Nuova truffa: come gli hacker usano TikTok per ingannare gli utenti Microsoft
Gli hacker hanno apparentemente trovato un modo per abusare degli URL di TikTok negli attacchi di phishing
Gli hacker stanno utilizzando TikTok in nuovi attacchi di phishing nel tentativo di rubare le credenziali di Microsoft Office 365, avverte un nuovo rapporto di Cofense.
I ricercatori della società hanno rilevato l'invio di e-mail di phishing, in cui le vittime vengono minacciate di cancellare tutte le loro e-mail a meno che non premano un pulsante. La novità di questa campagna è che il pulsante conduce effettivamente a TikTok.
Per far funzionare l'attacco, gli aggressori utilizzano l'URL TikTok, che di solito appare nella biografia di un profilo che ha collegamenti a siti web esterni, hanno spiegato i ricercatori, e quindi l'URL TikTok può reindirizzare il visitatore a qualsiasi sito scelto dal titolare del profilo.
Individuare la truffa
Se il destinatario dell'e-mail di phishing non si accorge del trucco e fa clic sul pulsante del messaggio, viene inviato attraverso una serie di reindirizzamenti, finendo per approdare su una pagina web che sembra un sito di accesso a Microsoft 365, con tanto di logo aziendale. Il sito dannoso riempie anche automaticamente l'indirizzo e-mail dell'utente per migliorarne la legittimità.
Tuttavia, trattandosi di un sito web falso, controllato dagli aggressori, tutte le informazioni, comprese le password, che vi vengono inviate, vanno direttamente agli hacker.
L'uso degli URL di TikTok può essere una novità, ma la metodologia generale non differisce molto da ciò che siamo abituati a vedere. L'e-mail proviene ancora da un dominio completamente estraneo. È ancora piena di errori grammaticali e di ortografia. Infine, l'URL della pagina di destinazione non assomiglia nemmeno lontanamente a un dominio Microsoft.
Pertanto, individuare l'attacco non dovrebbe essere troppo difficile: basta prestare un po' di attenzione alle e-mail che arrivano e non fidarsi di tutto ciò che arriva nella casella di posta.
Sei un professionista? Iscriviti alla nostra Newsletter
Iscriviti alla newsletter di Techradar Pro per ricevere tutte le ultime notizie, opinioni, editoriali e guide per il successo della tua impresa!
Nato nel 1995 e cresciuto da due genitori nerd, non poteva che essere orientato fin dalla tenera età verso un mondo fatto di videogiochi e nuove tecnologie. Fin da piccolo ha sempre esplorato computer e gadget di ogni tipo, facendo crescere insieme a lui le sue passioni. Dopo aver completato gli studi, ha lavorato con diverse realtà editoriali, cercando sempre di trasmettere qualcosa in più oltre alla semplice informazione. Amante del cioccolato fondente, continua a esplorare nuove frontiere digitali, mantenendo sempre viva la sua curiosità e la sua dedizione al settore.