Gmail%2C+pericolo+truffa+nonostante+la+spunta+blu%3A+Google+chiarisce
soswpit
/news/gmail-pericolo-truffa-nonostante-la-spunta-blu-google-chiarisce/amp/
News

Gmail, pericolo truffa nonostante la spunta blu: Google chiarisce

Published by
Sebastiano Spinelli

Si sta aggirando una pericolosa truffa su Gmail, e capire come affrontarla non è affatto facile. Di quale stiamo parlando?

Le truffe più pericolose di questi ultimi mesi, secondo le ultime ricerche degli esperti informatici, sono state rilevate nelle caselle di posta elettrica. La più gettonata fra tutte è Gmail, servizio utilizzato da tanti di noi e che può riservarci delle brutte sorprese se non stiamo attenti a quello che clicchiamo. A tal proposito sta circolando una truffa più che insidiosa, ma che non coinvolge gli utenti questa volta.

Attenti a questa truffa, è molto più pericolosa di quel che sembra – SOS-WP.it

Google stessa, infatti, è la vittima di questa situazione. A maggio avevamo visto l’introduzione della spunta blu di verifica su Gmail, che permette di ricevere la certificazione dell’ente o dell’individuo con i quali si stanno scambiando le varie informazioni e gli allegati. Il sistema vorrebbe ridurre il più possibile la presenza delle fake email, che mirano a truffare gli utenti ignari. Nel tentativo di farlo, però, qualcuno ha voluto approfittarne.

Google, il suo sistema di verifica ha fatto cilecca? Non proprio: questa volta non è colpa sua

Alcuni cybercriminali sono riusciti a superare le misure di sicurezza per questa nuova funzione, riuscendo ad ottenere la spunta blu senza rispettare le condizioni di Google. Diverse email stanno ricevendo la certificazione in maniera illecita e sbagliata, senza che Gmail possa rispondere nell’immediato. All’inizio non si capiva in che modo ci riuscivano, ma a seguito di alcune attente valutazioni Google è riuscita a risolvere il mistero.

Nessuno pensava che Google potesse essere truffata in questo modo – SOS-WP.it

Dal momento che si trattava di un segno di debolezza nel sistema di verifica, Google ha iniziato le indagini analizzandolo. Ha capito che il sistema doveva essere soltanto migliorato, e che il DKIM, acronimo di DomainKeys Identified Mail, non si era dimostrato abbastanza efficiente come pensavano. Non è una loro creazione, pertanto dovevano soltanto assicurarsi che facesse il suo lavoro in maniera corretta, rapida ed efficiente.

Google utilizza anche altri servizi di terze parti come BIMI, cioè Brand Indicators for Message Identification, DMARC, ossia Domain based Message Authentication, