• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Innovazione
    • Startup
    • Invenzioni
    • Tecnologie
    • Intelligenza Artificiale
    • Video Recensioni
  • Business
    • Impresa
    • Finanza
    • Mercati
  • Strategia
    • Marketing
    • Business Model
    • Franchise
  • Lifestyle
    • Sport
    • Arte
    • Musica
    • Fashion
    • Design
    • Salute
    • Everyday
linnovatore

L'Innovatore

Notizie e Innovazioni a portata di click

  • Travel
    • Italia
    • Food & Beverage
    • Eventi
  • Crescita Personale
    • Motivazione
    • Produttività
    • Team Building
  • Chi Siamo
    • Segnalaci una notizia
    • Diventa un Innovatore
    • Collab
    • Termini e Condizioni
    • Cookie Policy
  • My Favorite post
Ti trovi qui: Home / Innovazione / Tecnologie / Facebook preso di mira dal phishing

Facebook preso di mira dal phishing

10 Marzo 2025 by Andrea Martini Lascia un commento

FavoriteLoadingAggiungi ai preferiti

I ricercatori di Check Point hanno recentemente scoperto una nuova campagna di phishing incentrata su Facebook, rivolta a centinaia di aziende e che ha colpito oltre 12.279 indirizzi e-mail.

Facebook, secondo Statista è il social network più popolare al mondo, superando ogni altro concorrente per portata e utenti attivi. Inoltre, secondo Sprout Social, Facebook è il terzo sito web più visitato, dopo Google e YouTube. Pertanto, quando una campagna di phishing sfrutta il nome di questo social, le implicazioni sono particolarmente rilevanti.

La campagna è iniziata intorno al 20 dicembre 2024 e ha colpito soprattutto le imprese dell’UE (45,5%), degli Stati Uniti (45,0%) e dell’Australia (9,5%). Sono state anche trovate versioni di notifiche in cinese e arabo, a dimostrazione del fatto che la campagna ha preso di mira aziende di diverse aree geografiche.

Come funziona

I criminali informatici utilizzano il servizio di mailing automatizzato di Salesforce come strumento di marketing. In altre parole, non violano i termini di servizio o i sistemi di sicurezza di Salesforce. Piuttosto, utilizzano il servizio in modo normale e scelgono di non modificare l’ID del mittente.

In questo modo, l’e-mail viene marchiata con l’indirizzo e-mail noreply@salesforce.com

Le e-mail stesse contengono versioni fasulle del logo di Facebook e notificano ai destinatari la violazione del copyright: “Si segnala che la tua recente attività potrebbe violare le leggi sul copyright”, si legge in un’e-mail.

esempio di phishing facebook fake
esempio di phishing facebook fake

I destinatari che credono erroneamente a una delle e-mail di phishing vengono condotti a una falsa pagina di supporto di Facebook, che invita a inserire i propri dati, dove potrebbero fornire involontariamente le proprie credenziali ai criminali informatici.

Il testo della pagina suggerisce che i dati delle credenziali sono fondamentali per far “rivedere” l’account, anziché disattivarlo.

[Landing page di un criminale informatico con tecnologia di raccolta delle credenziali incorporata].
Landing page di un criminale informatico con tecnologia di raccolta delle credenziali incorporata

Implicazioni

Le organizzazioni che si affidano a una pagina Facebook come vetrina, per scopi pubblicitari, di sensibilizzazione e/o per altre attività commerciali possono essere particolarmente vulnerabili a questa minaccia di phishing.

Qualsiasi criminale informatico che riesca ad accedere a un account amministratore di Facebook può potenzialmente ottenere il controllo di una pagina aziendale. L’individuo può quindi alterare i contenuti, manipolare la messaggistica o cancellare i post. Anche le impostazioni di sicurezza potrebbero essere modificate, impedendo agli amministratori autentici di accedere nuovamente all’account.

Una violazione dell’account di questo tipo può comportare una perdita di fiducia da parte dei clienti. Dopo il furto di un account Facebook, i clienti potrebbero percepire l’azienda come negligente e potrebbero allontanarsi da essa o intentare cause legali.

Inoltre, per le aziende che operano in settori regolamentati, come quello sanitario e finanziario, una violazione dei dati potrebbe portare alla non conformità, con conseguenti multe e cause legali.

Per le organizzazioni esistono strumenti proattivi per evitare questa minaccia:

  1. Impostare gli avvisi, aggiungendo un livello di sicurezza all’account. Il consiglio è quello di impostare notifiche in risposta a login sospetti e ad attività insolite.
  2. Educare i dipendenti, informando gli amministratori di Facebook che, invece di cliccare su un link incorporato in qualsiasi tipo di e-mail che sembra provenire da Facebook, devono collegarsi alla pagina dell’account Facebook dell’organizzazione e accedere. Da lì è possibile verificare lo stato dell’account.
  3. Educare i clienti, informandoli su come devono aspettarsi di ricevere comunicazioni dall’azienda e in quali circostanze.
  4. Piano di risposta agli incidenti. È fondamentale mantenere un chiaro piano d’azione di risposta al phishing, tenere conto di come recuperare un account compromesso e di come condividere le informazioni rilevanti con i clienti, se necessario.

Per altre informazioni:

blog.checkpoint.com   

Archiviato in:Tecnologie Contrassegnato con: account amministratore, business, criminale informatico, criminali informatici, cyber crime, cybercrimine, e-mail di phishing, e-mail phishing, facebook, frode informatica, furto di un account Facebook, innovazione, Landing page, online, phishing, recupero account, recupero account facebook, smartphone, tecnologia

Barra laterale primaria

Trova l’Innovazione

Approfondimenti

Footer

L’innovatore

E' il magazine dell'innovazione in Italia. Idee per il tuo business, tendenze e consigli per il tuo business. News, crescita personale, lifestyle e strategia per la crescita della tua impresa personale. L'utente dichiara di accettare Privacy, Termini e Condizioni d'uso L'Innovatore è un progetto di Fabio Montobbio

Trova l’Innovazione

Tag

AI arte benessere business cibo cybercrime cybersecurity design enogastronomia estate eventi fashion formazione futuro genova green green economy hacker IA impresa innovazione Intelligenza Artificiale Italia lavoro lifestyle made in italy mare marketing milano moda musica online outdoor realme salute sci sicurezza smartphone sostenibilità sport startup tecnologia travel trekking vino

L'innovatore da un idea di Fabio Montobbio - Credits : Webdesign by Fabrizio Pezzoli

Sul nostro sito Web utilizziamo i cookie. Cliccando "Accetto", acconsenti all'uso di Tutti i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato.
Impostazioni CookieRifiutaAccetto
Gestgisci consenso

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurataDescrizione
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
ACCETTA E SALVA