Kaspersky ha descritto un attacco di phishing che sfrutta l’autenticazione tramite codice dispositivo per sottrarre gli account Microsoft. La tecnica usa il meccanismo del device code phishing per colpire gli utenti durante la procedura di accesso.
Una nuova campagna di hacking sta prendendo di mira gli utenti di Signal con tentativi di phishing. L’obiettivo è convincerli a consegnare la chiave segreta di recupero, che può essere usata per accedere ai backup online contenenti i messaggi passati.
Trend Micro segnala che l’intelligenza artificiale può usare i dati pubblici presenti su LinkedIn per costruire truffe di phishing molto mirate. Bastano circa trenta minuti per preparare un raggiro personalizzato e difficile da riconoscere, con un livello di pericolosità più alto per utenti e aziende.
Una nuova campagna di phishing prende di mira i cittadini usando come esca la Tessera Sanitaria e il Fascicolo Sanitario Elettronico. L’allerta riguarda false email che simulano comunicazioni legate ai servizi sanitari digitali. È importante prestare attenzione ai messaggi ricevuti e riconoscere i tentativi di truffa.