{"id":24603,"date":"2021-05-07T12:41:35","date_gmt":"2021-05-07T10:41:35","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24603"},"modified":"2021-05-07T13:49:38","modified_gmt":"2021-05-07T11:49:38","slug":"office-365-phishing-via-gdocs","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/office-365-phishing-via-gdocs\/24603\/","title":{"rendered":"Documenti Google e il phishing delle credenziali di accesso a Office 365"},"content":{"rendered":"<p>Dall\u2019inizio della pandemia provocata dal COVID-19, molte aziende sono passate a svolgere gran parte del proprio lavoro online e hanno imparato a utilizzare nuovi strumenti di collaborazione. In particolare, assistiamo a un uso molto pi\u00f9 esteso di Microsoft Office 365 e, di conseguenza, abbiamo osservato numerosi tentativi di phishing che prendono di mira gli account di questa suite di servizi. I truffatori sono ricorsi a svariati trucchi per indurre gli utenti aziendali a digitare la propria password su siti somiglianti in tutto e per tutto all\u2019originale Microsoft. Ecco un altro stratagemma che sfrutta i servizi Google.<\/p>\n<h2>E-mail di phishing<\/h2>\n<p>Come la maggior parte delle tecniche di phishing, anche in questo caso tutto inizia con un\u2019e-mail (e un link) come questi:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-24605 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/07111100\/office-365-phishing-via-gdocs-letter.jpg\" alt=\"Una e-mail di phishing e un link a Documenti Google\" width=\"1425\" height=\"743\"><\/p>\n<p>Il messaggio poco chiaro da un mittente sconosciuto riguarda un qualche tipo di versamento e include un link che ha a che fare con un documento chiamato \u201cDeposit Advice\u201d. Nell\u2019e-mail viene chiesto al destinatario di controllare il tipo di deposito o di confermare la somma. Ora, anche se i sistemi di sicurezza avvertono i destinatari che l\u2019e-mail proviene da un mittente esterno all\u2019azienda, il link \u201cal file\u201d \u00e8 comunque valido perch\u00e9 si collega a un servizio online legittimo di Google, non a un sito di phishing.<\/p>\n<h2>Sito di phishing<\/h2>\n<p>Il link porta a un indirizzo che sembra essere la pagina del servizio aziendale di OneDrive. Gli utenti possono anche vedere che il documento \u00e8 disponibile per qualsiasi utente aziendale (probabilmente i cybercriminali hanno optato per questa visualizzazione nella speranza che qualcuno inoltri il link a un contabile della propria azienda).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-24606 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/07111200\/office-365-phishing-via-gdocs-onedrive.jpg\" alt=\"Una presentazione in Documenti Google che assomiglia all'interfaccia di OneDrive\" width=\"936\" height=\"530\"><\/p>\n<p>Tuttavia, la schermata a cui accedono gli utenti non \u00e8 una vera pagina web: si tratta di una diapositiva di una presentazione in Documenti Google che si apre automaticamente in modalit\u00e0 di visualizzazione. Il pulsante <em>Apri<\/em> pu\u00f2 nascondere qualsiasi link. In questo caso, il link si collega a una pagina di phishing che si spaccia come pagina di accesso a Office 365.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-24607 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/07111254\/office-365-phishing-via-gdocs-office-login.jpg\" alt=\"Finta pagina di accesso\" width=\"942\" height=\"787\"><\/p>\n<h2>Campanelli d\u2019allarme<\/h2>\n<p>Tanto per cominciare, l\u2019e-mail \u00e8 strana. Non dovreste fidarvi, e tantomeno inoltrare, un messaggio la cui fonte e scopo non sono chiari. In questo caso, per esempio, se non siete in attesa di un versamento, forse non dovreste intraprendere alcuna azione che lo riguardi.<\/p>\n<p>Altre prove:<\/p>\n<ul>\n<li>Le comunicazioni da fonti esterne non tendono a collegarsi a documenti interni di un\u2019azienda;<\/li>\n<li>I veri documenti finanziari sono configurati affinch\u00e9 possano essere aperti solo da determinate persone, non da chiunque all\u2019interno di un\u2019azienda;<\/li>\n<li>Il nome del file nell\u2019e-mail non corrisponde a quello presumibilmente salvato su OneDrive;<\/li>\n<li>Documenti Google non ospita le pagine di Microsoft OneDrive (date uno sguardo alla barra degli indirizzi del browser);<\/li>\n<li>OneDrive non \u00e8 Outlook e un pulsante <em>Apri<\/em> su OneDrive non dovrebbe portare a una pagina di accesso ad Outlook;<\/li>\n<li>Le pagine di accesso ad Outlook non risiedono su siti Amazon (un altro indizio sulla barra degli indirizzi del browser da analizzare).<\/li>\n<\/ul>\n<p>Ogni singola incongruenza dovrebbe attirare la vostra attenzione, e tutte insieme non lasciano spazio a dubbi: le vostre credenziali di Office 365 non sono al sicuro qui.<\/p>\n<h2>Come proteggervi<\/h2>\n<p>Uno dei punti chiave della sicurezza digitale consiste nel prestare attenzione ai dettagli e nell\u2019essere a conoscenza delle <a href=\"https:\/\/www.kaspersky.it\/blog\/?s=phishing\" target=\"_blank\" rel=\"noopener\">tecniche di phishing<\/a>. Inoltre, vi consigliamo vivamente di formare il personale riguardo le attuali minacce informatiche (<a href=\"https:\/\/k-asap.com\/it\/?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">il nostro corso \u00e8 disponibile online<\/a>).<\/p>\n<p>Oltre alla formazione del personale, fate uso di strumenti di analisi dei link a livello <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security\/microsoft-office-365-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">aziendale in generale<\/a> e <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">delle workstation<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>I phisher utilizzano i servizi online di Google per impossessarsi degli account dei servizi online di Microsoft.<\/p>\n","protected":false},"author":2598,"featured_media":24609,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[3527,2207,5,2730,116],"class_list":{"0":"post-24603","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-documenti-google","11":"tag-e-mail","12":"tag-microsoft","13":"tag-office-365","14":"tag-phishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/office-365-phishing-via-gdocs\/24603\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/office-365-phishing-via-gdocs\/22814\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/18296\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/9095\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/24706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/office-365-phishing-via-gdocs\/22703\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/21858\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/office-365-phishing-via-gdocs\/25255\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/office-365-phishing-via-gdocs\/30664\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/office-365-phishing-via-gdocs\/9614\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/39828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/office-365-phishing-via-gdocs\/16899\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/office-365-phishing-via-gdocs\/14808\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/office-365-phishing-via-gdocs\/26714\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/office-365-phishing-via-gdocs\/30649\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/office-365-phishing-via-gdocs\/27019\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/office-365-phishing-via-gdocs\/23855\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/office-365-phishing-via-gdocs\/29190\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/office-365-phishing-via-gdocs\/28987\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24603"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24603\/revisions"}],"predecessor-version":[{"id":24622,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24603\/revisions\/24622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24609"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}