Riepilogo:
- I truffatori utilizzano siti web legittimi per pubblicare i loro numeri di telefono di "assistenza tecnica" dannosi.
- Questa tecnica è nota come iniezione di parametri di ricerca o scappatoia di input riflessa.
- Gli aggressori modificano URL legittimi inserendo dettagli sospetti.
Gli esperti hanno lanciato l'allarme: i truffatori che offrono supporto tecnico fittizio stanno inserendo numeri di telefono falsi in siti web legittimi, mettendo a rischio i dati dei clienti. Grandi aziende come Apple, PayPal e Netflix sono colpite da un nuovo tipo di minaccia.
Questa truffa è particolarmente ingannevole perché aggira i consueti controlli di sicurezza che gli utenti esperti di Internet possono eseguire, come la verifica dell'indirizzo web, iniettando numeri di telefono dannosi nei siti web ufficiali.

Dietro questo tipo di attacco ci sono gli spazi pubblicitari online: i truffatori acquistano annunci Google spacciandosi per grandi marchi.
Attenzione ai numeri di supporto tecnico falsi: come proteggersi dalle frodi
Cliccando sull'annuncio si può accedere al sito web ufficiale, ma i truffatori utilizzano parametri URL dannosi per modificare il contenuto visualizzato sul sito, ad esempio mostrando numeri di telefono falsi nelle sezioni di supporto. Poiché il browser visualizza il dominio legittimo, è meno probabile che gli utenti siano sospettosi.
I ricercatori spiegano in Malwarebytes Questo attacco è un attacco di iniezione di parametri di ricerca o una vulnerabilità di iniezione riflessa. Questa tecnica consente ai truffatori di incorporare codice dannoso in link che compaiono solo quando il sito viene visitato, rendendoli difficili da rilevare.
"Una volta chiamato il numero, i truffatori si spacciano per il marchio con l'obiettivo di indurre la vittima a fornire dati personali o dettagli della carta di credito, o addirittura a consentire l'accesso remoto al suo computer", spiegano i ricercatori.
Altri siti interessati includono HP, Microsoft, Facebook e Bank of America. Queste grandi aziende sono particolarmente prese di mira perché attraggono un gran numero di utenti, aumentando le probabilità che i truffatori trovino vittime.
Malwarebytes consiglia agli utenti di diffidare delle false linee di supporto tecnico, verificando se l'URL include un numero di telefono (in tal caso, è sicuramente dannoso), cercando termini insoliti e ad alto rischio come "chiama ora", analizzando l'URL alla ricerca di caratteri criptici come "%20" (spazio) e "%2B" ("+") e prestando attenzione se i risultati di ricerca compaiono prima di aver inserito il termine di ricerca. Questi segnali di allarme possono aiutare a identificare i tentativi di phishing prima di caderne vittima.
Gli utenti possono anche accedere al dominio di primo livello ufficiale del sito web (ad esempio www.apple.com) e trovare autonomamente il modo di ottenere supporto, anziché affidarsi alla pubblicità: le aziende in genere non acquistano pubblicità online per vendere supporto tecnico. Ricorda sempre che verificare la fonte è il modo migliore per proteggersi dalle frodi.










