Martedi 28 Luglio 2026 21:48:31 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#social engineering


Volti AI, falsi help desk e il nuovo strato di truffa costruito per le vittime ricorrenti

Pubblicato: 22 Luglio 2026 14:55Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un avviso federale segnala un modello di frode più raffinato: media sintetici e portali di reclamo contraffatti vengono usati per spremere persone che hanno già perso denaro una volta.

L'intervista che chiedeva un prompt del terminale

Pubblicato: 22 Luglio 2026 12:21Categoria: Guerra informatica e operazioni sponsorizzate da StatiArea: Asia / Corea del NordAutore: AGONY

Un finto percorso di assunzione può diventare un percorso di esecuzione quando a un candidato viene chiesto di eseguire comandi che installano malware specifici per piattaforma.

Finti colloqui diventano una trappola malware per i talenti crypto

Pubblicato: 22 Luglio 2026 10:49Categoria: Consapevolezza sulla sicurezza e social engineeringAutore: PATCHKNIGHT

Una campagna multipiattaforma unisce realismo nella ricerca di lavoro a prompt per la risoluzione dei problemi della webcam, mostrando come il linguaggio di onboarding di routine possa essere riadattato per distribuire trojan di accesso remoto.

Quando una data beta diventa un segnale di sicurezza

Pubblicato: 22 Luglio 2026 10:29Categoria: Tecnologia, innovazione e infrastrutture digitaliArea: Nord America / USAAutore: TRUSTBREAKER

Il calendario della beta di Modern Warfare 4 di Activision, in apparenza, è una normale nota di rilascio, ma i grandi lanci di giochi possono anche rimodellare il rischio di truffe, la pressione sugli account e la quantità di fiducia che ai giocatori viene chiesto di riporre in link e accessi.

Falsa autorità, perdite reali: come le truffe di impersonificazione stanno riutilizzando il nome dell'FBI

Pubblicato: 21 Luglio 2026 16:55Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: North America / USAAutore: PATCHKNIGHT

Uno schema fraudolento basato su video deepfake, pagine di reclamo contraffatte e false promesse di recupero mostra come i criminali possano trasformare la fiducia nelle istituzioni in un secondo attacco.

Quando un accesso diventa una violazione: il problema di account takeover di Clover Health

Pubblicato: 21 Luglio 2026 12:17Categoria: Violazioni e fughe di datiArea: America del Nord / USAAutore: BYTEHERMIT

Una compromissione tramite social engineering che coinvolge account dei dipendenti mostra come l'abuso dell'identità, non il malware, possa trasformare dati sanitari sensibili in una questione di sicurezza ad alto rischio.

Malware leggibile dalle macchine: false competenze AI trasformano la fiducia in un canale di distribuzione

Pubblicato: 21 Luglio 2026 10:25Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.

La trappola della chat dietro una spinta di spionaggio di livello governativo

Pubblicato: 21 Luglio 2026 10:18Categoria: Guerra cibernetica e operazioni di Stati-nazioneArea: Medio Oriente / IranAutore: AGONY

Una campagna attribuita ad APT42 mostra come messaggistica paziente, servizi cloud fidati e un backdoor PowerShell possano trasformare una conversazione ordinaria in un percorso di intrusione.

La stagione dei viaggi è un regalo per i phisher - e le caselle di prenotazione lo sanno

Pubblicato: 20 Luglio 2026 12:42Categoria: Consapevolezza della sicurezza e social engineeringAutore: PATCHKNIGHT

La pianificazione delle vacanze crea il mix perfetto di urgenza e fiducia, ed è per questo che il phishing a tema viaggi riemerge ogni volta che le prenotazioni raggiungono il picco.

Il potere nascosto di un finto dirigente

Pubblicato: 20 Luglio 2026 10:11Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Asia / IndiaAutore: PATCHKNIGHT

L'autorità di vigilanza sui mercati indiani ha lanciato un avviso su una “Boss Scam” in crescita, un promemoria del fatto che l'ingegneria sociale può essere più pericolosa del malware quando l'autorità è l'arma.

