Martedi 28 Luglio 2026 20:45:58 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#social engineering


Quando la spionaggio diventa digitale: il cambiamento silenzioso dietro le accuse di intelligence in Italia

Pubblicato: 28 Luglio 2026 15:18Categoria: Cyber Warfare & Nation-State OperationsArea: Europe / ItalyAutore: AGONY

Un caso che coinvolge due ex figure del settore dell'intelligence accusate di legami con i servizi russi indica un cambiamento più ampio nelle tecniche operative: reti umane, dati, IA e accesso cyber convergono sempre più.

Il compromesso silenzioso dietro la bonifica delle “spam call”

Pubblicato: 28 Luglio 2026 14:31Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Europa / Paesi BassiAutore: NEURALSHIELD

Uno sconto sui piani annuali di rimozione della privacy richiama l'attenzione su una domanda più grande: fino a che punto le rinunce presso i broker possono davvero ridurre la traccia di dati dietro le chiamate indesiderate e l'ingegneria sociale?

Chiamate di supporto, accesso remoto e una backdoor nascosta: un percorso silenzioso verso i PC dei dipendenti

Pubblicato: 28 Luglio 2026 14:25Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Una intrusione di social engineering segnalata ha usato un falso contatto IT, Microsoft Teams e Quick Assist per raggiungere i computer dei dipendenti prima dell'installazione della backdoor GoGRPC, mentre il collegamento con il ransomware resta non confermato.

La mascherata dell'helpdesk trasforma chat e condivisione schermo in accesso persistente

Pubblicato: 28 Luglio 2026 10:47Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Un percorso di impersonificazione basato su Teams, combinato con Quick Assist, mostra come il social engineering possa trasformare il supporto di routine in una presenza duratura.

L'impersonificazione dell'helpdesk in Teams diventa un punto d'ingresso silenzioso per il malware

Pubblicato: 28 Luglio 2026 10:32Categoria: Cloud, SaaS e sicurezza dell'identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una campagna di impersonificazione su Microsoft Teams è stata collegata a una backdoor personalizzata basata su Go, con un possibile legame con ransomware ancora non confermato.

Finto aggiornamento di Teams, vero accesso remoto: il playbook di BlueDash

Pubblicato: 27 Luglio 2026 16:46Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un flusso di aggiornamento contraffatto di Microsoft Teams viene usato per spingere strumenti legittimi di gestione remota sui sistemi delle vittime, sfumando il confine tra phishing e abuso di software amministrativo.

La truffa iniziata con un profilo curato

Pubblicato: 27 Luglio 2026 16:36Categoria: Criminalità informaticaArea: North America / USAAutore: CIPHERWARDEN

Una frode romantica durata quasi un anno, iniziata su LinkedIn, mostra come i segnali di credibilità possano essere sfruttati molto prima che una vittima si accorga che il denaro sta uscendo dal conto.

Quando una chat rubata diventa il prossimo vettore d'attacco

Pubblicato: 27 Luglio 2026 10:34Categoria: Guerra cibernetica e operazioni di stati-nazioneArea: Asia / Corea del NordAutore: AGONY

Una campagna basata sulla fiducia legata a BlueNoroff mostra come account di messaggistica compromessi e finte riunioni possano trasformare una violazione nella successiva.

Quando un invito a una riunione diventa un palcoscenico per malware: la trappola browser di BlueNoroff

Pubblicato: 27 Luglio 2026 08:13Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Asia / Corea del NordAutore: PATCHKNIGHT

Un'esca falsa per videochiamate, richieste di autorizzazione per la webcam e manomissione di Defender mostrano come il phishing moderno possa comportarsi come una catena di intrusione mirata anziché come una semplice truffa per rubare credenziali.

