Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Gli hacker usano gli inviti del calendario Apple per fornire truffe di phishing attraverso il campo delle note

byKerem Gülen
11 Settembre 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

I criminali informatici hanno scoperto un metodo per incorporare le truffe di phishing direttamente nella sezione Note degli inviti legittimi del calendario delle mele. Questo exploit trasforma un’applicazione affidabile in un veicolo per frode digitale sfruttando la fiducia intrinseca degli utenti negli inviti del calendario.

Gli attacchi di phishing del calendario Apple sfruttano la fiducia dell’utente in inviti legittimi

La strategia di attacco capitalizza la maggiore consapevolezza degli utenti dei canali di truffa tradizionali come messaggi di testo ed e -mail. Mentre gli utenti rimangono cauti nelle comunicazioni non richieste, spesso abbassano la guardia quando si occupano di azioni automatizzate di routine come l’accettazione di inviti di calendario. Gli inviti del calendario Apple appaiono ufficiali e seguono modelli standardizzati, creando un falso senso di sicurezza che sfrutta facilmente.

Come funziona la truffa dell’invito del calendario

Il processo ingannevole segue questi passaggi:

  • Scammer crea un autentico invito del calendario Apple attraverso il servizio ufficiale di Apple,
  • Il messaggio fraudolento inserito nel campo “Note” ringrazia erroneamente il destinatario per un acquisto significativo,
  • La vittima, che non ha fatto tale acquisto, ritiene che la loro carta di credito sia stata compromessa,
  • Il campo Note include un numero di telefono per la “risoluzione delle controversie”,
  • La vittima chiama il numero in attesa dell’assistenza del servizio clienti.

Il servizio clienti falso porta all’installazione di malware

Quando le vittime chiamano il numero fornito, si connettono con qualcuno in posa come rappresentante del servizio clienti. Questa persona si offre di invertire l’accusa ed elaborare un rimborso, quindi indica alla vittima di scaricare software presumibilmente necessario per la risoluzione delle controversie. Il software scaricato funge da vettore di attacco primario, in grado di rubare fondi direttamente dagli account, installare malware aggiuntivo ed estrarre dati personali sensibili.

La protezione richiede una verifica indipendente

Gli utenti possono impedire la caduta vittima di truffe di invito del calendario verificando in modo indipendente tutte le informazioni di contatto. Chiunque sospetta che gli addebiti fraudolenti debbano visitare il sito ufficiale di Emittente della propria carta o PayPal per trovare numeri di telefono legittimi delle controversie. Non utilizzare mai i numeri di telefono forniti in inviti al calendario sospetto e verificare sempre le richieste di acquisto tramite canali ufficiali di piattaforma bancarie o di pagamento prima di intraprendere qualsiasi azione.


Credito d’immagine in primo piano

Tags: Calendario delle meleIn primo pianoSicurezza informatica

Related Posts

Instagram nega la violazione dei dati, accusa il problema del ripristino

Instagram nega la violazione dei dati, accusa il problema del ripristino

12 Gennaio 2026
La violazione dei dati di Aflac ha colpito 22,65 milioni di clienti

La violazione dei dati di Aflac ha colpito 22,65 milioni di clienti

26 Dicembre 2025
L’interruzione di AWS interrompe Fortnite e Steam

L’interruzione di AWS interrompe Fortnite e Steam

26 Dicembre 2025
La violazione dei dati Nissan è reale e potresti esserne colpito

La violazione dei dati Nissan è reale e potresti esserne colpito

23 Dicembre 2025
Violazione dei dati di Spotify: 86 milioni di file audio sono trapelati online

Violazione dei dati di Spotify: 86 milioni di file audio sono trapelati online

22 Dicembre 2025
L’estensione VPN con funzionalità di Google ha raccolto e venduto conversazioni ChatGPT e Claude

L’estensione VPN con funzionalità di Google ha raccolto e venduto conversazioni ChatGPT e Claude

19 Dicembre 2025

Recent Posts

  • Nessuna lista d'attesa: Claude Health arriva per gli utenti US Pro e Max
  • Google rimuove le panoramiche AI ​​per alcune query sulla salute
  • Indonesia e Malesia bloccano Grok per deepfake sessualizzati
  • Anthropic e Allianz collaborano per portare l'intelligenza artificiale trasparente nel settore assicurativo
  • Trapelato il nuovo sensore ISOCELL per Galaxy S27 Ultra

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.