{"id":25069,"date":"2021-07-07T09:52:21","date_gmt":"2021-07-07T07:52:21","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25069"},"modified":"2021-07-19T10:06:16","modified_gmt":"2021-07-19T08:06:16","slug":"adobe-online-imitation","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/","title":{"rendered":"PDF online per il phishing delle e-mail aziendali"},"content":{"rendered":"<p>L\u2019ultima trovata dei cybercriminali per appropiarsi delle credenziali e-mail aziendali, coinvolge notifiche che sembrano provenire dai servizi online di Adobe. E poich\u00e9, per fare ci\u00f2, hanno iniziato a utilizzare un file PDF online (apparentemente memorizzato sul sito web di Adobe), abbiamo creato un file reale per evidenziare i segnali di una e-mail fasulla e un \u201cPDF online\u201d falso.<\/p>\n<h2>Messaggio di phishing Adobe PDF Online<\/h2>\n<p>Nei messaggi di phishing, la prima cosa che salta all\u2019occhio \u00e8 la descrizione del file, condiviso con gli utenti tramite \u201cAdobe PDF online sicuro\u201d. Chiedetevi subito: il servizio esiste davvero? Sembra plausibile, e una rapida ricerca su Google vi dir\u00e0 che Adobe ha davvero un servizio per l\u2019archiviazione di file PDF online, e quel servizio permette agli utenti di condividere file cifrati. Tuttavia, su un vero sito web di Adobe, non troverete la dicitura \u201cAdobe PDF online\u201d da nessuna parte, che invece \u00e8 \u201cAdobe Acrobat online\u201d o \u201cAdobe Document Cloud\u201d. Incuriosito, ho chiesto ad un collega di inviarmi un file per poter confrontare le notifiche.<\/p>\n<div id=\"attachment_25073\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25073\" class=\"wp-image-25073 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/07\/07094107\/adobe-online-imitation-letter.jpg\" alt=\"\" width=\"1460\" height=\"726\"><p id=\"caption-attachment-25073\" class=\"wp-caption-text\">Il vero messaggio \u00e8 quello sulla destra<\/p><\/div>\n<p>Supponiamo che non sappiate com\u2019\u00e8 fatta una vera e-mail di file-sharing di Adobe. Ecco alcuni segnali. Nessuno dei seguenti \u00e8 una garanzia di frode, e ci sono eccezioni a ogni regola, ma ognuno di essi dovrebbe sollevare in voi dei sospetti e spingervi a prestare molta attenzione e a indagare ulteriormente:<\/p>\n<ol>\n<li>Il mittente. Se un\u2019e-mail proviene da un servizio online, questo dovrebbe essere ovvio dal nome e dall\u2019indirizzo del mittente. Al contrario, se il mittente \u00e8 una persona specifica, un messaggio da parte sua non sembrer\u00e0 una notifica ricevuta da un servizio;<\/li>\n<li>L\u2019oggetto dell\u2019e-mail. Se steste scrivendo a qualcuno che si chiama Leo, scrivereste qualcosa come \u201cleonides@gmail.com ha ricevuto un file PDF\u201d come oggetto?<\/li>\n<li>Il nome del servizio. Non dovete ricordare il nome di ogni singolo servizio online, ma se non siete del tutto sicuri, usate un motore di ricerca per verificare;<\/li>\n<li>Collegamento ipertestuale\/icona. Prima di cliccare su un\u2019icona di download o di apertura di un file, passateci sopra il cursore per analizzare il link e assicuratevi che vada dove deve andare;<\/li>\n<li>Pi\u00e8 di pagina dell\u2019e-mail. \u00c8 altamente improbabile che un\u2019e-mail di Adobe finisca con la rassicurazione che Microsoft rispetta la vostra privacy;<\/li>\n<li>Nella frase \u201csi prega di leggere la nostra dichiarazione sulla privacy\u201d manca il link.<\/li>\n<\/ol>\n<h2>Non \u00e8 il sito web di Adobe Document Cloud<\/h2>\n<p>Al momento, dipendiamo ancora dal fatto che i phisher commettano errori stupidi, ma nulla impedisce loro di fare un buon lavoro. Supponiamo che l\u2019e-mail sembri perfetta. Ora \u00e8 il momento di controllare il sito web, che in questo caso sembra una finestra di autenticazione che oscura l\u2019interfaccia sfocata di Adobe Acrobat Reader DC. Questo \u00e8 effettivamente plausibile, ma solo se la persona che ha ricevuto l\u2019e-mail non sa come sono fatti il vero sito web dei servizi online di Adobe e la sua finestra di richiesta di password.<\/p>\n<div id=\"attachment_25075\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25075\" class=\"wp-image-25075 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/07\/07094150\/adobe-online-imitation-file.jpg\" alt=\"\" width=\"1460\" height=\"1224\"><p id=\"caption-attachment-25075\" class=\"wp-caption-text\">Richiesta password sul sito web di phishing (in alto) e sul vero sito web di Adobe.