La posta elettronica è diventata un mezzo di comunicazione essenziale sia per gli individui che per le organizzazioni. Tuttavia, questo mezzo è diventato un obiettivo primario per i truffatori che utilizzano tattiche di phishing avanzate.
Poiché i provider di posta elettronica aggiungono migliori misure di sicurezza informatica per impedire che e-mail dannose raggiungano la tua casella di posta, gli autori malintenzionati stanno lavorando altrettanto duramente per evitare tali contromisure. Questo è il caso della tattica no-font, che utilizza una manipolazione intelligente del carattere tipografico delle e-mail per far passare le e-mail attraverso i filtri antispam e nella tua casella di posta.
Esploriamo cos'è la tattica senza lettere, cosa ottiene e come puoi stare al sicuro. Verificare Come proteggersi dalle truffe quando si annulla l'iscrizione alle e-mail di spam.

Link veloci
Qual è la tattica per non utilizzare caratteri tipografici nelle e-mail di phishing?
La tattica no-font è un trucco utilizzato da alcuni malintenzionati per aumentare la possibilità che il loro provider di posta elettronica non contrassegni le loro e-mail come spam. Gli attori ottengono questo risultato digitando il testo nell'e-mail e impostando la dimensione del carattere su 0.
Quando la dimensione del carattere è impostata su 0, scompare dalla vista. Ciò significa che le persone che leggono un'e-mail senza carattere non noteranno le parole.
Tuttavia, il testo “esiste” ancora all’interno del codice HTML che compone l’e-mail. Poiché il tuo provider di posta elettronica utilizza il codice HTML per visualizzarti l'e-mail, il servizio di posta elettronica che utilizzi può "leggere" perfettamente il testo senza caratteri anche se è invisibile per te.
Qual è il vantaggio di utilizzare testo normale nelle e-mail?
Può sembrare strano che i malintenzionati aggiungano testi alle e-mail che non puoi nemmeno leggere. Tuttavia, il testo è destinato ad essere "letto" dall'applicazione di posta elettronica e non da te.
Esistono due modi in cui le persone possono utilizzare il testo offline per indurti a fare clic sui collegamenti nelle loro e-mail: eludere il rilevamento dello spam e creare risultati di scansione antivirus falsi positivi.
1. In che modo la tattica no-font ti aiuta a evitare il rilevamento dello spam
Ti sei mai chiesto come fa il tuo provider di posta elettronica a sapere quali email sono legittime e quali sono spam? Questo processo richiede molta attenzione e tecnologia, ma uno dei modi più semplici è identificare il testo all'interno dell'e-mail e bloccarlo se contiene contenuti illegali o ingannevoli.
Le tattiche senza scripting possono evitare queste scansioni aggiungendo "testo spazzatura" all'e-mail, intasando il processo di scansione. Un caso particolarmente famoso nel 2018 ha utilizzato questo metodo per aggirare la sicurezza di Office 365, come riportato Avana.
In questo caso, l’agente malintenzionato voleva impersonare Microsoft ma sapeva che se avesse iniziato a firmare e-mail come se fosse Microsoft, i sistemi di rilevamento delle frodi si sarebbero attivati e avrebbero identificato i suoi messaggi. Per evitare ciò, inserisce parole sensibili nell'e-mail con molto testo casuale senza caratteri.
Ad esempio, quando il truffatore affermava di provenire da "Microsoft Corporation", ha intervallato le parole "Microsoft" e "Corporation" con molto testo indesiderato con dimensione del carattere pari a 0.
Di conseguenza, quando il provider di posta elettronica ha scansionato l'HTML dell'e-mail, non è riuscito a vedere affatto le parole "Microsoft Corporation". Invece vide un mucchio di lettere che non contenevano nulla di importante. Quando il provider di posta elettronica presenta al lettore il testo di zero righe, il testo indesiderato scompare e alla vittima appaiono le parole "Microsoft Corporation".
