Il settore della moda e delle calzature è stato colpito da un’ampia frode di phishing, con oltre 100 rinomate aziende che sono state prese di mira da una massiccia campagna sui marchi.
Secondo il team di ricerca sulle minacce di Bolster, l’attività di phishing ha raggiunto il suo picco tra novembre 2022 e febbraio 2023, dopo essere stata attiva a partire da giugno 2022.
Indice degli argomenti
Oltre 6.000 siti Web fasulli nella campagna
Tra i marchi coinvolti in questa campagna di frode ci sono Nike, Puma, Asics, Vans, Adidas, Columbia, Superdry, Converse, Casio, Timberland, Salomon, Crocs, Sketchers, The North Face, UGG, Guess, Caterpillar, New Balance, Fila, Doc Martens, Reebok, Tommy Hilfiger e molti altri. L’obiettivo principale di questa campagna è quello di rubare informazioni personali e finanziarie dai consumatori inconsapevoli.
I ricercatori di Bolster hanno scoperto una vasta rete di siti web di truffa che imitano fedelmente il marchio di queste aziende. Si stima che ci siano oltre 3.000 domini e circa 6.000 siti web collegati a questa campagna, inclusi quelli che sono inattivi. I truffatori hanno utilizzato un’ampia varietà di domini per cercare di ingannare i consumatori, spesso combinando il nome del marchio con un nome di paese casuale seguito da un dominio di primo livello generico.
Inoltre i truffatori hanno avuto successo nell’evadere i filtri di sicurezza, mettendo a rischio la sicurezza dei consumatori e l’integrità dei marchi coinvolti.
Durante l’indagine, i ricercatori hanno individuato i domini collegati a questa frode e li hanno ricondotti al sistema autonomo con il numero AS48950. È emerso che i due fornitori di servizi Internet specializzati, Packet Exchange Limited e Global Colocation Limited, ospitavano gli indirizzi IP associati a questi domini. Entrambi i fornitori hanno avuto già in passato una reputazione negativa per le attività di monitoraggio sulle truffe all’interno dei propri sistemi.
Un altro aspetto preoccupante è l’età media dei domini coinvolti, che varia dai due ai 90 giorni. La maggior parte di essi sono stati registrati tramite Alibaba.com Singapore, rendendo difficile per i consumatori distinguere i siti web autentici da quelli fraudolenti.
I dettagli della campagna fraudolenta
Un esempio di sfruttamento di questa campagna, lo si può evincere analizzando alcuni dati della ricerca che hanno coinvolto il marchio Puma. Dall’estratto riportato qui di seguito è facile notare la grande diffusione e varietà di domini utilizzati, per le diverse aree geografiche comprendendo anche una targetizzazione delle vittime anche in Italia:
- puma-shoes-singapore.com
- pumaenmexico.com.mx
- bestpumaindia.in
- puma-italia.com
- pumashoesaustralia.org
Il tempo di durata di questa campagna, in termini di giorni, ha inoltre permesso anche una grande attività SEO da parte dei criminali. In effetti i ricercatori hanno notato che il tempo online di questi siti truffa, unitamente alle tecniche utilizzate per la realizzazione delle pagine Web, ha permesso al crawler di Google di passare in rassegna tali pagine malevole e, come da algoritmo ormai noto, premiarle per le buone pratiche utilizzate, così che in alcuni casi risultassero addirittura tra i primi tre risultati di ricerca.
È importante saper convivere con il phishing
Il team di ricerca sulle minacce di Bolster ha sottolineato l’importanza di rimanere vigili e di adottare misure precauzionali per proteggersi dalle frodi online. Gli utenti vengono invitati, come spesso ricordiamo, a prestare attenzione agli URL dei siti Web che visitano, verificare l’autenticità dei siti prima di fornire informazioni personali o effettuare pagamenti, e utilizzare soluzioni di sicurezza affidabili per proteggere la propria posta elettronica.
Questa frode di phishing su larga scala rappresenta una minaccia significativa per i consumatori e le aziende coinvolte. Le autorità competenti stanno collaborando con le aziende per contrastare questa campagna fraudolenta e identificare i responsabili.
Nel frattempo, è fondamentale per i consumatori rimanere vigili e adottare precauzioni per proteggere se stessi e i propri dati personali durante le transazioni online.