[Phishing] Allegati HTML malevoli: una trappola da evitare
Qual è il tipo di allegato più pericoloso?
Secondo un’analisi avviata dai ricercatori di Barracuda Networks, azienda specializzata nelle soluzioni di sicurezza cloud-first, è emerso che il tipo di allegato più pericoloso del Web è costituito dagli HTML. I cybercriminali agiscono inserendo nella mail allegati HTML spacciandoli per report o altri dati simili sollecitando gli utenti a cliccare su link di phishing. Una volta aperto, il file HTML usa uno script Java che reindirizza l’utente su un sito esterno o scaricare un file che potrebbe contenere un malware.
Come difendersi?
Innanzitutto occorre esaminare la mail, completa di allegati, analizzando tutti i redirect e il contenuto dell’email per trovare eventuali intenzioni malevole.
Per proteggere i computer e la rete da un attacco ransomware è necessario inoltre adottare una serie di misure preventive e protettive, come:
- campagne di formazione nelle aziende per la simulazione di attacchi phishing con lo scopo di educare gli utenti alla difesa;
- un piano di backup offline;
- l’uso di soluzioni di sicurezza che includono antivirus e firewal.