<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>truffe &#8211; MelaC</title>
	<atom:link href="https://www.melac.it/category/streaming/truffe/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.melac.it</link>
	<description>integratore di sistemi - consulenza ed assistenza informatica</description>
	<lastBuildDate>Mon, 26 Jun 2023 08:02:58 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.melac.it/wp-content/uploads/2024/11/favicon-100x100.png</url>
	<title>truffe &#8211; MelaC</title>
	<link>https://www.melac.it</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Il caso di MoveIt, quando viene attaccato il fornitore</title>
		<link>https://www.melac.it/moveit-hacker/</link>
		
		<dc:creator><![CDATA[Info MelaC]]></dc:creator>
		<pubDate>Thu, 22 Jun 2023 11:16:30 +0000</pubDate>
				<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[truffe]]></category>
		<category><![CDATA[Web]]></category>
		<guid isPermaLink="false">https://www.melac.it/?p=8929</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6a82b4a72d607"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row top-level"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div style="margin-top: 5%; " class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Attacco indiretto</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Spesso si dà per scontato che i cyber criminali attacchino direttamente il loro obiettivo, cercando di rubare dati o di forzare qualche accesso. In realtà gli attacchi più sofisticati e difficili da contrastare sono <strong>indiretti</strong>, ovvero <strong>non colpiscono la vittima designata ma un suo fornitore</strong>. In questo modo non solo il criminale è più difficile da rintracciare, ma ottiene anche accesso a più potenziali vittime contemporaneamente.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">MoveIT</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>E&#8217; il caso di <strong>MoveIt</strong>, servizio di trasferimento file sconosciuto ai più ma usato da diverse grandi aziende britanniche e statunitensi, quali BBC e British Airways. In questo caso gli hacker hanno sfruttato <strong>una vulnerabilità non ancora nota agli stessi sviluppatori di MoveIt</strong>, che consentiva agli utenti esterni di eseguire comandi all&#8217;interno dei database di MoveIt.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Le conseguenze</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Così facendo i criminali hanno potuto <strong>rubare una quantità incredibile di dati da tutte le aziende clienti di MoveIt</strong>, fra cui quelle citate, prima ancora che qualcuno potesse anche solo accorgersi del problema.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">La reazione</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>MoveIt ha comunque rilasciato un <strong>aggiornamento correttivo nel giro di quattro giorni</strong>, quindi anche in questo caso (come sempre) il consiglio principale è quello di <strong>tenere sempre aggiornati</strong> i servizi che si usano. Per le aziende varrebbe inoltre la pena di coordinarsi con i propri fornitori per assicurarsi che facciano altrettanto, altrimenti rischiano di essere vittima di data breach e attacchi informatici anche senza presentare alcuna vulnerabilità.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">La ricerca</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Quali sono le fasi successive? Non lo sappiamo, o almeno<a href="https://www.bitdefender.com/blog/hotforsecurity/the-anatomy-of-illuminati-scams-we-spoke-to-the-grand-masters-so-you-dont-have-to/"> la ricerca degli esperti del team di Bitdefender</a> che ha analizzato il fenomeno. Importante notare come si tratti di professionisti della sicurezza informatica in un ambiente protetto: è altamente sconsigliato fare questo tipo di &#8220;prove&#8221; in qualità di semplici utenti, anche avendo la consapevolezza che si tratta di una truffa.</p>
</div>




			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_6a82b4a72edce"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p><strong><span style="font-size: 14pt;">Ti è piaciuto questo articolo? Condividilo con i tuoi amici!</span></strong></p>
</div>



<div class="sharing-default-minimal"><div class="nectar-social default" data-position="left" data-color-override="override"><div class="nectar-social-inner"><a class='facebook-share nectar-sharing' href='#' title='Share this'>  <i class='fa fa-facebook'></i> <span class='social-text'>Share</span> </a><a class='twitter-share nectar-sharing' href='#' title='Share this'> <i class='fa icon-salient-x-twitter'></i> <span class='social-text'>Share</span> </a><a class='linkedin-share nectar-sharing' href='#' title='Share this'> <i class='fa fa-linkedin'></i> <span class='social-text'>Share</span> </a></div></div></div>
			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mail spam&#8230; Dagli Illuminati? Cosa c&#8217;è dietro l&#8217;ennesima truffa.</title>
		<link>https://www.melac.it/spam-illuminati/</link>
		