<\/p><\/div>\n<p>Qui, i segnali di pericolo variano un po\u2019. Si inizia con lo sfondo sfocato: una protezione abbastanza poco professionale per i dati confidenziali perch\u00e9 parte del testo \u00e8 facile da decifrare a occhio nudo.<\/p>\n<ol>\n<li>L\u2019URL. Il sito web di un servizio Adobe deve mostrare un dominio Adobe nel suo indirizzo;<\/li>\n<li>Il nome del file. Nonostante la sfocatura, \u00e8 ancora possibile distinguere il nome del file: EMInvoice_R6817-2.pdf. Questo non corrisponde alla finestra di autenticazione, che dice che il file disponibile per il download si chiama \u201cWire Transfer Receipt.pdf\u201d;<\/li>\n<li>Termini contrastanti. Il documento sfocato riporta la parola \u201cFattura\u201d (come in una richiesta di pagamento), ma il nome del file indica \u201cricevuta\u201d (che conferma il pagamento gi\u00e0 avvenuto);<\/li>\n<li>Versioni del programma. Il nome \u201cAdobe Acrobat Reader DC\u201d \u00e8 riconoscibile nello sfondo sfocato, mentre il programma indicato nella finestra di autenticazione \u00e8 Adobe Reader XI. Qualcuno che usa raramente i PDF potrebbe non sapere che XI \u00e8 una vecchia versione del software, ma la discrepanza dovrebbe risaltare a prescindere;<\/li>\n<li>Sicurezza AdobeDoc. Potreste non essere al corrente dei nomi che Adobe usa per le sue tecnologie, ma c\u2019\u00e8 un simbolo di marchio registrato accanto a \u201cAdobeDoc\u201d, e vale la pena di controllare;<\/li>\n<li>Richiesta di una password di posta elettronica. Un servizio legittimo di Adobe non ha bisogno della vostra password di posta elettronica, punto.<\/li>\n<\/ol>\n<h2>Come proteggere la posta elettronica aziendale dai phisher<\/h2>\n<p>Per mantenere i dipendenti dell\u2019azienda al sicuro dal phishing:<\/p>\n<ul>\n<li>Aumentate <a href=\"https:\/\/k-asap.com\/it\/?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">regolarmente la consapevolezza dei dipendenti<\/a> grazie a formazioni sulle minacce informatiche attuali, per aiutarli a non cadere nei trucchi del phishing;<\/li>\n<li>Installate una soluzione <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security\/mail-server?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">anti-phishing<\/a> sul server di posta elettronica aziendale per evitare che la maggior parte delle e-mail di phishing raggiungano le caselle di posta dei dipendenti;<\/li>\n<li>Installate <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">prodotti di sicurezza con componenti anti-phishing<\/a> su ogni computer aziendale: i loro filtri impediranno ai dipendenti di aprire link di phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>I criminali informatici, che si spacciano per rappresentanti dei servizi online di Adobe, stanno inviando false notifiche per ottenere le credenziali di posta elettronica aziendali. <\/p>\n","protected":false},"author":2598,"featured_media":25071,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[2207,486,116],"class_list":{"0":"post-25069","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-pdf","12":"tag-phishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-online-imitation\/23032\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-online-imitation\/18514\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/adobe-online-imitation\/9260\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-online-imitation\/24983\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-online-imitation\/22990\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-online-imitation\/31014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-online-imitation\/9809\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-online-imitation\/40510\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-online-imitation\/17289\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-online-imitation\/15014\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-online-imitation\/27024\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-online-imitation\/31184\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-online-imitation\/24073\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-online-imitation\/29408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-online-imitation\/29200\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25069"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25069\/revisions"}],"predecessor-version":[{"id":25129,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25069\/revisions\/25129"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25071"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}