In sintesi:
- A gennaio 2025, Check Point Research (CPR) ha osservato oltre 18.000 nuovi siti web legati a San Valentino/Amore, con un aumento del 5% rispetto al mese precedente.
- Di questi, 1 su 72 è stato identificato come malevolo o rischioso.
- Si è registrato un aumento del 123% dei nuovi siti legati a San Valentino registrati nell’ultimo mese, in linea con le tendenze riscontrate negli anni precedenti (Vedi grafico di seguito)
Esempio di campagna e-mail
A fine gennaio, Check Point Research (CPR) ha scoperto una campagna e-mail di phishing rivolta ai consumatori con un’offerta fraudolenta per vincere un “cesto di San Valentino”. Le e-mail, che riportavano l’oggetto “Hai vinto… un cesto di San Valentino”, erano pressoché identiche, differenziandosi solo per il nome del negozio. Ogni messaggio incoraggiava i destinatari a rispondere ad alcune domande in cambio di un cesto regalo a tema San Valentino, mostrando la stessa immagine allettante in tutte le e-mail. Gli aggressori hanno tentato di indurre le vittime a cliccare su link malevoli, promettendo una ricompensa. Questi link sono stati segnalati come phishing da molti motori di sicurezza e probabilmente sono stati progettati per rubare informazioni personali e di pagamento.
Qualche consiglio per evitare i tentativi di phishing
- Evitare di interagire con le e-mail e quindi con i messaggi di phishing sospetti. Se un’e-mail contiene un link sconosciuto, un allegato inaspettato o richiede una risposta, astenetevi dal cliccare, aprire o rispondere.
- Rimuovere l’e-mail dopo la segnalazione dalla casella di posta per evitare interazioni accidentali in futuro.
- Non condividere mai le proprie credenziali. Il furto di credenziali è un obiettivo comune dei cyberattacchi. Molte persone riutilizzano gli stessi nomi utente e le stesse password per molti account diversi, quindi rubando le credenziali di un singolo account è probabile che un aggressore possa accedere a diversi account online dell’utente. Di conseguenza, gli attacchi di phishing sono progettati per rubare le credenziali di accesso in vari modi.
- Fare attenzione alle offerte di acquisto troppo belle per essere vere: uno sconto dell’80% su un nuovo iPhone o su un gioiello di solito non è un’opportunità di acquisto affidabile o degna di fiducia.
- Verificare sempre che si stia acquistando da un sito autentico, evitando di cliccare sui link promozionali contenuti nelle e-mail, ma cercando piuttosto su Google il rivenditore desiderato e cliccando sul link dalla pagina derivante da quei risultati.
Difendersi dagli attacchi di phishing
Il phishing rimane una delle minacce informatiche più diffuse grazie alla sua semplicità di realizzazione e all’alto tasso di successo. Sebbene sia essenziale rimanere informati sulle tattiche di phishing e sulle best practice, le soluzioni di sicurezza avanzate possono aiutare a rilevare e prevenire queste minacce prima che causino danni.






