Qualche mese fa il team di ricerca di Malwarebytes aveva scoperto un kit di phishbot, venduto chiavi in mano, che permette a qualunque acquirente di rubare account in soli 10 minuti. All’interno del kit non solo si trova un sito web falso, ma anche un pacchetto completo di centro di controllo, monitoraggio delle vittime e strumenti amministrativi. Simili prodotti riducono al minimo le competenze tecniche necessarie per realizzare e portare a termine una truffa.
“La scoperta mette in luce una caratteristica importante dell’economia del crimine informatico: i criminali non hanno necessariamente bisogno di costruire la propria infrastruttura da zero. Possono invece acquistare servizi già pronti che si occupano per loro di gran parte del lavoro complesso“, hanno spiegato gli esperti. Un elemento preoccupante che, ad oggi, sta diventando un trend sempre più diffuso e accessibile.
Cosa devi fare per proteggerti dai kit di phishbot
Cosa significa per te la possibilità di acquistare un kit di phishbot con facilità e poche competenze? Ovviamente non una nuova forma di business, che sia chiaro! Scherzi a parte, l’evoluzione di questi strumenti richiedono maggiore attenzione da parte tua quando ricevi comunicazione tramite email o messaggi di testo e chat.
La prima cosa che devi imparare a fare è aprire manualmente l’app o il sito web. Quando un messaggio ti chiede di accedere, usa l’app ufficiale o un segnalibro salvato anziché il link presente nella comunicazione. Inoltre, prima di effettuare l’accesso è fondamentale verificare l’indirizzo del sito web. Indirizzi simili, ma non ufficiali, potrebbero trarre in inganno. Un controllo accurato diventa lo strumento di difesa più potente.
Ricordati di utilizzare password complesse e sicure, mantenendo attiva anche l’autenticazione a due fattori. E se hai effettuato l’accesso a un link sospetto proteggi il tuo account tramite l’app o il sito web ufficiali, cambiando immediatamente la password prima che sia troppo tardi.