Truffe Online e Frodi Digitali

25 articoli
Le frodi digitali sfruttano fiducia, urgenza e imitazione di aziende o persone per ottenere denaro, credenziali o dati personali. Questa area si concentra su scam, falsi negozi, truffe finanziarie, impersonation e campagne che usano social, messaggistica, pubblicità o contenuti sintetici per ingannare utenti e imprese.

Gli avvisi descrivono i segnali da controllare e cosa fare prima di pagare, rispondere o condividere dati; le guide spiegano come verificare mittenti, domini, pagamenti e identità. Le ricostruzioni dei casi mostrano come evolve una campagna, quali soggetti vengono colpiti e quali procedure di blocco, denuncia o recupero sono realmente disponibili in Italia.

Phishing finanziario elude i filtri con caratteri Unicode invisibili

Una campagna di phishing ha sfruttato caratteri Unicode invisibili per aggirare i filtri antispam, colpendo milioni di caselle email con lusinghe finanziarie. Microsoft ha individuato la strategia e suggerisce contromisure urgenti.

Leggi di più
Freelance Platform Breach: Russian Hacker Extradited for Excel Malware Attack QWERTYmag

Freelance Platform Breach: Russian Hacker Extradited for Excel Malware Attack

A Russian national extradited from Cyprus now faces U.S. federal charges after allegedly orchestrating a massive malware campaign via Excel attachments, compromising tens of thousands of freelance platform users and exposing sensitive data.

Leggi di più

Jewelbug viola webmail governative e lancia maxi frode crypto

Il gruppo hacker Jewelbug ha compromesso account webmail di 15 enti governativi in Medio Oriente, conducendo in parallelo una vasta operazione di frode su criptovalute e campagne di spionaggio contro settori strategici come difesa e telecomunicazioni.

Leggi di più

WindRelay e SpyNote: nuova minaccia Android tra prestiti e furto carte

Un sofisticato attacco Android combina il malware NFC WindRelay e il RAT SpyNote per sottrarre dati delle carte di pagamento, ottenere prestiti a nome delle vittime e trasmettere in tempo reale le informazioni NFC per acquisti fraudolenti.

Leggi di più

Internet in vacanza: come proteggere i dati da reti pubbliche e accessi falsi

Durante i viaggi, aeroporti, hotel, bar e campeggi sono tra i luoghi più vulnerabili a truffe digitali e intercettazioni. Aggiornare i dispositivi, usare l’autenticazione a due fattori, preferire la connessione mobile e attivare una VPN sono strategie chiave per ridurre i rischi.

Leggi di più

Ondata di siti compromessi diffonde malware tramite blockchain

Oltre 5.400 siti web di piccole imprese sono stati violati per distribuire malware ClickFix nascosto in smart contract sulla BNB Smart Chain. La tecnica EtherHiding rende la minaccia difficile da bloccare e in continua evoluzione.

Leggi di più

Spam email filters overwhelmed by invisible ASCII smuggling

A surge in spam campaigns is exploiting ASCII smuggling, a technique once used to hide malicious AI prompts, now repurposed to slip past advanced email filters by embedding invisible Unicode tags within key words.

Leggi di più

iPhone non aggiornati nel mirino: spyware ruba wallet crypto via temi Packagist

Un attacco mirato sfrutta 13 pacchetti Composer su Packagist per colpire iPhone con iOS non aggiornato, installando spyware che sottrae seed di wallet crypto e dati sensibili. Il malware si diffonde tramite siti di streaming vietnamiti e sfrutta vulnerabilità WebKit e kernel non ancora corrette.

Leggi di più

Breeze Comet colpisce i sistemi di pagamento brasiliani con frodi sofisticate

Il gruppo criminale Breeze Comet ha preso di mira dal 2024 banche, servizi finanziari e aziende retail in Brasile, sfruttando vulnerabilità nei sistemi di pagamento per eseguire centinaia di transazioni fraudolente e sottrarre decine di migliaia di dollari.

Leggi di più

Frodi lavorative nordcoreane si estendono a sanità e vendite

Le attività fraudolente legate alla Corea del Nord si stanno espandendo oltre il settore IT, coinvolgendo ora anche sanità e vendite. I criminali utilizzano identità rubate e tecniche sofisticate per ottenere impieghi remoti e finanziare programmi illeciti del regime.

Leggi di più

FulcrumSec rivendica il furto di 86 GB di dati da Manchester Airports Group

Il gruppo di estorsione FulcrumSec ha dichiarato di aver violato Manchester Airports Group, sottraendo circa 86 GB di dati sensibili dei clienti, inclusi dettagli su prenotazioni, viaggi e informazioni personali, con impatti potenzialmente più ampi di quanto inizialmente comunicato.

