back to top

WhatsApp: nuova attacco spear-phishing basato sui codici QR

Il team di Microsoft Threat Intelligence ha registrato un cambiamento importante nelle tecniche utilizzate dal gruppo russo noto come Star Blizzard. Quest’ultimo infatti ha avviato una campagna di spear-phishing mirata a compromettere gli account WhatsApp delle potenziali vittime, strategia che in parte si allontana dalle sue tradizionali procedure di attacco.

Attacco spear-phishing contro gli account WhatsApp

Pubblicitร 

La campagna malevola inizia con l’invio di un’email che invita il destinatario a unirsi a un gruppo WhatsApp. Esso viene descritto come dedicato a “iniziative non governative a sostegno delle ONG ucraine”. L’email contiene un codice QR volutamente non funzionante e progettato per indurre il destinatario a formulare una richiesta di assistenza.

In risposta Star Blizzard invia un secondo messaggio contenente un link abbreviato che reindirizza a una pagina web con un altro codice QR. Questo codice viene poi utilizzato per collegare l’account WhatsApp della vittima ad un dispositivo controllato dagli attaccanti, consentendo loro di accedere ai messaggi e di esfiltrare dati sensibili.

Star Blizzard ha sempre preso di mira persone e organizzazioni legate a governi, diplomazia, difesa e relazioni internazionali, in particolare quelle connesse alla Russia, nonchรฉ enti di supporto all’Ucraina nel contesto del conflitto in corso. Questa nuova campagna non fa eccezione, concentrandosi su settori da cui รจ possibile attingere a fonti di informazioni sensibili.

Le raccomandazioni di Microsoft per la sicurezza

Per proteggersi da tali minacce, Microsoft consiglia di implementare Microsoft Defender per Endpoint su dispositivi Android e iOS. L’anti-malware include infatti anche funzionalitร  anti-phishing applicabili agli attacchi tramite codici QR. E’ poi necessario abilitare la protezione di rete in Microsoft Defender per Endpoint e assicurarsi che l’anti-manomissione sia attiva.

รˆ inoltre fondamentale che gli utenti siano vigili nell’interazione con email contenenti link o codici QR, specialmente se provenienti da mittenti non verificati. In caso di dubbio รจ consigliabile contattare direttamente il mittente utilizzando un indirizzo email noto per confermare l’autenticitร  del messaggio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

WhatsApp: addio a ChatGPT e Copilot, resta solo Meta AI

Dal 15 gennaio 2026, ChatGPT di OpenAI e Copilot...

WhatsApp spiega come non farsi bannare

WhatsApp ha rilasciato la versione beta 2.25.35.7 per Android...

WhatsApp rilancia la sezione “Informazioni”

WhatsApp ha reintrodotto la storica sezione "Informazioni", una funzionalitร ...

Meta abbandona l’app nativa WhatsApp su Windows 11

Di recente WhatsApp per Windows 11 ha ricevuto un...

WhatsApp: la protezione degli account diventa automatica

Gli sviluppatori di WhatsApp stanno lavorando su una nuova...

WhatsApp: chat, chiamate e messaggi vocali su Apple Watch

Meta ha rilasciato ufficialmente la versione nativa di WhatsApp...
Pubblicitร