image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa...
Immagine di Aggiornamento di emergenza per Chrome: installatelo subito Aggiornamento di emergenza per Chrome: installatelo subito...

Questo bot vi ruba l’account Facebook tramite Messenger

Un chatbot che si spaccia per l'assistenza clienti di Facebook potrebbe rubarvi le credenziali per le vostre Pagine in modo molto subdolo.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 29/06/2022 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

L'azienda di sicurezza TrustWave ha scoperto una nuova campagna di phishing che sfrutta i chatbot di Facebook Messenger per rubare le credenziali di accesso alle Pagine Facebook.

In questo caso specifico, il chatbot si finge quello del team di assistenza di Facebook: la vittima riceve una mail secondo cui avrebbe violato gli standard della community del social network di Meta, invitando l'utente a opporsi alla decisione entro 48 ore, pena l'eliminazione della Pagina. Poiché questo attacco imita alla perfezione il modo in cui Facebook gestisce le violazioni, inclusa la possibilità di fare ricorso contro i provvedimenti presi, gli utenti possono essere tratti in inganno con una certa facilità.

facebook-logo-214108.jpg
Occorre fare particolare attenzione ai tentativi di phishing su Facebook

Cliccando sul pulsante incluso nella mail, l'utente viene indirizzato al chatbot che imita un agente del servizio clienti di Facebook: qui viene visualizzato un pulsante che porta alla procedura di reclamo, il cui URL, però, non appartiene al dominio Facebook: qui l'utente è invitato a compilare i vari campi, indicando i propri dati personali (nome, cognome, nome della Pagina, numero di telefono), ma al momento della conferma, viene chiesto di reimmettere la password per motivi di sicurezza, con tanto di autenticazione a due fattori tramite OTP ricevuto via SMS al numero indicato. Una volta completata la procedura, la vittima viene riportata a una pagina di Facebook effettiva, contenente informazioni pertinenti alla violazione dell'utente.

L'attacco è del tutto automatizzato, quindi è possibile che i dati rubati vengano sfruttati in un momento successivo, andando a convincere ancora di più la vittima di aver effettivamente interagito con Facebook.

Si tratta di un attacco insidioso, che potrebbe colpire anche utenti mediamente esperti, soprattutto se non si presta attenzione ad alcuni dettagli: nel caso specifico, non vi sarebbe sempre corrispondenza tra il numero del caso indicato nell'e-mail e quello presente nella pagina fasulla, inoltre, ispezionando con attenzione gli URL, si può capire senza troppi dubbi che la pagina non appartiene a Facebook. Questo è particolarmente importante se la pagina richiede l'inserimento di credenziali: se l'URL risulta anomalo o non riconducibili ai domini dei prodotti e servizi Meta, è opportuno interrompere immediatamente l'interazione con la pagina.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#4
Perché alcuni bambini faticano in matematica
2

Scienze

Perché alcuni bambini faticano in matematica

#5
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

Di Marco Pedrani
Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa
5

Hardware

Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa

Di Antonello Buzzi
YouTube introduce nuove restrizioni agli ad blocker
5

Hardware

YouTube introduce nuove restrizioni agli ad blocker

Di Antonello Buzzi
Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Sponsorizzato

Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Di Dario De Vita
5 prodotti Apple in arrivo: quali sono?
2

Hardware

5 prodotti Apple in arrivo: quali sono?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.