La trappola del QR: come il quishing trasforma le email in un'imboscata mobile

Pubblicato: 26 Luglio 2026 10:04Categoria: Consapevolezza sulla sicurezza e ingegneria socialeAutore: PATCHKNIGHT

Il phishing tramite codice QR sta crescendo rapidamente perché sposta la truffa fuori dai filtri testuali e nel momento della scansione, dove un telefono personale può diventare il vero trampolino di lancio dell'attaccante.

I thread di assistenza di Steam sono diventati una botola per il cryptomining

Pubblicato: 26 Luglio 2026 02:03Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un giocatore in cerca di supporto può diventare il passaggio di esecuzione in un'esca ClickFix, trasformando una risposta del forum in un percorso verso XMRig e un furto silenzioso di risorse.

Etichette affidabili, payload nascosti: come una falsa e-mail logistica è diventata una trappola per la distribuzione di malware

Pubblicato: 25 Luglio 2026 08:04Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Una campagna di phishing travestita da avvisi di spedizione e mail per verifiche fiscali mostra come gli aggressori possano trasformare la fiducia aziendale quotidiana in una pipeline per il furto di credenziali.

Quando un prompt di accesso diventa una scena del crimine

Pubblicato: 24 Luglio 2026 18:52Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Una dichiarazione di colpevolezza legata a un caso di phishing su Snapchat mostra come l'account takeover possa trasformare il social engineering di routine in una perdita intima di privacy.

Quando un codice di accesso diventa la chiave: il caso di phishing su Snapchat mette in luce il punto debole dell'MFA

Un patteggiamento legato al furto di codici Snapchat mostra come i codici monouso possano fallire quando gli attaccanti prendono di mira l'utente, non la piattaforma.

Quando l'helpdesk arriva in chat: Microsoft Teams come nuovo fronte dell'ingegneria sociale

Pubblicato: 24 Luglio 2026 10:54Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Gli attaccanti stanno usando le conversazioni di Microsoft Teams per fingersi supporto IT interno, trasformando un canale di lavoro affidabile in una via per credenziali, accesso remoto e tentativi di compromissione degli account.

Quando la casella di posta non basta più: il phishing si sposta su chat e chiamate

Pubblicato: 24 Luglio 2026 10:51Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

L'avvertimento di Microsoft segnala un problema più difficile per i difensori: gli aggressori sfruttano sempre più la fiducia integrata negli strumenti di comunicazione aziendale, con Teams che emerge come una delle principali superfici di social engineering.

Un SMS, un logo fidato: la trappola smishing di Trenitalia

Pubblicato: 23 Luglio 2026 14:52Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Europa / ItaliaAutore: PATCHKNIGHT

Un messaggio di testo con il marchio ferroviario può sembrare di routine, ma in una campagna smishing diventa un tentativo di raccogliere dati di carte di pagamento attraverso fiducia, urgenza e velocità.

Quando una falsa celebrità diventa una trappola per i pagamenti

Pubblicato: 22 Luglio 2026 18:15Categoria: Criminalità informaticaArea: Sud America / ArgentinaAutore: CRYSTALPROXY

Un profilo costruito attorno al nome di Kevin Costner si è spostato da TikTok alla chat privata, poi ai trasferimenti di denaro, mostrando come la frode d'identità possa fare danni molto prima che sia visibile qualsiasi violazione tecnica.

La trappola dell'help desk: siti IC3 falsi e voci AI stanno trasformando il recupero in una seconda truffa

Pubblicato: 22 Luglio 2026 14:58Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Un nuovo avviso dell'FBI mostra come i criminali stiano combinando impersonificazione, media sintetici e portali di reclamo simili per colpire le vittime di frode nel loro momento di maggiore vulnerabilità.

Volti AI, falsi help desk e il nuovo strato di truffa costruito per le vittime ricorrenti

Pubblicato: 22 Luglio 2026 14:55Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Un avviso federale segnala un modello di frode più raffinato: media sintetici e portali di reclamo contraffatti vengono usati per spremere persone che hanno già perso denaro una volta.