• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Rittal per data center a prova di futuro
    • Codice generato dall’AI: come garantire sicurezza nei flussi di sviluppo
    • SparkKitty: lo spy Trojan distribuito su App Store e Google Play
    • Il Comune di Milano è più data-driven con Cloudera
    • Vancanze e ferie: l’alta stagione del phishing
    • OVHcloud e le nuove frontiere del calcolo quantistico
    • Horsa: 30 anni di storia tutta da sfogliare
    • Sicurezza: 5 consigli per gestire la complessità IT
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Vancanze e ferie: l’alta stagione del phishing

    Vancanze e ferie: l’alta stagione del phishing

    By Redazione LineaEDP23/06/20255 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Check Point condivide i risultati della sua ultima ricerca e mette in guardia sull’ondata di phishing che sfrutta la stagione delle vacanze

    phishing

    L’estate è ufficialmente iniziata e, in previsione delle tanto ambite ferie estive, si va alla ricerca della prossima meta da raggiungere ma, attenzione ai phishing!

    Check Point Research (CPR) ha rilevato un forte aumento delle minacce informatiche legate al settore dell’ospitalità e dei viaggi, con un incremento del 55% dei domini di nuova creazione legati alle vacanze e alle ferie nel maggio 2025 rispetto allo stesso periodo dell’anno precedente. Su oltre 39.000 domini registrati, uno su 21 è stato segnalato come dannoso o sospetto.

    Tecniche di phishing sempre più ingannevoli prendono di mira aziende e consumatori

    Questa impennata di siti web ingannevoli non è una coincidenza. I criminali informatici stanno sfruttando l’aumento stagionale delle vacanze per creare truffe di phishing convincenti. Queste truffe prendono di mira sia i consumatori che cercano di prenotare alloggi e assicurarsi offerte di viaggio, sia gli host e i proprietari di strutture. Dalle false pagine di login con loghi di brand noti, alle intestazioni di e-mail manipolate, le tattiche sono progettate per imitare servizi affidabili e rubare credenziali o dettagli di pagamento.

    Contemporaneamente, il settore dell’hospitality sta affrontando un’ondata di attacchi informatici senza precedenti. Nel solo mese di maggio, il numero medio di attacchi settimanali per organizzazione in questo settore ha raggiunto le 1.834 unità, con uno sconcertante aumento del 48% rispetto al maggio 2024 e un’impennata del 78% in due anni. Queste campagne coordinate non solo minacciano i singoli viaggiatori, ma mettono a rischio anche le catene alberghiere, le piattaforme di prenotazione e altri attori critici dell’ecosistema turistico globale.

    phishing

    Qualche esempio di truffa

    Phishing che impersona il brand Airbnb

    Check Point Research ha identificato un sito web di phishing che opera sotto il dominio clflrm-relslrlv-today[.]com, progettato per impersonare il marchio Airbnb. Questo sito fraudolento imita la pagina di pagamento di Airbnb, compreso il logo ufficiale, nel tentativo di ingannare gli utenti. Creando una falsa sensazione di legittimità, attira le vittime inducendole a inserire i propri dati di pagamento per rubare le informazioni sensibili come i numeri di carta, il CVV e la data di scadenza. Il sito è attualmente inattivo.

    phishing

    Truffa che impersona il brand Booking.com

    Check Point Research ha identificato un sito di phishing malevolo che utilizza il metodo ClickFix fake ReCaptcha, operante sotto il dominio booking-lossitresn[.]com, registrato all’inizio di maggio e progettato per impersonare il marchio booking.com. Questo sito fraudolento imita la pagina di login di booking.com dal lato del proprietario della struttura. Dopo che l’utente ha inserito il proprio nome utente, appare un pop-up con un falso ReCAPTCHA per “verificare” se si tratta di un essere umano. Una volta che l’utente conferma di non essere un robot, il sito gli chiede di eseguire ulteriori azioni premendo il tasto Windows + R, Ctrl + V e Invio. Questo incolla ed esegue un comando dannoso, innescando uno script PowerShell che scarica un payload RAT (AsyncRAT) da un server C2 e lo installa sul computer della vittima.

    phishing

    img 4

    img 5

    Campagna e-mail di phishing contro i proprietari di strutture di Booking.com

    Check Point Research ha recentemente individuato un’altra campagna e-mail di phishing rivolta ai proprietari di strutture ricettive di booking.com. La campagna comprendeva diverse e-mail pressoché identiche, che affermavano che un ospite aveva inviato un messaggio all’albergatore riguardo a un oggetto forse smarrito da una visita passata. I nomi dei mittenti delle e-mail sono stati falsificati e appaiono come numeri di prenotazione, mentre in realtà si tratta di indirizzi e-mail che sembrano appartenere a utenti aziendali le cui e-mail potrebbero essere state compromesse o contraffatte.

