Radar Truffe

Come riconoscere Il phishing sfrutta Faronics Deploy per installare silenziosamente ScreenConnect per l'accesso remoto sui PC delle vittime?

Pubblicato il

Ascolta l'episodio

In breve

Attori malevoli stanno portando avanti una campagna di phishing che sfrutta la legittima piattaforma di gestione degli endpoint Faronics Deploy per registrare i computer delle vittime e distribuire ConnectWise ScreenConnect, ottenendo così...

Come funziona

Attori malevoli stanno portando avanti una campagna di phishing che sfrutta la legittima piattaforma di gestione degli endpoint Faronics Deploy per registrare i computer delle vittime e distribuire ConnectWise ScreenConnect, ottenendo così...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1Segnali d'allarme Email non sollecitata con allegato di fattura/documento fiscale che rimanda a una pagina di download esterna, anziché al vostro portale abituale Richiesta del browser di scaricare un 'Adobe Reader' o un aggiornamento di plugin che in realtà è un installer di Faronics Deploy Agenti ScreenConnect o Faronics installati su macchine su cui l'IT non li ha mai distribuiti Azioni da intraprendere Verificare qualsiasi fattura o documento fiscale contattando il mittente tramite un numero di telefono noto prima di aprire i link Verificare gli endpoint per individuare installazioni Faronics inattese e controllare C:\ProgramData\Faronics\Logs\Scr

Fonte

FAQ

Il phishing sfrutta Faronics Deploy per installare silenziosamente ScreenConnect per l'accesso remoto sui PC delle vittime e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

Segnali d'allarme Email non sollecitata con allegato di fattura/documento fiscale che rimanda a una pagina di download esterna, anziché al vostro portale abituale Richiesta del browser di scaricare un 'Adobe Reader' o un aggiornamento di plugin che in realtà è un installer di Faronics Deploy Agenti ScreenConnect o Faronics installati su macchine su cui l'IT non li ha mai distribuiti Azioni da intraprendere Verificare qualsiasi fattura o documento fiscale contattando il mittente tramite un numero di telefono noto prima di aprire i link Verificare gli endpoint per individuare installazioni Faronics inattese e controllare C:\ProgramData\Faronics\Logs\Scr

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.