image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app Hai un account Amazon? Ti aspettano 10€ di sconto se acqui...
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart Ring Intercom Video trasforma il citofono in un videocitofon...

Notifiche mail dei servizi Google, un passepartout per spammer e pirati informatici

Kaspersky ha svelato come le notifiche in mail dei servizi Google consentano ai pirati informatici di aggirare le difese di cybersicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 12/06/2019 alle 11:55
Kaspersky
ha deciso di puntare i riflettori sui rischi spam e phishing legati ai servizi di Google, come ad esempio Calendar, Foto, Drive, Storage, Analytics, Moduli, etc. "I cybercriminali hanno appreso a sfruttare le comodità offerte dai servizi Google per mandare spam o anche di peggio", scrive la specialista in sicurezza informatica. Gli spammer sono sempre alla ricerca di modi per aggirare i filtri e raggiungere le caselle di posta
. Se da una parte Gmail si è molto evoluto in tal senso, i suoi servizi con le notifiche in mail diventano un ottimo passepartout. Google rileva le mail spam non le notifiche spam.

Google Calendar

"Se qualcuno utilizza Google Calendar per programmare un incontro o una riunione con voi, riceverete una notifica a riguardo. Ebbene, di recente gli spammer hanno preso di mira questo servizio", spiega Kaspersky. "Poiché Google Calendar è stato progettato per permettere a chiunque di invitarvi a una riunione, sia Calendar sia Gmail (dove arrivano le notifiche) non vedono nulla in contrario nella programmazione di un evento o una riunione organizzati da una persona qualunque".

sicurezza-google-37292.jpg

In pratica gli spammer sfruttano l’ubicazione e l’oggetto della riunione per inviare ciò che vogliono. "Di solito, lo spam è racchiuso in un breve messaggio riguardante il pagamento in contanti di una certa somma per un determinato motivo e viene allegato un link mediante il quale in teoria si otterrebbe la somma in questione". Vale anche per i link di phishing che i cybercriminali utilizzano per ottenere informazioni sulla carta di credito. Lo stesso vale per falsi sondaggi con presunte compense.

Google Foto

Google Foto viene impiegato dagli scammer "per condividere immagini che riguardano ingenti somme di denaro che possono essere ottenute all’improvviso rispondendo all’indirizzo e-mail indicato. Per il destinatario, sembra un’e-mail innocua da parte di Google Foto dal titolo Tizio, Caio o Sempronio ha condiviso una foto". In verità l'immagine stessa spesso indica che pagando una piccola commissione, si sblocca una somma più importante. Ovviamente, nel momento in cui la vittima paga la commissione, gli scammer semplicemente svaniscono nel nulla.

La notifica mail dell'immagine al solito aggira l'anti-spam di Google.

sicurezza-google-37291.jpg

Moduli Google

Lo strumento per creare moduli e sondaggi soffre delle stesse debolezze degli altri servizi Google. Con essi si possono "raccogliere i dati personali degli utenti e di inviare offerte commerciali indesiderate". Sembrano formulari convincenti ma in verità fanno sì che Moduli di Google sia uno dei sistemi preferiti da scammer e phisher. "E le vittime, da parte loro, indicano di buon grado dati personali, informazioni sulla propria carta di credito etc.".

sicurezza-google-37290.jpg

Google Drive e Google Storage

Kaspersky sta rilevando un crescente spam e phishing nei servizi di storage su cloud. "Per i filtri antispam è molto difficile determinare se ha a che fare con un’e-mail è dannosa basandosi su un unico link composto da una serie random di simboli", spiega la società.

In teoria al destinatario può essere inviato di tutto, da malware a pagine di phishing con moduli creati per raccogliere dati, passando per annunci pubblicitari fastidiosi. "La maggior parte delle volte, questi link reindirizzano a documenti su cloud (file di testo, fogli di calcolo, presentazioni etc.) con una descrizione più dettagliata ad altri link che porterebbero al prodotto finale". L'operazione viene effettuata su Google Storage, ma anche Google Analytics, sempre sfruttando il gioco delle notifiche.

sicurezza-google-37289.jpg

"Un ulteriore problema risiede nel fatto che molti servizi sono collegati direttamente ai dispositivi mobili degli utenti, il che vuol dire che le nuove notifiche non arrivano solamente sulla casella di posta ma appaiono duplicate come notifica pop-up sullo schermo delle smartphone o del tablet", spiega Kaspersky.

Come difendersi dallo spam sui servizi Google?

Per difendersi non esiste un'unica soluzione. Su Google Calendar è possibile disattivare l’opzione che consente di aggiungere automaticamente un evento se prima non viene accettato dall’utente ma, ovviamente, tale limitazione avrà le sue conseguenze anche sugli eventi che veramente vi interessano.

Valgono quindi piccole regole:

  • Non aprire e-mail che provengono da mittenti sconosciuti
  • Non accettare inviti inviati da sconosciuti;
  • Non cliccare né fare tap su link presenti in e-mail che non si stavano aspettando
  • Installare una soluzione di sicurezza affidabile dotata di modulo antispam in gradi di filtrare quelle e-mail indesiderate che riescono a superare il filtro di Google
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Tornano le ricariche gratis per chi compra Tesla
  • #2
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #3
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #4
    Scoperto il trucco mentale per recuperare i ricordi
  • #5
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #6
    Fusa la prima rete quantistica a 18 nodi: svolta dalla Cina
Articolo 1 di 5
Ring Intercom Video trasforma il citofono in un videocitofono smart
Ring ha svelato Ring Intercom Video, il nuovo dispositivo pensato per i condomini e gli appartamenti con videocitofoni compatibili.
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart
Leggi questo articolo
Articolo 2 di 5
Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Acquisti su Amazon ma non l'hai mai fatto dall’app? Scaricala ora e ottieni 10€ di sconto da usare entro fine anno.
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Leggi questo articolo
Articolo 3 di 5
Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Il leggendario U.S.S. Enterprise NCC-1701-D di Star Trek: The Next Generation arriva in versione LEGO, un modello da 3.600 pezzi per adulti.
Immagine di Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Leggi questo articolo
Articolo 4 di 5
Dove vedere Juventus - Torino in TV e streaming
Juventus e Torino saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Juventus - Torino in TV e streaming
Leggi questo articolo
Articolo 5 di 5
Dove vedere Parma - Milan in TV e streaming
Parma - Milan saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Parma - Milan in TV e streaming
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.