A novembre 2021, Avanan, una Check Point Software Company, aveva informato di un attacco che ha preso di mira Amazon. L’attacco consisteva nell’utilizzare link legittimi di Amazon, costringendo l’utente finale a fare una telefonata per annullare un ordine falso.
Ultimamente, Avanan ha osservato una campagna e-mail simile, che questa volta sfrutta il brand di PayPal. Come per l’e-mail di Amazon, l’unico modo per “annullare” l’ordine è chiamare un numero di telefono e fornire i dati bancari.
A partire dall’aprile 2022, i ricercatori di Avanan hanno riscontrato un’impennata di attacchi dovuta dallo spoofing di brand popolari come PayPal, utilizzando una lettera di conferma dell’ordine per indurre gli utenti finali a chiamare un numero di assistenza, cercando poi di rubare le informazioni bancarie.
Questo attacco è efficace anche perché non ci sono link nel corpo dell’e-mail: quando c’è un link, la soluzione di sicurezza installata può verificare se è dannoso o meno – ma senza link, diventa molto più difficile.












Lascia un commento