    Ogni e-mail richiedeva la stessa azione: rivedere la richiesta dell’ospite in merito a un oggetto teoricamente smarrito, portando al link di phishing https://knoji[.]digidip[.]net/visit?url=https://resrv-id89149[.]com. Questo reindirizzava al sito web resrv-id89149[.]com e infine al sottodominio booking[.]resrv-id89149[.]com. Questo sito è stato registrato il 26 maggio ed è attualmente inattivo. In base al nome della pagina finale, è probabile che anche questa pagina imiti la pagina di login di booking.com.

    Un’analisi più attenta delle e-mail di phishing mostra un’ampia varietà di soggetti e contenuti, pur mantenendo ben chiaro lo stesso tema. Anche il testo del pulsante varia da un’e-mail all’altra. Questo potrebbe indicare l’utilizzo di strumenti di intelligenza artificiale generativa da parte degli aggressori per migliorare la loro efficienza e potenziare gli aspetti di ingegneria sociale degli attacchi. Questo potrebbe anche aiutarli a evitare il rilevamento da parte di alcuni strumenti di sicurezza delle e-mail, rendendo ogni messaggio diverso ed elaborato.

    Esempi dalla campagna di phishing via e-mail a danno dei proprietari di strutture di booking.com:

    img 6

    L’aumento dei domini di phishing e degli attacchi mirati ci ricorda che i criminali informatici non vanno in vacanza, anzi, raddoppiano quando il comportamento degli utenti diventa più prevedibile. Per i consumatori ansiosi di prenotare la tanto attesa vacanza, vigilare è più importante che mai.

    I consigli di Check Point contro il phishing

    Check Point Research raccomanda i seguenti comportamenti per garantire una buona igiene informatica durante la stagione delle vacanze:

    • Prenotare direttamente da fonti ufficiali. Digitare sempre manualmente l’indirizzo del sito web o utilizzare applicazioni affidabili, evitando di cliccare sui link contenuti nelle e-mail o nei messaggi.
    • Ricontrollare gli URL, verificando eventuali errori di ortografia o terminazioni di dominio insolite (ad esempio, .today, .info), spesso utilizzate nei siti di truffa.
    • Attivare l’autenticazione a più fattori (MFA). Questo aggiunge un ulteriore livello di sicurezza anche se le credenziali di accesso sono compromesse.
    • Essere prudenti con il Wi-Fi pubblico, utilizzando una VPN quando accedete a informazioni sensibili come conti bancari o portali di prenotazione.
    • Installare la sicurezza degli endpoint. Una protezione completa per dispositivi mobili e desktop può rilevare i tentativi di phishing e bloccare i download dannosi in tempo reale.

    Che si sia viaggiatori che pianificano la prossima avventura o aziende che proteggono i dati dei clienti, le misure di sicurezza proattive sono essenziali. Dal momento che le truffe di phishing diventano sempre più sofisticate e opportunistiche, comprendere il panorama delle minacce e sapere come reagire può fare la differenza tra una vacanza sicura e una compromessa. È molto importante mantenersi informati per rimanere al sicuro.

    attacchi phishing Check Point Research (CPR) truffe online viaggi e vacanze
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Codice generato dall’AI: come garantire sicurezza nei flussi di sviluppo

    23/06/2025

    SparkKitty: lo spy Trojan distribuito su App Store e Google Play

    23/06/2025

    Il Comune di Milano è più data-driven con Cloudera

    23/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Defence Tech

    SparkKitty: lo spy Trojan distribuito su App Store e Google Play

    23/06/2025

    Vancanze e ferie: l’alta stagione del phishing

    23/06/2025

    Sicurezza: 5 consigli per gestire la complessità IT

    23/06/2025

    Netskope: la sicurezza deve essere unificata

    20/06/2025
    Report

    IA quantistica: la nuova rivoluzione dell’Intelligenza Artificiale

    19/06/2025

    PMI: l’adozione dell’IA è “work in progress”

    19/06/2025

    L’Intelligenza Artificiale trasforma lo shopping degli italiani

    18/06/2025

    PMI italiane e il potenziale inespresso dell’Intelligenza Artificiale

    18/06/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.