In evidenza
Sezioni
Magazine
Annunci
Quotidiani GNN
Comuni
Sicurezza

Fremete per l’uscita dell’iPhone 14? Anche i criminali informatici

Fremete per l’uscita dell’iPhone 14? Anche i criminali informatici
(ansa)
2 minuti di lettura

Molti tra voi sono in attesa dell’annunciato lancio del nuovo iPhone 14 previsto per il 7 settembre, l’attenzione degli utenti in rete è massima ed è facile rendersene conto dando un’occhiata al numero di ricerche effettuate su Google negli ultimi giorni:

Come accaduto in passato, quando l’interesse degli utenti in rete è elevato si creano le condizioni ideali per il crimine informatico pronto a sfruttarlo in attacchi di varia natura, dal phishing ad attacchi malware.

Gli esperti di Kaspersky hanno già riscontrato numerosi esempi di pagine di phishing create ad hoc per attirare coloro che si sono messi da subito alla ricerca del nuovo prodotto di Apple. I siti in questione offrono ai propri utenti la possibilità di acquistare iPhone 14 o di prenotarlo per averlo in anticipo o a prezzo scontato. In realtà qualunque somma versata a questi siti andrà persa ed in taluni casi gli stessi siti sono progettati per rubare alle vittime i loro account Apple ID esponendoli ad ulteriori rischi, quali frodi, furto di identità, ed estorsioni.

Una volta in possesso dell’ID Apple, un attaccante potrà accedere a tutti i servizi Apple delle vittime, ivi compresi l’App Store, Apple Music, iCloud, iMessage, FaceTime e altro ancora.

In passato, l’accesso non autorizzato all'iCloud di clienti Apple, ha consenti ai criminali di rubare le immagini private delle vittime ed dei loro documenti. Molti tra voi ricorderanno il caso Fappening in cui criminali informatici hanno pubblicati online foto e video privati di celebrità internazionali come Emma Watson ed Amanda Seyfried.

“I criminali informatici spesso monitorano le nuove tendenze molto più attivamente degli utenti comuni. Sono costantemente alla ricerca di qualcosa di trendy che possa interessare le persone e che quindi possa essere utilizzato come esca per indurle a inserire credenziali o dati di pagamento. La presentazione del nuovo iPhone 14 non fa eccezione e ogni anno assistiamo a una crescente attività degli attaccanti in occasione del rilascio annuale di nuovi modelli di iPhone. Per questo motivo gli utenti dovrebbero sempre prestare particolare attenzione e non inserire i propri dati personali su pagine sospette,spiega Olga Svistunova, Security Expert di Kaspersky.

Campagne come queste consentono alle organizzazioni criminali di rubare i dati delle carte di pagamento che gli ignari utenti hanno utilizzato nella speranza di accaparrarsi il nuovo iPhone 14 in anticipo.

Sebbene le immagini del nuovo dispositivo non siano ancora state rilasciate da Apple, molti dei siti in questione utilizzano immagini di concept apparsi in rete negli scorsi mesi.  

Secondo Kaspersky, dal 10 al 25 agosto, le soluzioni di sicurezza dell’azienda di sicurezza hanno rilevato più di 8.700 nuovi siti di phishing relativi a iPhone.

Le pagine di phishing a tema iPhone 14 sono aumentate progressivamente con l’approssimarsi della fatidica data di uscita del nuovo prodotto.

Il 25 agosto, Kaspersky ha individuato un totale di 1.023 pagine di phishing, quello che preoccupa è che questo numero è circa il doppio del numero medio di siti malevoli rilevati quotidianamente in questo periodo.

 

Il numero di pagine di phishing relative a Apple e iPhone rilevate dal 10 agosto 2022 al 25 agosto 2022 (Fonte Kaspersky)

Ed allora come possiamo proteggerci?

Semplici regole di comportamento possono metterci a riparo da brutte sorprese: 

  • Verificare sempre l’autenticità del sito web prima di inserire i dati personali o finanziari. Il consiglio è quello di accedere sempre e solo a pagine ufficiali. Nel caso dell’iPhone 14, il sito Apple è quello di riferimento.
  • Non cliccare sui link presenti in messaggi e-mail che giungono non sollecitati e che talvolta vi chiedono di compiere un’azione con urgenza.
  • Non accedere a siti in cui sono custodite informazioni sensibili attraverso reti Wi-Fi pubbliche come quelle di aeroporti e stazioni.
  • Sincerarsi che il dispositivo sia sempre aggiornato all’ultima versione disponibile del sistema operativo, così come per le app ed i software che utilizza.
  • Usare sempre una soluzione di sicurezza, meglio se in grado di rilevare l’accesso a siti potenzialmente malevoli come quelli di phishing.