image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57% Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su...
Immagine di Roborock diventa partner ufficiale del Real Madrid Roborock diventa partner ufficiale del Real Madrid...

Notifiche mail dei servizi Google, un passepartout per spammer e pirati informatici

Kaspersky ha svelato come le notifiche in mail dei servizi Google consentano ai pirati informatici di aggirare le difese di cybersicurezza.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 12/06/2019 alle 11:55
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Kaspersky
ha deciso di puntare i riflettori sui rischi spam e phishing legati ai servizi di Google, come ad esempio Calendar, Foto, Drive, Storage, Analytics, Moduli, etc. "I cybercriminali hanno appreso a sfruttare le comodità offerte dai servizi Google per mandare spam o anche di peggio", scrive la specialista in sicurezza informatica. Gli spammer sono sempre alla ricerca di modi per aggirare i filtri e raggiungere le caselle di posta
. Se da una parte Gmail si è molto evoluto in tal senso, i suoi servizi con le notifiche in mail diventano un ottimo passepartout. Google rileva le mail spam non le notifiche spam.

Google Calendar

"Se qualcuno utilizza Google Calendar per programmare un incontro o una riunione con voi, riceverete una notifica a riguardo. Ebbene, di recente gli spammer hanno preso di mira questo servizio", spiega Kaspersky. "Poiché Google Calendar è stato progettato per permettere a chiunque di invitarvi a una riunione, sia Calendar sia Gmail (dove arrivano le notifiche) non vedono nulla in contrario nella programmazione di un evento o una riunione organizzati da una persona qualunque".

sicurezza-google-37292.jpg

In pratica gli spammer sfruttano l’ubicazione e l’oggetto della riunione per inviare ciò che vogliono. "Di solito, lo spam è racchiuso in un breve messaggio riguardante il pagamento in contanti di una certa somma per un determinato motivo e viene allegato un link mediante il quale in teoria si otterrebbe la somma in questione". Vale anche per i link di phishing che i cybercriminali utilizzano per ottenere informazioni sulla carta di credito. Lo stesso vale per falsi sondaggi con presunte compense.

Google Foto

Google Foto viene impiegato dagli scammer "per condividere immagini che riguardano ingenti somme di denaro che possono essere ottenute all’improvviso rispondendo all’indirizzo e-mail indicato. Per il destinatario, sembra un’e-mail innocua da parte di Google Foto dal titolo Tizio, Caio o Sempronio ha condiviso una foto". In verità l'immagine stessa spesso indica che pagando una piccola commissione, si sblocca una somma più importante. Ovviamente, nel momento in cui la vittima paga la commissione, gli scammer semplicemente svaniscono nel nulla.

La notifica mail dell'immagine al solito aggira l'anti-spam di Google.

sicurezza-google-37291.jpg

Moduli Google

Lo strumento per creare moduli e sondaggi soffre delle stesse debolezze degli altri servizi Google. Con essi si possono "raccogliere i dati personali degli utenti e di inviare offerte commerciali indesiderate". Sembrano formulari convincenti ma in verità fanno sì che Moduli di Google sia uno dei sistemi preferiti da scammer e phisher. "E le vittime, da parte loro, indicano di buon grado dati personali, informazioni sulla propria carta di credito etc.".

sicurezza-google-37290.jpg

Google Drive e Google Storage

Kaspersky sta rilevando un crescente spam e phishing nei servizi di storage su cloud. "Per i filtri antispam è molto difficile determinare se ha a che fare con un’e-mail è dannosa basandosi su un unico link composto da una serie random di simboli", spiega la società.

In teoria al destinatario può essere inviato di tutto, da malware a pagine di phishing con moduli creati per raccogliere dati, passando per annunci pubblicitari fastidiosi. "La maggior parte delle volte, questi link reindirizzano a documenti su cloud (file di testo, fogli di calcolo, presentazioni etc.) con una descrizione più dettagliata ad altri link che porterebbero al prodotto finale". L'operazione viene effettuata su Google Storage, ma anche Google Analytics, sempre sfruttando il gioco delle notifiche.

sicurezza-google-37289.jpg

"Un ulteriore problema risiede nel fatto che molti servizi sono collegati direttamente ai dispositivi mobili degli utenti, il che vuol dire che le nuove notifiche non arrivano solamente sulla casella di posta ma appaiono duplicate come notifica pop-up sullo schermo delle smartphone o del tablet", spiega Kaspersky.

Come difendersi dallo spam sui servizi Google?

Per difendersi non esiste un'unica soluzione. Su Google Calendar è possibile disattivare l’opzione che consente di aggiungere automaticamente un evento se prima non viene accettato dall’utente ma, ovviamente, tale limitazione avrà le sue conseguenze anche sugli eventi che veramente vi interessano.

Valgono quindi piccole regole:

  • Non aprire e-mail che provengono da mittenti sconosciuti
  • Non accettare inviti inviati da sconosciuti;
  • Non cliccare né fare tap su link presenti in e-mail che non si stavano aspettando
  • Installare una soluzione di sicurezza affidabile dotata di modulo antispam in gradi di filtrare quelle e-mail indesiderate che riescono a superare il filtro di Google

Le notizie più lette

#1
iPad: ecco tutte le novità in arrivo nel 2026
2

Tablet

iPad: ecco tutte le novità in arrivo nel 2026

#2
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#3
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
6

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

#4
Saremo tutti ricchissimi e nessuno lavorerà più
4

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#5
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Laifen al CES 2026 espande l’ecosistema personal care

Sponsorizzato

Laifen al CES 2026 espande l’ecosistema personal care

Di Antonello Buzzi
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

Di Andrea Maiellano
Roborock diventa partner ufficiale del Real Madrid

Altri temi

Roborock diventa partner ufficiale del Real Madrid

Di Marco Pedrani
Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Offerte e Sconti

Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.