		<dc:creator><![CDATA[Info MelaC]]></dc:creator>
		<pubDate>Fri, 09 Jun 2023 14:43:21 +0000</pubDate>
				<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[truffe]]></category>
		<guid isPermaLink="false">https://www.melac.it/?p=8912</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6a82b4a72ff0c"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div style="margin-top: 5%; " class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Illuminati</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Abbiamo spesso parlato di <strong>mail security</strong> (<a href="https://www.melac.it/mailsecurity/">qui</a> la nostra guida) e di elaborate strategie di spam e phishing tramite posta elettronica. Oggi parliamo di una particolare truffa via mail, da parte di truffatori che si spacciano per Illuminati alla ricerca di un nuovo &#8220;adepto&#8221; (da condurre a fama, gloria e ricchezza, chiaramente).</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">L&#8217;invito</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Rispetto alle classiche truffe via mail, una particolarità di questa curiosa campagna di falso recruiting è che <strong>non chiede denaro</strong> (almeno non nelle fasi iniziali). La mail si limita infatti a fornire un <strong>contatto WhatsApp</strong> di un presunto &#8220;Gran Maestro&#8221; con cui parlare (in inglese, anche se la truffa è diffusa anche in Italia con mail in italiano).</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Il pericolo</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Già solo <strong>aggiungere il contatto mette l&#8217;utente in una situazione di pericolo</strong>, perché dà ai malintenzionati alcuni dati quali il numero di telefono. In seguito il &#8220;gran maestro&#8221; in questione invita la potenziale vittima a compilare un <strong>modulo</strong>, fornendo una serie completa di <strong>altre informazioni personali</strong>. Va notato che i moduli sono decisamente poco credibili, pieni di simboli &#8220;occulti&#8221; tutt&#8217;altro che sobri: probabilmente è voluto, in modo da assicurarsi che solo vittime totalmente ingenue procedano nelle fasi successive.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">La stranezza</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Anche in questo caso la supposta organizzazione segreta non chiede denaro, sembra quindi che i criminali vogliano semplicemente <strong>sottrarre informazioni</strong>. Cosa che si potrebbe fare con altri metodi anche più efficaci e meno impegnativi, ma probabilmente qui entra in gioco una sorta di <strong>selezione</strong> per carpire la fiducia di vittime particolarmente ingenue con un approccio più personale, per poi probabilmente rimandare a fiducia acquisita le transazioni.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">La ricerca</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Quali sono le fasi successive? Non lo sappiamo, o almeno<a href="https://www.bitdefender.com/blog/hotforsecurity/the-anatomy-of-illuminati-scams-we-spoke-to-the-grand-masters-so-you-dont-have-to/"> la ricerca degli esperti del team di Bitdefender</a> che ha analizzato il fenomeno. Importante notare come si tratti di professionisti della sicurezza informatica in un ambiente protetto: è altamente sconsigliato fare questo tipo di &#8220;prove&#8221; in qualità di semplici utenti, anche avendo la consapevolezza che si tratta di una truffa.</p>
</div>




			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_6a82b4a730b1f"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p><strong><span style="font-size: 14pt;">Ti è piaciuto questo articolo? Condividilo con i tuoi amici!</span></strong></p>
</div>



