Redazione RHC : 27 Novembre 2022 09:00
Sembra che le cose non vadano poi così tanto bene per Elon Musk e il suo Twitter. Dopo solo poche settimane al comando e dopo delle scelte sbagliate, uno tra i più grandi social network è stato inondato da spam e truffe di vario genere, soprattutto con l’introduzione della “spunta blu” a pagamento.
I ricercatori di ProofPoint notano un aumento del numero di campagne di phishing contro gli utenti di Twitter dopo l’acquisto della società da parte di Elon Musk.
Dopo aver acquisito Twitter, Elon Musk ha pensato per aumentare le revenue di aggiungere la possibilità di acquistare la famosa “spunta blu” con un abbonamento mensile di 8 dollari.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Questa funzione ha iniziato ad essere abusata dai criminali informatici, il che ha avuto un impatto sulle aziende reali che i truffatori fingevano di impersonare durante le loro campagne di phishing.
Sherrod DeGrippo, vicepresidente dell’intelligence e del rilevamento delle minacce di Proofpoint, ha affermato che le campagne di phishing prendono di mira principalmente società di media e intrattenimento, i giornalisti e altri utenti che erano già stati verificati su Twitter in precedenza.
Diverse campagne di phishing hanno anche utilizzato delle esche relative ai controlli di verifica di Twitter per quanto riguarda la funzionalità Twitter Blue, come un documento chiamato “Fattura di abbonamento“.
Esempio di email di phishing
È possibile accedere a centinaia di milioni di dollari di pubblicità attraverso gli account aziendali, secondo Matt Chiodi, amministratore delegato della società di sicurezza informatica Cerby.
Inoltre, gli aggressori possono diffamare il profilo dell’azienda con contenuti offensivi, una volta impersonato il profilo dell’azienda e dopo aver acquisito la spunta blu.
DeGrippo ha affermato che gli account Twitter verificati tendono ad avere un ampio seguito. Pertanto, gli account compromessi possono essere utilizzati per diffondere disinformazione, truffe di criptovaluta ed eseguire ovviamente campagne di phishing.
Il giornalista tecnologico Adam Smith ha scritto sul suo Twitter che, secondo il social network, la maggior parte delle persone che si iscrivono a Twitter Blue distribuisce 3 contenuti: politica di destra, criptovaluta e porno.
I ricercatori della società di sicurezza informatica Cybersixgill in un nuovo rapporto hanno scritto che le credenziali per gli account Twitter compromessi e l’accesso ai bot per imbrogliare gli abbonati sono venduti in enormi quantità sul dark web.
Gli esperti osservano che la maggior parte degli account falsi sul social network potrebbe essere stata creata utilizzando strumenti e servizi trovati nel dark web.
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Noi di Red Hot Cyber lo diciamo da tempo: affidarsi esclusivamente a infrastrutture critiche gestite da enti statunitensi è un rischio per l’autonomia strategica europea. È anni che s...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006