Internet: pericolo typosquatting

Il typosquatting è una tecnica, molto utilizzata dai cybercriminali per distribuire malware, che sfrutta l’errore di scrittura dell’indirizzo web.
Per una recente campagna, tuttora in corso, sono stati creati oltre 90 domini fasulli che portano a siti simili a quelli originali di noti app store e aziende. Google Chrome e Microsoft Edge offrono una protezione contro il typesquatting, ma nessuno dei domini è stato bloccato.
Pericolo typesquatting: attenzione all’URL
Invece di inviare link tramite email, i cybercriminali registrano domini con indirizzi simili a quelli di noti siti, ad esempio cambiando o spostando una lettera. Devono solo attendere la visita degli utenti per mettere in atto l’azione malvagia.
Se viene digitato l’URL
ofice.com
, Microsoft Edge mostra un avviso che segnala l’errore. Tuttavia, Bleeping Computer ha scoperto che i 27 domini usati per la campagna di typosquatting non vengono rilevati (nemmeno da Chrome).
I ricercatori di Cyble avevano trovato alcuni siti fasulli con domini simili a quelli di Google Play Store, APKPure, Snapchat, VidMate, Tiktok e PayPal, sfruttati per distribuire un trojan bancario per Android. In realtà i siti sono oltre 90, molti dei quali usati per distribuire malware Windows.
L’utente crede di scaricare software legittimi, come Brave, Thunderbird o Notepad+. Invece si ritrova sul computer il noto info-stealer Vidar. Attraverso il sito fasullo del Tor Project viene distribuito Agent Tesla (keylogger e RAT). Non mancano siti creati per rubare le criptovalute dai wallet più utilizzati.
© ๐ฏ๐ ๐๐ป๐๐ผ๐ป๐ฒ๐น๐น๐ผ ๐๐ฎ๐บ๐ถ๐น๐ผ๐๐๐ผ
Tutti i diritti riservati | All rights reserved
๏ปฟ
Informazioni Legali
I testi, le informazioni e gli altri dati pubblicati in questo sito nonché i link ad altri siti presenti sul web hanno esclusivamente scopo informativo e non assumono alcun carattere di ufficialità.
Non si assume alcuna responsabilità per eventuali errori od omissioni di qualsiasi tipo e per qualunque tipo di danno diretto, indiretto o accidentale derivante dalla lettura o dall'impiego delle informazioni pubblicate, o di qualsiasi forma di contenuto presente nel sito o per l'accesso o l'uso del materiale contenuto in altri siti.





