Twitter, una nuova truffa sta spopolando

Trend Micro, leader sulla sicurezza, presenta uno studio che rivela come i cybercriminali sfruttino Twitter per compiere truffe, eseguire operazioni command-and-control ed esfiltrare dati. I ricercatori hanno analizzato una grande quantità di dati Twitter per identificare la relazione tra diverse entità, rilevare anomalie e svelare dati interessanti.

Una truffa ricorrente che è stata identificata, consiste nell’utilizzare finti account Twitter che falsificano quelli legittimi dei vendor per architettare truffe attraverso il supporto tecnico. Gli utenti chiamano il numero telefonico fornito da questi account pensando di parlare con l’help desk dell’azienda, ma in realtà stanno facendo tutt’altro.

 

Twitter come faro per le allodole: i criminali si divertono con le truffe

Attraverso la chiamata i cyber criminali richiedono e si impossessano di dati sensibili, come ad esempio quelli della carta di credito, o installano contenuti maligni sui PC. Molto spesso questa è parte di una strategia multi piattaforma, che coinvolge anche YouTube, Facebook, Telegram e altri canali.

I cyber criminali utilizzano i social media per scopi malvagi, ma i ricercatori possono invece sfruttare il loro potenziale per scopi positivi. Twitter, nello specifico, è utilizzato per monitorare la scoperta delle vulnerabilità. Questo serve per mettere le patch in ordine di priorità, ma anche per scansionare gli indicatori di compromissione.

Mark Nunnikhoven, vice president of cloud research for Trend Micro ha dichiarato: “i social media sono una parte inevitabile della vita moderna e la nostra nuova ricerca fa luce su come vengono utilizzati positivamente dai ricercatori legati alla security e di come vengono sfruttati dai criminali”.

Lo stesso ha aggiunto come “lo studio mostra alle aziende come l’uso improprio dei social media può danneggiare il brand e informa i consumatori su come potrebbero essere ingannati. L’obiettivo e di far conoscere queste strategie per permettere alle aziende e ai consumatori di rimanere vigili e non diventare vittime di questi attacchi”.

Trend Micro raccomanda agli utenti di confermare la validità degli account Twitter controllando direttamente i siti delle aziende. È anche importante, lato team di security, essere sicuri di analizzare dati di twitter validi nel corso delle investigazioni.
Ulteriori informazioni e lo studio sono disponibili a questo link

FONTEtrendmicro.com
Articolo precedenteHuawei Nova 5T debutta ufficialmente in Malesia
Articolo successivoE-BIKE, la bici elettrica preferita per gli spostamenti di tutti i giorni