{"id":384726,"date":"2026-03-07T10:56:15","date_gmt":"2026-03-07T10:56:15","guid":{"rendered":"https:\/\/www.europesays.com\/it\/384726\/"},"modified":"2026-03-07T10:56:15","modified_gmt":"2026-03-07T10:56:15","slug":"truffe-online-ora-e-il-turno-di-quella-della-falsa-riunione-di-lavoro-allarme-di-microsoft-come-difendersi","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/384726\/","title":{"rendered":"Truffe online, ora \u00e8 il turno di quella della falsa riunione di lavoro: allarme di Microsoft, come difendersi"},"content":{"rendered":"<p class=\"summary-art is-normal-b-light\">A contribuire alla pericolosit\u00e0 della minaccia, l&#8217;utilizzo di un certificato Extended Validation (EV) apparentemente legittimo. La nota della company<\/p>\n<p class=\"chapter-paragraph\">\u00abSiamo lieti di informarla che <b>la sua azienda \u00e8 stata selezionata<\/b> per presentare una proposta e un preventivo per una prossima opportunit\u00e0 di progetto\u00bb. A corredo di tale email, l&#8217;invito a cliccare su un <b>link per scaricare un&#8217;applicazione di videoconferenze<\/b> tramite cui completare il processo. Il fatto \u00e8 che \u00abi download risultanti, mascherati da installer di Teams, Zoom o Google Meet\u00bb sono in realt\u00e0 <b>software di monitoraggio da remoto<\/b> (RMM, acronimo di Remote\u00a0Monitoring and Management) in grado di\u00a0generare un accesso stabile al sistema violato, e di conseguenza di <b>sottrarre potenzialmente tutti i dati sensibili in memoria<\/b>. A peggiorare le cose, il fatto che per \u00abindurre l&#8217;utente a un&#8217;azione rapida\u00bb i siti in questione mostrino \u00abmessaggi di errore come &#8220;obsoleto&#8221; o &#8220;aggiornamento richiesto&#8221;\u00bb.<\/p>\n<p>    L&#8217;ennesimo caso di phishing<\/p>\n<p class=\"chapter-paragraph\">Come evidente, si tratta dell&#8217;ennesimo schema fraudolento basato sul <b>phishing<\/b>, meccanismo che consiste nell\u2019inviare alle vittime un messaggio contraffatto e, attraverso l\u2019indebito utilizzo del nome e del logo del presunto mittente \u2013 banche, aziende, istituzioni \u2013, convincerle a rivelare informazioni riservate o a compiere una determinata azione. A lanciare l&#8217;allarme, marted\u00ec 3 marzo, <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/03\/03\/signed-malware-impersonating-workplace-apps-deploys-rmm-backdoors\/\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">il blog ufficiale di Microsoft<\/a>. Sotto la lente di ingrandimento del colosso tech \u2013 a quanto si legge \u2013, <b>anche altre due truffe<\/b> veicolate via email che in queste settimane stanno sfruttando l&#8217;identit\u00e0 digitale di strumenti comunemente usati nel mondo del lavoro: <b>una mima una sorta di aggiornamento automatico di AdobeReader<\/b> necessario per leggere correttamente un Pdf mostrato ad arte come protetto, mentre l&#8217;altra <b>spinge a scaricare una falsa trascrizione di una riunione di Teams<\/b>.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p>    Vale il solito consiglio numero uno<\/p>\n<p class=\"chapter-paragraph\">A rendere ancora pi\u00f9 insidiose le tre fattispecie, il fatto che i file dannosi risultino firmati con l&#8217;impiego di un <b>certificato Extended Validation (EV) apparentemente legittimo<\/b>\u00a0rilasciato da una fantomatica societ\u00e0 informatica di nome TrustConnect Software PTY LTD. Risultato: un punteggio di reputazione pi\u00f9 elevato da parte degli <b>antivirus<\/b> installati sui dispositivi delle vittime, pi\u00f9 che mai dunque esposte al pericolo. Naturale a questo punto domandarsi come ci si possa difendere. Ebbene, se da un lato Microsoft raccomanda in primis di <b>utilizzare i suoi programmi di difesa targati Windows<\/b> (come Defender Application Control o AppLocker), dall&#8217;altro resta soprattutto fondamentale seguire la regina delle consuete buone pratiche anti-phishing: <b>l&#8217;accurata verifica di link e mittenti<\/b>, in questo caso tenendo a mente anche che ogni update andrebbe sempre scaricato solo dal sito ufficiale della relativa software house.\u00a0<a href=\"https:\/\/www.corriere.it\/tecnologia\/cards\/la-truffa-del-mulo-e-le-altre-frodi-telefoniche-e-online-piu-diffuse-come-riconoscerle-e-cosa-fare-per-difendersi\/un-danno-da-10-miliardi-di-dollari_principale.shtml\" rel=\"nofollow noopener\" target=\"_blank\">A questo link<\/a>\u00a0la nostra guida sulle truffe telefoniche e online pi\u00f9 diffuse: <b>come riconoscerle e cosa fare per neutralizzarle<\/b>, evitando cos\u00ec pessime sorprese.<\/p>\n<p>Per non perdere le ultime novit\u00e0 su tecnologia e innovazione<br \/>iscriviti alla <a href=\"https:\/\/www.corriere.it\/newsletter\/?id=53\" style=\"text-decoration: underline;\" rel=\"nofollow noopener\" target=\"_blank\">newsletter di Login<\/a><\/p>\n<p class=\"is-last-update\" datetime=\"2026-03-06T17:01:45+01:00\">6 marzo 2026 ( modifica il 6 marzo 2026 | 17:01)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"A contribuire alla pericolosit\u00e0 della minaccia, l&#8217;utilizzo di un certificato Extended Validation (EV) apparentemente legittimo. La nota della&hellip;\n","protected":false},"author":3,"featured_media":384727,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[173],"tags":[1303,2271,13247,221136,2482,29935,221137,221138,2645,7377,49255,221139,221140,163945,221141,221142,19100,1537,90,89,2638,17754,4068,1693,1315,3644,4575,163741,195,198,199,197,200,201,49130,127714,194,196,17811,409,26535,221143,221144],"class_list":["post-384726","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scienza-e-tecnologia","tag-aggiornamento","tag-allarme","tag-apparentemente","tag-apparentemente-legittimo","tag-azione","tag-certificato","tag-certificato-extended","tag-certificato-extended-validation","tag-email","tag-ennesimo","tag-ev","tag-ev-apparentemente","tag-ev-apparentemente-legittimo","tag-extended","tag-extended-validation","tag-extended-validation-ev","tag-falsa","tag-it","tag-italia","tag-italy","tag-legittimo","tag-link","tag-microsoft","tag-nome","tag-online","tag-phishing","tag-riunione","tag-scaricare","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-scienza","tag-scienza-e-tecnologia","tag-scienzaetecnologia","tag-software","tag-teams","tag-technology","tag-tecnologia","tag-truffe","tag-ufficiale","tag-utilizzo","tag-validation","tag-validation-ev"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/384726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=384726"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/384726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/384727"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=384726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=384726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=384726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}