Mercoledi 13 Maggio 2026 08:11:23 GMT+02:00

Netcrook

HomeManifesto
News
Geocrook
WikicrookTeamAppContatti
EnglishArabic

Security Awareness & Social Engineering


La trappola dell’invito: come i finti eventi si stanno trasformando in un remoto accesso silenzioso

Pubblicato: 12 Maggio 2026 23:33Categoria: Consapevolezza sulla sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Gli attaccanti moderni usano ingegneria sociale, CAPTCHA e strumenti legittimi di gestione remota per trasformare il phishing in un rischio di accesso remoto.

Signal aggiunge un pulsante di pausa contro il phishing nel momento esatto in cui viene sfruttata la fiducia

Pubblicato: 12 Maggio 2026 22:24Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Le nuove conferme e i messaggi di avviso nell'app sono una difesa a livello di UX pensata per rallentare gli utenti prima che un prompt ingannevole si trasformi in frode.

Android 17 sposta la battaglia sulla schermata di blocco e sulla chiamata telefonica

Pubblicato: 12 Maggio 2026 19:10Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: North America / USAAutore: PATCHKNIGHT

La prossima versione di Android dovrebbe ampliare le protezioni contro furto, frode e pressione indotta dalle truffe, spostando più decisioni di sicurezza all’interno del sistema operativo stesso.

I builder di siti web AI stanno trasformando il phishing in un crimine a un solo clic

Pubblicato: 12 Maggio 2026 16:40Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Un nuovo schema di abuso attorno agli strumenti prompt-to-site mostra quanto rapidamente oggi possano essere assemblate pagine di phishing rifinite, con molto meno sforzo rispetto alle frodi web tradizionali.

Il vero obiettivo del furto di criptovalute è la persona che detiene le chiavi

Pubblicato: 12 Maggio 2026 16:16Categoria: Consapevolezza della sicurezza e social engineeringAutore: PATCHKNIGHT

Quando un wallet dipende da un segreto di recupero, phishing e social engineering possono contare più della sicurezza della blockchain stessa.

When the Prompt Becomes the Payload: AI Site Builders Enter the Phishing Economy

Published: 12 May 2026 13:51Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: PATCHKNIGHT

A legitimate AI-assisted web tool is being discussed as a faster way to assemble phishing pages, turning convenience features into an abuse problem for defenders.

La scommessa da 50 milioni di Frame Security: trasformare il rischio umano in un controllo cyber in tempo reale

Pubblicato: 11 Maggio 2026 22:35Categoria: Awareness sulla sicurezza e social engineeringAutore: PATCHKNIGHT

Il lancio in stealth di una piattaforma di awareness e training riflette un cambiamento più ampio nella sicurezza: i difensori stanno passando da slide generiche di sensibilizzazione a una difesa focalizzata sul comportamento e consapevole del ruolo.

Quando un download fidato diventa la botola

Pubblicato: 11 Maggio 2026 22:21Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una campagna guidata dal phishing sta abusando di GitHub Releases come superficie di distribuzione dall’aspetto affidabile per un infostealer in Python, trasformando la normale distribuzione di software in un canale furtivo per il furto di account.

La truffa del pedaggio che trasforma un messaggio di routine in una trappola

Pubblicato: 11 Maggio 2026 20:34Categoria: Consapevolezza della Sicurezza e Ingegneria SocialeArea: Europa / ItaliaAutore: NEURALSHIELD

I difensori informatici italiani stanno lanciando l’allarme su una campagna di phishing su WhatsApp costruita attorno a un presunto pedaggio autostradale non pagato, un’esca che fa leva su urgenza, fiducia e una paura molto ordinaria: dover soldi.

Quando l’AI trasforma il phishing in una linea di produzione ad alta velocità

Pubblicato: 11 Maggio 2026 12:59Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

La parte rischiosa non è una spettacolare violazione della piattaforma; è la possibilità che strumenti web legittimi assistiti dall’AI vengano riproposti per generare rapidamente pagine di phishing convincenti, dall’aspetto simile a quello di un brand.

Una campagna di phishing che ha colpito per anni

Pubblicato: 11 Maggio 2026 06:44Categoria: Consapevolezza della sicurezza e social engineeringAutore: PATCHKNIGHT

Più di 500 organizzazioni nei settori dell'aviazione, dell'energia, della logistica, della pubblica amministrazione e della tecnologia sono state coinvolte in un'operazione di social engineering di lunga durata che evidenzia quanto possa essere fragile la fiducia digitale.

Phantom Calls, Real Losses: The Play Store Scam That Fooled Millions

Published: 09 May 2026 01:08Category: Security Awareness & Social EngineeringGeo: AsiaAuthor: TRUSTBREAKER

Fraudulent Android apps promised secret call histories, but left users with empty wallets and fake data.

Chiamate fantasma, perdite reali: la truffa del Play Store che ha ingannato milioni

Pubblicato: 09 Maggio 2026 01:08Categoria: Security Awareness & Social EngineeringArea: AsiaAutore: TRUSTBREAKER

App Android fraudolente promettevano cronologie di chiamate segrete, ma hanno lasciato gli utenti con il portafoglio vuoto e dati falsi.

Terminal Trickery: How Fake Mac Troubleshooting Sites Are Hijacking Your iCloud and Crypto

Published: 09 May 2026 01:04Category: Security Awareness & Social EngineeringAuthor: CRYSTALPROXY

A new wave of social engineering attacks lures Mac users into pasting malicious commands, bypassing security and stealing sensitive data.

Inganni da Terminale: come i falsi siti di troubleshooting per Mac stanno dirottando il tuo iCloud e le tue crypto

Pubblicato: 09 Maggio 2026 01:04Categoria: Security Awareness & Social EngineeringAutore: CRYSTALPROXY

Una nuova ondata di attacchi di social engineering attira gli utenti Mac inducendoli a incollare comandi malevoli, aggirando la sicurezza e rubando dati sensibili.

Highway Hustle: The Phony Toll Scam Hitting Your WhatsApp

Published: 08 May 2026 15:03Category: Security Awareness & Social EngineeringGeo: EuropeAuthor: LOGICFALCON

Truffa in Autostrada: il falso pedaggio che ti arriva su WhatsApp

Pubblicato: 08 Maggio 2026 15:03Categoria: Security Awareness & Social EngineeringArea: EuropeAutore: LOGICFALCON

Operation GriefLure: How Hackers Hijacked Real Legal Documents to Breach Asian Powerhouses

Published: 08 May 2026 15:02Category: Security Awareness & Social EngineeringGeo: AsiaAuthor: CRYSTALPROXY

A cunning phishing campaign weaponized genuine legal files and modular malware to steal credentials and spy on executives in Vietnam and the Philippines.

Operazione GriefLure: come gli hacker hanno dirottato veri documenti legali per violare i colossi asiatici

Pubblicato: 08 Maggio 2026 15:02Categoria: Security Awareness & Social EngineeringArea: AsiaAutore: CRYSTALPROXY

Una scaltra campagna di phishing ha trasformato in armi file legali autentici e malware modulare per rubare credenziali e spiare dirigenti in Vietnam e nelle Filippine.

Steam Controller Frenzy: Valve Tightens the Screws on Scalpers with New Reservation System

Published: 08 May 2026 11:08Category: Security Awareness & Social EngineeringGeo: North AmericaAuthor: AUDITWOLF

Valve’s unprecedented demand for the Steam Controller fuels a crackdown on scalpers and bots with strict account requirements for future buyers.