Frodi online: l'automazione inasprisce il phishing ma l'Italia resta fuori dalla black list
Non accenna a diminuire l’offensiva phishing e pharming nel mondo in forme sempre più evolute e sofisticate, nonostante gli strumenti informatici di controllo dalle minacce informatiche e difesa dalle truffe online. La parola d'ordine è oggi 'automazione'.
Il crimine tecnologico si specializza e si dota di tool di attacco sempre più aggressivi e subdoli. Basti pensare al 'phishing kit' messo a punto dagli hacker e scoperto nelle scorse settimane dagli esperti della AFCC ( Anti-Fraud Command Center) - struttura di controllo e monitoraggio attiva per individuare e rendere inoffensivi gli attacchi phishing, pharming e trojan perpetrati ai danni di centinaia di istituzioni in tutto il mondo - di RSA.
Un kit costituito da un unico file
Si tratta di un kit costituito da un unico file di codice PHP che permette di mettere in piedi un sito di phishing completo su un server compromesso con un semplice “doppio click”, in modo simile a un file di installazione .exe, e che automaticamente crea in pochi secondi le relative directory installando tutti i file associati. Tutto questo mentre i tradizionali siti di phishing solitamente sono costituiti da diversi file installati su un server compromesso dove viene ospitato l’attacco - i tipici file sono codici PHP, pagine HTML, immagini come il logo di una banca - e che devono essere installati uno per uno nelle rispettive directory.



Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...
"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...
Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...
Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...
Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...
Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...
Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...
ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...
Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...
Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...
Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...
Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...
Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...
Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...
Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...
eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...
EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...
Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...
Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...
Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...
|
Invece, il nuovo phishing kit pronto all’uso automatizza il processo d’installazione e rende la procedura immediata e rapida. L’AFCC ha già bloccato gli attacchi così come l’indirizzo email del phisher, che era stato scoperto nel codice PHP, ma dimostra come il trend sia verso l'automazione completa del processo di installazione dei siti phishing, ulteriore evoluzione nell’ambito delle frodi online. Secondo RSA, inoltre, utilizzando tali kit gli hacker saranno in grado di moltiplicare incidenza e frequenza degli attacchi. Soprattutto perchè coi nuovi tool è sufficiente accedere un'unica volta al server compromesso. Al momento, esistono diversi metodi che consentono di ricercare automaticamente server vulnerabili ed eseguire l’upload dei file senza attaccare il server stesso. RSA calcola che la potenziale combinazione di questi metodi – individuazione e compromissione dei server vulnerabili con kit di phishing pronti all’uso – farà drasticamente diminuire il lavoro necessario ai phisher per creare e lanciare nuovi attacchi.
Le tendenze degli attacchi avvenuti nell'ultimo mese
Secondo l'ultimo rapporto diffuso dagli esperti del centro di controllo anti-phishing di RSA sullo stato delle frodi online nel mondo, quindi, non sono certo mutate le tendenze degli attacchi avvenuti nell'ultimo mese, anzi. Si è registrata una particolare recrudescenza degli attacchi grazie a nuovi temibili strumenti di attacco in grado di adattarsi rapidamente ed evolversi.
Tra i Paesi più colpiti da attacchi di phishing alle istituzioni finanziarie continuano a primeggiare gli Usa. Il numero di banche statunitensi colpite continua ad essere di gran lunga il più elevato (70% del totale), seguite da quelle britanniche, al secondo posto con il 9% del totale. Rispetto agli scorsi mesi, quindi, i primi sei posti della classifica restano invariati. Perù, Olanda e Sud Africa, che sono entrate nella classifica a maggio, continuano ad essere in coda alla lista.
In particolare, per quanto concerne i trend degli attacchi mensili alle istituzioni finanziarie, contrariamente a quanto rilevato in aprile e maggio, il numero di attacchi è tornato ad aumentare e giugno si è così posizionato come il quarto mese con più attacchi nell’ultimo anno. L’AFCC di RSA ha inoltre individuato attacchi contro 36 organizzazioni mai attaccate prima d’ora. Tra i principali Paesi ospitanti siti usati per gli attacchi, dopo la diminuzione che di marzo e aprile, la percentuale di attacchi ospitati negli Stati Uniti è aumentata nel mese di maggio e leggermente anche in giugno, con una percentuale pari al 59%. La Cina, che a maggio era al secondo posto (con il 13% del totale), è uscita dalla classifica dei primi 10. Hong Kong è passato dalla quinta posizione del mese scorso alla seconda, che già aveva occupato in aprile. Paesi “tristemente noti” come Germania,Gran Bretagna e Russia sono sempre in classifica, mentre Taiwan e Canada sono le new entry del mese. L’Italia non è nella classifica dei primi 10. (a.gu.)
(09 luglio 2007)
© 2002-2012 Key4biz