Domenica 12 Luglio 2026 16:47:17 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Security Awareness & Social Engineering


Forg365 Trasforma un Passaggio di Accesso Legittimo di Microsoft in un Trucco di Accesso Noleggiabile

Pubblicato: 10 Luglio 2026 19:35Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: America del Nord / USAAutore: PATCHKNIGHT

Si dice che un kit di phishing-as-a-service sfrutti il flusso device-code di Microsoft, mostrando come l'abuso dell'identità cloud possa durare più a lungo di un semplice furto di password.

Forg365 Trasforma il Phishing di Microsoft 365 in un Business di Accesso Comprato e Venduto

Pubblicato: 10 Luglio 2026 18:24Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Un servizio di phishing legato a Telegram mostra come il furto d’identità oggi prenda in prestito i meccanismi del SaaS, combinando abuso del device code, persistenza dei token e esche scritte dall’IA.

I passkey diventano l'esca: un gruppo di vishing trasforma la registrazione a Microsoft Entra in una trappola

Pubblicato: 10 Luglio 2026 14:46Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Un'operazione di phishing basata su pannello usa finti avvisi di sicurezza per spingere gli utenti Microsoft 365 a registrare un nuovo passkey, mostrando come gli attacchi all'identità possano colpire il processo di registrazione invece del login stesso.

Le false pagine di accesso Microsoft trasformano una telefonata in una trappola per l'identità

Pubblicato: 10 Luglio 2026 14:24Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Una campagna di vishing sta indirizzando gli utenti Microsoft 365 verso pagine di accesso contraffatte di Microsoft Entra ID, mostrando come il social engineering prenda di mira ormai il livello dell'identità stesso.

La sicurezza delle password diventa più economica, ma il vero valore sta in abitudini migliori

Pubblicato: 10 Luglio 2026 12:51Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Europa / SvizzeraAutore: PATCHKNIGHT

Proton Pass sta scontando il piano Family, e l'offerta ricorda che gli strumenti di sicurezza più efficaci dipendono ancora da come vengono usati.

Quando l'antivirus inizia a dare la caccia alle bugie: il pitch IA di Avast mostra dove sta andando la difesa dalle truffe

Uno sconto può essere l'aggancio principale, ma la storia tecnica è il passaggio dal blocco del malware al rilevamento di phishing, siti web falsi e media sintetici prima che gli utenti agiscano.

Il numero di telefono era la trappola: come una campagna di impersonificazione di Robinhood aggira le difese email

Pubblicato: 10 Luglio 2026 10:18Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Un’esca di callback phishing usa falsi avvisi di accesso all’account per trascinare i bersagli fuori dalla posta in arrivo e dentro una truffa vocale dal vivo, dove la fiducia è più facile da sfruttare e più difficile da automatizzare.

La telefonata era la trappola: gli avvisi in stile Robinhood trasformano la fiducia in un’arma

Pubblicato: 10 Luglio 2026 10:16Categoria: Consapevolezza della sicurezza e social engineeringArea: America del Nord / USAAutore: NEURALSHIELD

Una campagna di callback phishing usa falsi avvisi di accesso per spingere i destinatari lontano dai controlli della posta in arrivo e dentro canali vocali controllati dagli aggressori.

Telefonate, finti manager e la traccia cloud verso SharePoint

Pubblicato: 10 Luglio 2026 02:08Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Una presunta banda di estorsione chiamata Helix illustra come il vishing, l'abuso dei device code e i punti deboli dell'MFA possano trasformare la fiducia nell'identità in un percorso verso i dati di SharePoint.

Forg365 e il nuovo business del furto delle sessioni Microsoft 365

Pubblicato: 10 Luglio 2026 02:06Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Un servizio di phishing appena descritto mostra come il furto di account cloud stia diventando un'operazione di identità confezionata, che combina tattiche relay, abuso di OAuth e esche assistite dall'IA.

Forg365 e il nuovo volto del furto di Microsoft 365: phishing delle sessioni, non solo delle password

Pubblicato: 09 Luglio 2026 18:24Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: America del Nord / USAAutore: NEURALSHIELD

Un kit di phishing-as-a-service segnalato combina relay AiTM, abuso del device code e esche scritte dall’IA, mostrando come gli attacchi all’identità vengano confezionati per il riutilizzo.

La trappola della passkey falsa: come il vishing si sta spostando nella registrazione dell'identità

Pubblicato: 09 Luglio 2026 15:24Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una presunta truffa a tema Microsoft Entra mostra perché gli aggressori ora prendono di mira il momento in cui un utente aggiunge un nuovo metodo di accesso, non solo la pagina di login.

L'helpdesk che non c'era: come le chat di Teams stanno diventando il nuovo fronte del phishing

Pubblicato: 09 Luglio 2026 10:32Categoria: Consapevolezza sulla sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Una finta conversazione con l'assistenza, affiancata da una pressione mirata via email, mostra come strumenti di collaborazione affidabili possano essere usati per vendere un download malevolo senza alcun exploit confermato nella piattaforma stessa.

La falsa registrazione di passkey sta diventando la nuova porta d'ingresso per le intrusioni in Microsoft 365

Pubblicato: 09 Luglio 2026 10:17Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una campagna guidata dal vishing sta sfruttando la fiducia degli utenti nel processo di onboarding delle passkey, dimostrando che la resistenza al phishing può ancora essere compromessa nella fase di registrazione.

La pagina di phishing che ha atteso di svegliarsi

Pubblicato: 08 Luglio 2026 18:47Categoria: Consapevolezza sulla sicurezza e social engineeringAutore: PATCHKNIGHT

Si dice che una campagna di ghost-phishing nasconda pagine malevole finché non vengono decrittate nel browser, un trucco che può lasciare i controlli tradizionali su email e URL a fissare una cornice vuota.

Il Service Desk è il nuovo campo di battaglia dell'identità

Pubblicato: 08 Luglio 2026 18:38Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

L'IA rende più difficili da individuare le chiamate di impersonificazione, spingendo i team di supporto a trattare onboarding e recupero come eventi di sicurezza ad alto rischio, non come semplice amministrazione di routine.

Il problema di sicurezza di Internet non è astratto - colpisce soprattutto le donne

Pubblicato: 08 Luglio 2026 16:19Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Una discussione pubblicata sulla sicurezza online delle donne ricorda che il rischio digitale non si limita al malware: l'architettura quotidiana di Internet può influenzare chi si sente abbastanza al sicuro da partecipare.

Perché la casella di posta non è più l'intero campo di battaglia del phishing

Pubblicato: 08 Luglio 2026 16:10Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: North America / USAAutore: PATCHKNIGHT

Una promozione di webinar sulla sicurezza della posta elettronica segnala un problema più ampio: i controlli sulla posta in arrivo aiutano, ma oggi il phishing vive nei livelli di identità, autenticazione e fiducia dell'utente.

ClickFix sta vincendo facendo premere Invio alla vittima

Pubblicato: 08 Luglio 2026 14:32Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Un forte aumento delle rilevazioni di ClickFix mostra come esche nel browser, falsi errori e prompt incentrati sulla fiducia stiano trasformando utenti comuni nel percorso di esecuzione.

Il phishing a tema fiscale diventa multi-stadio, fino a due famiglie di malware a controllo remoto

Pubblicato: 08 Luglio 2026 10:57Categoria: Consapevolezza sulla sicurezza e ingegneria socialeArea: Asia / IndiaAutore: NEURALSHIELD

Un'esca di phishing che impersonava l'autorità fiscale indiana avrebbe usato un falso branding governativo e un percorso di distribuzione in sei fasi per arrivare a payload in memoria in stile RAT.