Partita dal forum del noto sito web Next Generation ha fatto rapidamente il giro del web. Tanto da costringere la stessa Microsoft a confermare l’accaduto. Si tratta di un attacco di phishing perpetrato la scorsa settimana ai danni degli utenti del servizio Xbox Live.
L’e-mail realizzata dai phisher informava il malcapitato utente che la Microsoft aveva provveduto a modificare tutti gli account del servizio legato alla noto console Xbox, e che pertanto era necessario rifornire tutte le informazioni (username, password e numero di carta di credito) utili per attivare un nuovo account. Dati ovviamente da inserire in un apposito sito clone che riproduceva una copia della pagina di login di Microsoft Passport.
A confermare l’accaduto, dichiarando che sono già state intraprese aziono al fine di tutelare gli utenti di Xbox Live è la stessa Microsoft la quale utilizza lo stesso sito web Next Generation per
raccontare l’accaduto:
“Microsoft has confirmed reports of certain individuals taking over subscribers’ Xbox LIVE accounts through fraudulent behavior.
We’ve taken action to help protect our subscribers’ accounts and are working with our call center staff to help reduce the likelihood of future incidents. This includes:
• Retraining all customer support representatives.
• Examining the policies and processes for account recovery.
• Continuing to monitor the situation closely to take appropriate action as necessary. […]”
Questo caso di phishing contro Xbox Live rappresenta tuttavia solo l’apice di una nuova serie di attacchi da parte dei phisher ai danni di nuovi obiettivi, infatti oltre agli istituti di credito e società finanziarie i truffatori sembrano aver posato i propri occhi sui nuovi idoli del popolo del web. A confermare questa nuova tendenza è una ricerca effettuata dal nostro staff (Anti-Phishing Italia) il quale ha rilevato la diffusione in Rete di appositi kit contenenti siti clone propri per l’uso, scaricabili gratuitamente e a disposizione di chiunque indirizzati verso obiettivi come Xbox Live, YouTube, Facebook. Pertanto oggi più di prima è necessario innalzare il proprio livello di guardia dato che la truffa potrebbe arrivare propri da quei mittenti ritenuti sino ad ora sicuri ed estranei al phishing.
fonte: Anti-Phishing Italia
Tag per questo post:microsoft, phishing, xbox live