L'attacco si basa sulla fiducia e sull'ingegneria sociale.
1️⃣ Contatto tramite LinkedIn a nome di “fondi di investimento”.
2️⃣ Offerta di una chiamata tramite Zoom o Google Meet.
3️⃣ Passaggio a un sito falso con «verifica Cloudflare».
4️⃣ Richiesta di inserire un codice nel terminale → attivazione di malware.
Come proteggersi:
• Non inserire mai codici nel terminale su richiesta di qualcuno.
• Controlla manualmente il dominio del sito.
• Non cliccare sui link di nuovi contatti commerciali — accedi al servizio direttamente tramite il sito ufficiale.
Nella crittografia, la sicurezza è parte della strategia.