File immagine come esca: come i finti colloqui vengono usati per far passare malware oltre la fiducia degli sviluppatori

Pubblicato: 20 Luglio 2026 08:07Categoria: Malware & BotnetArea: Asia / Corea del NordAutore: NEXUSGUARDIAN

Una campagna a tema reclutamento riemersa usa file SVG come contenitore di consegna, mentre una separata intrusione nell'ecosistema Ruby mette in evidenza quanto rapidamente la fiducia nel software possa essere rivolta contro gli sviluppatori.

CAPTCHA false, intrusione reale: l'esca ClickFix dietro una campagna malware focalizzata sull'Ucraina

Pubblicato: 19 Luglio 2026 18:09Categoria: Guerra cibernetica e operazioni di Stato-nazioneArea: Europa / UcrainaAutore: AGONY

Una attribuzione riportata a CERT-UA indica un cluster legato a uno Stato che usa l'inganno a tema verifica per indurre le vittime a eseguire il primo passo della propria compromissione.

Il crimine più economico della cybersecurity continua a funzionare: perché il phishing riesce ancora a superare le difese

Pubblicato: 19 Luglio 2026 01:34Categoria: Consapevolezza della sicurezza e social engineeringAutore: NEURALSHIELD

Il phishing resta efficace perché sfrutta la fiducia su larga scala, muovendosi tramite email e altri canali mentre i difensori sono costretti a combinare consapevolezza, filtraggio e autenticazione più forte.

€1.7 Million, One Breach, and a Narrow Question: How Far Did Access Really Go?

Published: 17 July 2026 18:12Category: Privacy, Regulation & ComplianceGeo: Europe / ItalyAuthor: SAFEHEXER

Italy’s privacy authority has closed its inquiry into Wind Tre with a seven-figure sanction, but the most interesting part is what remains unconfirmed: whether a human compromise, an API path, or both helped turn a localized incident into a personal-data case.

FaceTime Scams Turn Live Video Into a New Trust Trap

Published: 17 July 2026 12:35Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: NEURALSHIELD

Fraudsters are using FaceTime calls to impersonate banks, tech support, and government officials, making old social engineering tactics feel more immediate and harder to question.

Mac Users Put the Keyboard on the Line in a New Terminal Trick

Published: 17 July 2026 12:25Category: Malware & BotnetsGeo: North America / USAAuthor: NEXUSGUARDIAN

ClickLock Stealer shows how a pasted command, not a zero-day, can become the most dangerous part of a macOS infection path.

Mac Users Tricked at the Trust Gate: ClickLock Stealer Turns Verification Into an Attack Path

Published: 17 July 2026 10:12Category: Malware & BotnetsGeo: North America / USAAuthor: IRONQUERY

A newly identified macOS stealer appears to rely on fake verification prompts and user-driven command execution rather than exploits or privilege escalation.

The New Stealer Trap: How Attackers Turned Windows Convenience Into Credential Theft

Published: 17 July 2026 08:09Category: Malware & BotnetsGeo: North America / USAAuthor: SIGNALMONK

A recent ACR Stealer campaign shows how social engineering, remote file delivery, and hidden scripting can work together to steal browser credentials and session tokens without a classic exploit chain.

Sentencing Closes One Chapter in the TfL Intrusion, but the Security Lesson Remains Open

Published: 16 July 2026 17:42Category: Legal, Policy & Government CybersecurityGeo: Europe / United KingdomAuthor: WARDRIVERZERO

Two members of Scattered Spider have been sentenced in connection with the 2024 Transport for London case, underscoring how identity-driven intrusions can turn into high-stakes criminal proceedings.

ClickLock Stealer and the New Mac Trap: When the User Becomes the Bypass

Published: 16 July 2026 17:11Category: Malware & BotnetsGeo: North America / USAAuthor: SIGNALMONK

A macOS infostealer is drawing attention for leaning on social engineering and process disruption rather than a flashy exploit chain.