{"id":5713,"date":"2021-05-21T10:01:06","date_gmt":"2021-05-21T08:01:06","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/it\/esito-dell%e2%80%99analisi-di-retarus-sempre-piu-attacchi-di-phishing-da-domini-appena-registrati"},"modified":"2024-05-07T20:06:21","modified_gmt":"2024-05-07T18:06:21","slug":"phishing-attacks-increasingly-launched-using-newly-registered-domains-shows-retarus-analysis","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/it\/phishing-attacks-increasingly-launched-using-newly-registered-domains-shows-retarus-analysis\/","title":{"rendered":"Esito dell\u2019analisi di Retarus: sempre pi\u00f9 attacchi di phishing da domini appena registrati"},"content":{"rendered":"
Circa l\u201980% degli attacchi informatici mirati viene sferrato tramite allegati o link contenuti nelle e-mail. E questa cifra pare non subire particolari variazioni nel tempo. La protezione pi\u00f9 efficace consiste nel controllare al meglio la presenza di contenuto dannoso nei messaggi e-mail in entrata. Tuttavia, in quest’ultimo periodo \u00e8 emersa una nuova tendenza in relazione al rilevamento di link di phishing pericolosi.<\/p>
Infatti sempre pi\u00f9 spesso nuovi domini appena registrati vengono utilizzati come veicolo per la diffusione di campagne dannose. In molti casi, questi indirizzi Internet nuovi vengono prodotti da algoritmi di generazione dei domini, con il fine esclusivo di essere impiegati a scopi criminali.<\/p>
I filtri anti-phishing dovrebbero essere in grado di prendere in considerazione questo fattore nella loro analisi e bloccare in modo affidabile gli URL corrispondenti. Retarus, infatti, oltre al contenuto dei siti web collegati (malware o phishing), provvede anche all\u2019analisi del periodo di registrazione del dominio associato. Le categorie di rischio sono sempre assegnate a livello di dominio. Il che fornisce un beneficio cruciale per il livello di protezione. Poich\u00e9 la classificazione \u00e8 in parte estesa a tutti gli URL appartenenti a un dominio, anche le varianti di phishing che utilizzano indirizzi modificati di recente sono destinate a fallire.<\/p>
Le attuali valutazioni degli esperti di sicurezza di Retarus mostrano che, per la quasi totalit\u00e0 dei clienti, pi\u00f9 della met\u00e0 dei messaggi di phishing bloccati \u00e8 attribuibile esclusivamente a questo criterio di filtro. Ad esempio, in una grande societ\u00e0 internazionale che protegge le sue 100.000 circa caselle e-mail con Retarus Email Security<\/a>, questa percentuale si aggirava attorno al 70% di tutti i tentativi di phishing gi\u00e0 a marzo di quest\u2019anno.<\/p> L\u2019analisi interna di Retarus lo conferma: questo metodo di filtraggio non comporta un aumento dei \u201cfalsi positivi\u201d. Questo perch\u00e9 prende in considerazione solo i siti web che sono stati implementati nei rispettivi sistemi di registrazione dei domini solo pochi giorni prima. In pratica, perch\u00e9 l\u2019invio di e-mail legittime sia efficace serve molto pi\u00f9 tempo.<\/p> Nonostante l\u2019elevata frequenza di attacchi di questo tipo, il controllo del periodo di registrazione deve essere solo una delle tante misure<\/a> adottate. I filtri anti-phishing di Retarus analizzano quindi in tempo reale le e-mail in arrivo con diversi metodi: in questo modo vengono rilevate anche le e-mail di phishing che prima sfuggivano al controllo di antivirus o filtri anti-spam. Il segreto \u00e8, tra le altre cose, interrogare una vasta gamma di database e fonti di fornitori specializzati affidabili.<\/p> Nell\u2019ambito dello spear phishing e del social engineering, Retarus \u00e8 in grado di individuare e filtrare anche le e-mail provenienti da indirizzi di mittenti falsificati, note anche come \u201cfrode CxO\u201d.<\/p> Inoltre, Retarus Cloud Email Security sottopone tutti i link web contenuti nelle e-mail a un controllo in tempo reale, grazie alla funzione Time-of-Click Protection. Quando il destinatario di un messaggio seleziona un URL, l\u2019indirizzo di destinazione viene nuovamente verificato. Se il sito web collegato \u00e8 un sito di phishing noto, viene visualizzato un avviso di sicurezza che allerta l\u2019utente.<\/p> Solo i metodi di filtro completi vanno a segno<\/h2>