<div class="sharing-default-minimal"><div class="nectar-social default" data-position="left" data-color-override="override"><div class="nectar-social-inner"><a class='facebook-share nectar-sharing' href='#' title='Share this'>  <i class='fa fa-facebook'></i> <span class='social-text'>Share</span> </a><a class='twitter-share nectar-sharing' href='#' title='Share this'> <i class='fa icon-salient-x-twitter'></i> <span class='social-text'>Share</span> </a><a class='linkedin-share nectar-sharing' href='#' title='Share this'> <i class='fa fa-linkedin'></i> <span class='social-text'>Share</span> </a></div></div></div>
			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IA e truffe &#8220;musicali&#8221; ai danni di Spotify: come funzionano.</title>
		<link>https://www.melac.it/spotify-truffe/</link>
		
		<dc:creator><![CDATA[Info MelaC]]></dc:creator>
		<pubDate>Thu, 25 May 2023 14:37:17 +0000</pubDate>
				<category><![CDATA[Copyright]]></category>
		<category><![CDATA[I.A.]]></category>
		<category><![CDATA[Streaming]]></category>
		<category><![CDATA[truffe]]></category>
		<guid isPermaLink="false">https://www.melac.it/?p=8905</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6a82b4a731847"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div style="margin-top: 5%; " class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Spotify e monetizzazione</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p><strong>Spotify</strong> è il più grande servizio di <strong>streaming musicale</strong> al mondo, leader indiscusso del settore. L&#8217;avvento di Spotify (e delle sue alternative) ha inferto un colpo non indifferente alla pirateria musicale, a causa del prezzo contenuto e della formula &#8220;all-you-can-it&#8221; che compensano l&#8217;illegalità e la scomodità del download pirata. In questo modo artisti e case discografiche <strong>vengono pagati secondo il numero di ascolti in streaming giornalieri</strong> (e di download, da quando Spotify lo permette).</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">L&#8217;AI</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Spotify e i servizi affini stanno venendo tuttavia bersagliate da una gran quantità di <strong>truffe basate sull&#8217;intelligenza artificiale</strong>. Sostanzialmente si tratta di <strong>produrre tracce audio</strong> fittizie tramite l&#8217;AI, effettuare automaticamente l&#8217;<strong>upload su Spotify</strong>, e generare una serie di <strong>ascolti fasulli</strong> tramite bot. In questo modo l'&#8221;artista&#8221; (in realtà il malintenzionato che ha usato l&#8217;AI) viene pagato di conseguenza, sottraendo peraltro la sua &#8220;percentuale&#8221; ai veri artisti.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Boomy</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>In particolare i malintenzionati usano un servizio (perfettamente legale ed estraneo alle truffe) chiamato Boomy per produrre le tracce audio da caricare su Spotify. Per questo motivo la piattaforma ha dapprima cancellato tutti i brani realizzati con Boomy, salvo poi riammetterli solo previa supervisione sull&#8217;autenticità.</p>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<h2><span style="font-size: 14pt;"><span style="font-size: 18pt;">Modello Soundcloud</span></span></h2>
</div>




<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p>Altri servizi di streaming erano stati colpiti da truffe analoghe in passato. Fa eccezione <strong>Soundcloud</strong> in quanto basato su un modello di streaming diverso: in questi casi i soldi di un singolo abbonato vengono divisi solo fra gli artisti da lui ascoltati, in modo da non lasciare alcuna &#8220;quota di mercato&#8221; agli ascoltatori fasulli.</p>
</div>




			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_6a82b4a732316"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" >
	<p><strong><span style="font-size: 14pt;">Ti è piaciuto questo articolo? Condividilo con i tuoi amici!</span></strong></p>
</div>



<div class="sharing-default-minimal"><div class="nectar-social default" data-position="left" data-color-override="override"><div class="nectar-social-inner"><a class='facebook-share nectar-sharing' href='#' title='Share this'>  <i class='fa fa-facebook'></i> <span class='social-text'>Share</span> </a><a class='twitter-share nectar-sharing' href='#' title='Share this'> <i class='fa icon-salient-x-twitter'></i> <span class='social-text'>Share</span> </a><a class='linkedin-share nectar-sharing' href='#' title='Share this'> <i class='fa fa-linkedin'></i> <span class='social-text'>Share</span> </a></div></div></div>
			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