2. Come la tattica no-font crea falsi risultati di scansione antivirus
L'altro metodo utilizza il testo non allineato per aggiungere parole all'anteprima del corpo dell'e-mail. Se apri l'app del tuo provider di posta elettronica o un sito Web specifico, probabilmente vedrai che le e-mail nella tua casella di posta mostrano tre dati: mittente, oggetto e quindi un'anteprima dell'inizio dell'e-mail, quindi sai qual è il contenuto di il messaggio è, ad esempio, cosa sta succedendo. Invia un'e-mail a riguardo.
Poiché questa anteprima viene generata tramite codice HTML, gli hacker possono aggiungere testo non rigato all'inizio dell'e-mail, che verrà visualizzato nell'anteprima. Tuttavia, quando la vittima fa clic sull'e-mail, il testo non viene visualizzato da nessuna parte.
Un brutto modo in cui i truffatori hanno utilizzato questa tattica è stato segnalato in a SANS Centro Tempesta Internet. In questo esempio, il truffatore ha scritto un risultato falso di una scansione antivirus e lo ha aggiunto all'inizio dell'e-mail in formato testo normale.
Quando l'e-mail arrivava nella posta in arrivo della vittima, l'anteprima dell'e-mail mostrava il falso risultato della scansione e dava alla vittima un falso senso di sicurezza che i collegamenti nell'e-mail fossero stati scansionati e si fosse scoperto che non contenevano virus. Quando la vittima apre l'e-mail, il testo senza caratteri scompare dalla vista, lasciando al suo posto solo l'annuncio del truffatore.
Come evitare attacchi senza script
Fortunatamente, anche se gli attacchi zero-line possono sembrare spaventosi sulla carta, sono solo modi per ingannare i filtri e i lettori antispam. Pertanto, il modo principale per evitare un attacco zero-line è adottare buone abitudini di sicurezza informatica durante la lettura della posta elettronica.
Tieni sempre presenti i principali segnali di un processo Phishing. Scopri alcuni esempi di e-mail di truffa e phishing e ricorda che solo perché un'e-mail è nella tua casella di posta e afferma di essere stata sottoposta a scansione antivirus, non significa che sia sicuro fare clic sui collegamenti in essa incorporati. Se tieni a mente queste cose, puoi individuare un'e-mail truffa nella tua casella di posta ed evitare i suoi modi subdoli. Verificare Come individuare le frodi via posta e le truffe su Internet durante le festività natalizie.
domande comuni
Q1. Qual è la tattica no-letter negli attacchi e-mail di phishing?
La tattica no-letter è una strategia utilizzata dai truffatori per evitare il rilevamento di attività di posta elettronica fraudolente. Si basano sul nascondere il contenuto utilizzando una dimensione pari a 0.
Q2. Quali sono le principali minacce associate alla tattica “no-letter”?
Le minacce includono il targeting dei destinatari con collegamenti dannosi e file dannosi utilizzando script non rilevabili, aumentando le possibilità di un attacco riuscito.
Q3. Come posso proteggermi da attacchi email di phishing di questo tipo?
Dovresti fare attenzione a non fare clic su collegamenti o scaricare allegati da e-mail sospette. Controlla sempre la fonte e il contenuto prima di interagire con la posta elettronica.
Q4. Esistono strumenti o software che aiutano a rilevare gli attacchi non basati su script?
Sì, esistono strumenti e software di sicurezza che aiutano a rilevare e combattere gli attacchi di phishing via email. Gli esempi includono i tradizionali sistemi di riconoscimento delle minacce e i sistemi anti-malware.
Q5. Posso formare i dipendenti della mia organizzazione a riconoscere questo tipo di attacco?
Sì, la formazione continua per i dipendenti dell'organizzazione su come riconoscere le e-mail sospette ed evitare di interagire con esse è una parte essenziale di una strategia di sicurezza.
Stai al sicuro dalle tattiche della linea zero
Sebbene le tattiche del punteggio zero siano ingannevoli, il modo migliore per evitare di cascarci è lo stesso che riconoscere un’e-mail di phishing. Tieni gli occhi aperti e non credere a tutto ciò che vedi. Ora puoi visualizzare Modi in cui i truffatori possono utilizzare il tuo indirizzo email.










