake-voicemail-spam\/28727\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-voicemail-spam\/12366\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fake-voicemail-spam\/12381\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fake-voicemail-spam\/11322\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fake-voicemail-spam\/20300\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fake-voicemail-spam\/24309\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fake-voicemail-spam\/24275\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2495"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=18075"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18075\/revisions"}],"predecessor-version":[{"id":21069,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18075\/revisions\/21069"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/18078"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=18075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=18075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=18075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}