Radar Truffe

Come riconoscere La truffa Mac ClickFix si nasconde dietro un gate di fingerprinting per rubare password?

Pubblicato il

Ascolta l'episodio

In breve

Microsoft Threat Intelligence ha monitorato una campagna ClickFix su macOS che inganna gli utenti spingendoli a copiare ed eseguire un comando dannoso in Terminal, installando infine infostealer come Atomic Stealer (AMOS) e MacSync. L'esca...

Come funziona

Microsoft Threat Intelligence ha monitorato una campagna ClickFix su macOS che inganna gli utenti spingendoli a copiare ed eseguire un comando dannoso in Terminal, installando infine infostealer come Atomic Stealer (AMOS) e MacSync. L'esca...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1L'esca si presenta come una falsa pagina CAPTCHA, di aggiornamento software o di errore di download che chiede di "verificare" incollando un one liner curl in Terminal.
  2. 2Segnali d'allarme Una pagina web chiede di aprire Terminal e incollare un comando per "risolvere" un download, un CAPTCHA o un aggiornamento Il sito mostra un badge "Verified Publisher" falsificato per sembrare legittimo La pagina si comporta diversamente a seconda del browser/sistema operativo, un segno di cloaking Cosa fare Non copiare e incollare mai comandi in Terminal da un sito web, anche se la pagina sembra ufficiale Mantieni aggiornati macOS e il browser e usa una protezione endpoint che segnali le catene curl/bash avviate dagli appunti Se hai già eseguito il comando, cambia le password memorizzate nel browser, revoca le sessioni attive e valuta

Fonte

FAQ

La truffa Mac ClickFix si nasconde dietro un gate di fingerprinting per rubare password e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

L'esca si presenta come una falsa pagina CAPTCHA, di aggiornamento software o di errore di download che chiede di "verificare" incollando un one liner curl in Terminal.; Segnali d'allarme Una pagina web chiede di aprire Terminal e incollare un comando per "risolvere" un download, un CAPTCHA o un aggiornamento Il sito mostra un badge "Verified Publisher" falsificato per sembrare legittimo La pagina si comporta diversamente a seconda del browser/sistema operativo, un segno di cloaking Cosa fare Non copiare e incollare mai comandi in Terminal da un sito web, anche se la pagina sembra ufficiale Mantieni aggiornati macOS e il browser e usa una protezione endpoint che segnali le catene curl/bash avviate dagli appunti Se hai già eseguito il comando, cambia le password memorizzate nel browser, revoca le sessioni attive e valuta

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.