
➡️ Cosa succede
Microsoft ha segnalato una nuova campagna di phishing che sfrutta falsi aggiornamenti di software molto diffusi come Microsoft Teams, Zoom o Adobe.
Le vittime ricevono email con inviti a meeting oppure notifiche di presunti aggiornamenti delle applicazioni.
Cliccando sul link o scaricando il file indicato, viene installato un malware che si presenta come software legittimo.
Per rendere la truffa piĂą credibile, i file risultano firmati digitalmente con un certificato apparentemente valido rilasciato a una societĂ fittizia creata ad hoc dai truffatori.
Una volta installato, il malware ottiene accesso remoto al computer e può permettere agli attaccanti di controllare il sistema, rubare dati o muoversi all’interno della rete aziendale.
Fonte:Â HDblog
🎯 Dove ci fregano
- Email che sembrano provenire da software conosciuti
- Inviti a meeting o aggiornamenti urgenti
- File con firma digitale apparentemente valida
- Download che sembra un aggiornamento legittimo
- Installazione silenziosa di malware
📌 Come non cascarci
- Non scaricare aggiornamenti da email o link esterni
- Aggiorna le applicazioni solo dai siti ufficiali
- Verifica sempre il mittente delle email
- Diffida di meeting o aggiornamenti non richiesti
- In caso di dubbio, contatta il reparto IT o il supporto ufficiale
Parole chiave: Microsoft Teams · falso aggiornamento · phishing · malware · certificato digitale · cybersecurity · truffe online
