11.11.25
Whaling phishing, la nuova frode in circolazione in questi giorni, sta prendendo di mira i manager aziendali. In questo articolo vediamo cos’è, come funziona e quali sono le tecniche per riconoscerla.
Sta circolando anche in Italia, ormai da novembre dell’anno scorso, una frode di phishing mirata ai dipendenti manageriali operanti in grandi organizzazioni aziendali. Si chiama Whailin Phishing e colpisce prevalentemente manager che ricoprono ruoli importanti e soprattutto con potere di spesa.
Questa frode utilizza:
La parte più importante della frode è che oltre alla mail di phishing, l’attaccante cerca di rendere credibile la comunicazione e i destinatari vengono indotti a dar seguito al dialogo che nella maggior parte dei casi (utilizzando tecniche di ingegneria sociale).
Il Whailing phishng funziona più o meno allo stesso modo di altri tipi di truffe di phishing. Tutte assumono la forma di unae-mail fike che replica un mittente legittimo e incoraggia il destinatario a consegnare i propri dati autorizzando i movimenti economici o scaricare un allegato contenente ovviamente un malware.
Questa frode è anche chiamata “La frode dei CEO” e, come abbiamo detto, utilizza una forma avanzata di phishing.
Questa truffa non prende di mira solo i CEO delle grandi aziende, bensì tutte le persone che hanno grandi responsabilità all’interno delle organizzazioni, come ad esempio “membri del consiglio di amministrazione e coloro che hanno accesso ai conti bancari aziendali”.
È il CSIRT (Computer Security Incident Response Team) italiano ad allertare relativamente a quest’ultima recente campagna di whaling phishing. Dalle prove analizzate, l’organizzazione malevola cerca di instaurare un dialogo con i C-level via e-mail, finalizzato all’esecuzione di ingenti movimenti economici.
Se un messaggio contiene uno dei seguenti segni potrebbe trattarsi di una truffa:
I truffatori spingono molto su questa parte insinuando che il mittente non è disponibile, spesso perché è in riunione o sta riscontrando problemi tecnici.
Abbiamo 3 diverse opzioni per cercare di difenderci da un attacco Phishing:
Nel 99% dei casi, la tecnica utilizzata nel phishing è la clonazione del sito originale. Che sia delle poste, della vostra banca, di Microsoft, di Facebook, la tecnica è sempre la stessa.
Ma come riconoscere con dei piccoli trucchetti una mail di phishing?
Facciamo un esempio con la posta elettronica di google: come prima cosa effettuiamo i seguenti controlli:
Online Tools
Utilizzare i tool gratuiti reperibili in rete, come ad esempio Virustotal per verificare link ed allegati potenzialmente pericolosi.
Per capire meglio cos’è il phishing consulta i seguenti articoli pubblicati su InSic:
Phishing: le truffe più frequenti del 2022
E mail Phishing: come funziona e cosa fare
E mail Phishing: come funziona e cosa fare

