Dal report annuale di Microsoft è emerso che il phishing attacca non solo i social network, ma anche siti di banche, retailer, siti di gaming e portali. Particolarmente in crescita sono i Worm.
Sembra che l'Italia sia un paese virtuoso per la sua bassa percentuale di ospitalità alla cyber-criminalità. Microsoft ha rilasciato da gennaio a giugno 2009, 27 bollettini di sicurezza, per 85 vulnerabilità, di cui 11 a rischio exploit nei primi 30 giorni dal rilascio della Patch. Le velocità di infezione di Windows Vista sono risultate più basse di Xp, come quelle per Windows Server 2008 sono meno di quelle per Server 2003.
Il malware più diffuso in Italia, è stato il trojan WinTrim (343mila computer infettati), che ha potuto agire indistrurbato anche a causa dello scarso utilizzo dell'update dei sistemi operativi.
Allerta Phishing per Poste Italiane
10/11/09
Se ricevete un e-mail recante il testo riportato di seguito, si tratta di un messaggio di phishing.
"Per permetterti di effettuare le tue operazioni online in assoluta sicurezza, BancoPosta ha creato per te uno strumento semplice e innovativo. Il Lettore BancoPosta garantisce un livello di sicurezza molto elevato, perché ad ogni operazione su BancoPosta online e BancoPosta Click fornisce una nuova serie numerica che è impossibile duplicare. Il Lettore BancoPosta diventerà il nuovo strumento per operare online sul propri o conto e sostituirà gradualmente il sistema basato sul codice dispositivo composto da 10 caratteri alfanumerici. Come avere il Lettore BancoPosta e passare al nuovo sistema Se sei, dunque, già un cliente BancoPosta online o BancoPosta Click, sei in possesso del codice dispositivo segreto di 10 caratteri non dovrai pi. utilizzarlo. Click qui per richiedere gratuito il Lettore Bancoposta [http://trindez.ru/poste.php]".
Non cliccate su questo link e non lasciate le vostre credenziali, c'è il rischio che il vostro conto corrente venga svuotato.
Malware: nuovo attacco a Facebook
05/11/09
E' di questi giorni un nuovo attacco a Facebook: circa 735.000 iscritti si sono viste recapitare falsi messaggi che segnalavano la reimpostazione delle credenziali di accesso al servizio, quale misura di sicurezza. Il file allegato avrebbe dovuto contenere la nuova password assegnata, in realtà ospitava solamente un trojan.
E' in aumento il numero delle vittime: potrebbere arrivare presto al milione. Facebook, attraveros un portavoce ha ribadito che il social network non invierà mai ai suoi utenti una nuova password sotto la forma di allegato di una e-mail.