Microsoft viene identificata come l’obiettivo principale degli attacchi di phishing, mentre si osservano significative variazioni nella classifica dei primi dieci brand più imitati.
Milano, 22 ottobre 2024 – Check Point Research (CPR), la divisione Threat Intelligence di Check Point® Software Technologies Ltd, ha pubblicato la sua ultima classifica sul brand phishing relativa al terzo trimestre del 2024. Questo rapporto fa luce sui marchi più frequentemente imitati dai criminali informatici nel tentativo di ingannare e rubare informazioni personali o credenziali di pagamento, sottolineando i continui rischi associati agli attacchi di phishing nell’attuale panorama digitale.
Nel terzo trimestre di quest’anno, Microsoft continua a dominare come marchio più imitato, con il 61% di tutti i tentativi di brand phishing. Apple mantiene la seconda posizione con il 12%, mentre Google sale al terzo posto con il 7%. Si segnala il debutto di Alibaba tra le prime dieci aziende più utilizzate per truffare i consumatori, posizionandosi al settimo posto, mentre Adobe rientra in classifica all’ottavo, segnando la sua prima apparizione dal secondo trimestre del 2022. Il settore tecnologico rimane il più utilizzato, seguito dai social network e dal settore bancario, evidenziando le persistenti vulnerabilità dei principali fornitori di servizi online.
“La costante prevalenza degli attacchi di phishing dimostra la necessità di maggiori misure di sicurezza e consapevolezza”, dichiaraOmer Dembinsky, Data Group Manager di Check Point Software. “Gli utenti devono rimanere vigili verificando le fonti delle e-mail, evitando i link sospetti e utilizzando l’autenticazione a più fattori (MFA) per proteggere le loro informazioni personali e finanziarie dalle minacce informatiche”.
I principali brand di phishing nel terzo trimestre del 2024:
- Microsoft – 61%.
- Apple – 12%.
- Google – 7%
- Facebook – 3%.
- WhatsApp – 1,2%.
- Amazon – 1,2%.
- Alibaba – 1,1%
- Adobe – 0,8%.
- Twitter – 0,8%.
- Adidas – 0,6%
Truffe di phishing colpiscono gli utenti di WhatsApp
Un nuovo sito di phishing, whatsapp-io.com, è stato identificato come una minaccia per gli utenti di WhatsApp. Anche se al momento non è raggiungibile, il sito è stato progettato per simulare un centro di sicurezza di WhatsApp, invitando gli utenti a inserire informazioni personali, tra cui il numero di telefono e il Paese o la regione, con la scusa di risolvere le anomalie dell’account. Questo sito fa parte di una tendenza più ampia, con diversi domini simili, come whatsapp-as.com, whatsapp-ia.com e whatsapp-li.com, registrati e segnalati nello stesso periodo.
Impersonificazione di Alibaba
In un altro allarmante contesto, è emerso un sito di phishing, alibabashopvip\.com, che riproduce in modo malevolo il marchio di commercio elettronico Alibaba. Questo sito fraudolento mira a ingannare gli utenti imitando il marchio ufficiale di Alibaba e offrendo prodotti contraffatti. Il sito, che appare in lingua vietnamita, incoraggia i visitatori ad accedere o a registrarsi, portando potenzialmente al furto di informazioni personali e dettagli di pagamento. Alibaba fa così il suo debutto nella top 10 della classifica di questo trimestre.
Con l’aumento dei tentativi di phishing che prendono di mira marchi famosi, è essenziale che gli utenti rimangano informati e proattivi nelle loro pratiche di sicurezza online. Assicurarsi che i dispositivi siano dotati di software di sicurezza aggiornati ed essere cauti rispetto a comunicazioni non richieste può ridurre significativamente il rischio di cadere vittime di attacchi informatici.
***
Follow Check Point via:
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
X: https://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com
YouTube: https://www.youtube.com/user/CPGlobal
Check Point Research
Check Point Research fornisce le principali informazioni sulle minacce informatiche ai clienti di Check Point Software e alla più ampia community di intelligence. Il team di ricerca raccoglie e analizza tutti i dati relativi agli attacchi mondiali rilevati da ThreatCloud per tenere a bada gli hacker e garantire che tutti i prodotti Check Point siano aggiornati con le protezioni più recenti. Il team di ricerca è composto da oltre 100 analisti e ricercatori che collaborano con altri vendor di sicurezza, forze dell’ordine e numerosi CERT.
Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) è tra i fornitori leader di piattaforme di cyber security basate sull’intelligenza artificiale e cloud delivered che protegge oltre 100.000 organizzazioni a livello globale. Check Point sfrutta la potenza dell’AI, ovunque, per migliorare l’efficienza e l’accuratezza della sicurezza informatica attraverso la sua Infinity Platform, con tassi di identificazione leader nel settore che consentono di anticipare le minacce in modo proattivo e con tempi di risposta più rapidi e smart. La piattaforma completa comprende tecnologie cloud-delivered che consistono in Check Point Harmony per proteggere l’ambiente di lavoro, Check Point CloudGuard per proteggere il cloud, Check Point Quantum per proteggere la rete e Check Point Infinity Core Services per operazioni e servizi di sicurezza collaborativi.












Lascia un commento