Leggi di più

Estensioni Chrome ed Edge infette rubano wallet e criptovalute

Un gruppo di 19 estensioni per Chrome ed Edge, attive da febbraio 2024, è stato scoperto con codice malevolo capace di rubare segreti dei wallet e svuotare criptovalute. La campagna, denominata Superior, sfrutta estensioni legittime e aggiornamenti automatici per colpire migliaia di utenti.

Leggi di più

Operazione Jackal IV: 58 arresti e 263 sospetti nel blitz INTERPOL contro le frodi digitali

Un'operazione internazionale guidata da INTERPOL ha portato all'arresto di 58 persone e all'identificazione di 263 sospetti legati a gruppi criminali dell'Africa occidentale, responsabili di frodi finanziarie online, riciclaggio e altri reati digitali.

Leggi di più

Microsoft Teams introduce il blocco automatico dei bot esterni

Microsoft ha annunciato una nuova policy di protezione per Teams che consente agli amministratori di bloccare automaticamente tutti i bot esterni identificati dall'accesso alle riunioni, rafforzando la sicurezza degli incontri virtuali.

Leggi di più

Falso servizio di recupero ransomware intercetta vittime e sottrae riscatti

Un affiliato ransomware si finge società di recupero 'Ransom Busters', contattando le vittime prima che l'attacco sia reso pubblico e chiedendo denaro per la decrittazione e la cancellazione dei dati, ma secondo gli esperti si appropria dei pagamenti senza fornire aiuto reale.

Leggi di più

StopAndProtect: quasi 2.000 siti WordPress violati per diffondere malware

Un'operazione cybercriminale globale, denominata StopAndProtect, sfrutta quasi 2.000 siti WordPress compromessi per distribuire malware, rubare dati sensibili e gestire una rete di dispositivi infetti, colpendo soprattutto Stati Uniti, Russia e India.

Leggi di più

Tennessee vieta gli sportelli ATM di criptovalute dal 2026

Il governatore Bill Lee ha firmato una legge che vieta gli sportelli ATM di criptovalute in Tennessee dal 1° luglio 2026, dopo numerosi casi di frode e truffe. Lo Stato segue l'esempio dell'Indiana, mentre il Minnesota valuta misure simili.

Leggi di più

Jewelbug: spionaggio e frodi crypto con XG-Web nel mirino dei governi

Il gruppo Jewelbug, legato alla Cina, conduce operazioni di spionaggio informatico contro governi e militari, sfruttando la piattaforma XG-Web anche per truffe nel settore delle criptovalute. Le campagne colpiscono il Medio Oriente, il Sud-Est e il Sud Asia, con strumenti avanzati per il controllo remoto e il furto di dati.

Leggi di più

WhatsApp introduce Scam Alert per segnalare possibili truffe

WhatsApp ha avviato la fase di test di Scam Alert, una nuova funzione opzionale che sfrutta il machine learning sul dispositivo per avvisare gli utenti di potenziali messaggi di truffa, senza inviare dati a Meta o terzi.

Leggi di più

Via libera della Casa Bianca agli hack-back privati contro il cybercrimine

La Casa Bianca ha autorizzato un programma che permette alle aziende di sicurezza private di condurre operazioni offensive contro organizzazioni cybercriminali straniere, sotto stretto controllo governativo.

Leggi di più
Estensioni VPN false su Chrome: traffico di utenti dirottato su proxy QWERTYmag

Estensioni VPN false su Chrome: traffico di utenti dirottato su proxy

Oltre 737 estensioni per Chrome hanno simulato servizi VPN e proxy noti, indirizzando il traffico degli utenti verso proxy SOCKS5 controllati da un unico operatore. L'attacco ha colpito soprattutto utenti russi in cerca di strumenti per aggirare i blocchi online.

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più

Nuovo malware ClickFix su macOS ruba criptovalute e password

Un attacco mirato tramite email induce utenti macOS a installare un malware Go che sottrae criptovalute, password dei browser e dati Apple Keychain, modificando le transazioni per deviare fondi agli aggressori

Leggi di più

Due nuove catene di attacco: email compromesse e furto di criptovalute

Il rapporto Gen Digital H1 2026 svela due campagne sofisticate: una sfrutta caselle email aziendali violate per colpire banche, l’altra sostituisce indirizzi wallet per deviare pagamenti in criptovaluta

Leggi di più

Mobile banking verso 58mila miliardi: AI e nuovi servizi trainano il mercato

Il mobile banking si prepara a superare i 58 trilioni di dollari entro il 2031, spinto da AI, pagamenti istantanei e integrazione di servizi. Crescono investimenti, concorrenza e rischi di sicurezza, con impatti concreti per utenti e imprese

Leggi di più