Una ricerca di Check Point svela le minacce informatiche che incombono su San Valentino

In sintesi:

  • A gennaio 2025, Check Point Research (CPR) ha osservato oltre 18.000 nuovi siti web legati a San Valentino/Amore, con un aumento del 5% rispetto al mese precedente.
  • Di questi, 1 su 72 è stato identificato come malevolo o rischioso.
  • Si è registrato un aumento del 123% dei nuovi siti legati a San Valentino registrati nell’ultimo mese, in linea con le tendenze riscontrate negli anni precedenti (Vedi grafico di seguito)

Esempio di campagna e-mail

A fine gennaio, Check Point Research (CPR) ha scoperto una campagna e-mail di phishing rivolta ai consumatori con un’offerta fraudolenta per vincere un “cesto di San Valentino”. Le e-mail, che riportavano l’oggetto “Hai vinto… un cesto di San Valentino”, erano pressoché identiche, differenziandosi solo per il nome del negozio. Ogni messaggio incoraggiava i destinatari a rispondere ad alcune domande in cambio di un cesto regalo a tema San Valentino, mostrando la stessa immagine allettante in tutte le e-mail. Gli aggressori hanno tentato di indurre le vittime a cliccare su link malevoli, promettendo una ricompensa. Questi link sono stati segnalati come phishing da molti motori di sicurezza e probabilmente sono stati progettati per rubare informazioni personali e di pagamento.

Qualche consiglio per evitare i tentativi di phishing

  • Evitare di interagire con le e-mail e quindi con i messaggi di phishing sospetti. Se un’e-mail contiene un link sconosciuto, un allegato inaspettato o richiede una risposta, astenetevi dal cliccare, aprire o rispondere.
  • Rimuovere l’e-mail dopo la segnalazione dalla casella di posta per evitare interazioni accidentali in futuro.
  • Non condividere mai le proprie credenziali. Il furto di credenziali è un obiettivo comune dei cyberattacchi. Molte persone riutilizzano gli stessi nomi utente e le stesse password per molti account diversi, quindi rubando le credenziali di un singolo account è probabile che un aggressore possa accedere a diversi account online dell’utente. Di conseguenza, gli attacchi di phishing sono progettati per rubare le credenziali di accesso in vari modi.
  • Fare attenzione alle offerte di acquisto troppo belle per essere vere: uno sconto dell’80% su un nuovo iPhone o su un gioiello di solito non è un’opportunità di acquisto affidabile o degna di fiducia.
  • Verificare sempre che si stia acquistando da un sito autentico, evitando di cliccare sui link promozionali contenuti nelle e-mail, ma cercando piuttosto su Google il rivenditore desiderato e cliccando sul link dalla pagina derivante da quei risultati.

Difendersi dagli attacchi di phishing

Il phishing rimane una delle minacce informatiche più diffuse grazie alla sua semplicità di realizzazione e all’alto tasso di successo. Sebbene sia essenziale rimanere informati sulle tattiche di phishing e sulle best practice, le soluzioni di sicurezza avanzate possono aiutare a rilevare e prevenire queste minacce prima che causino danni.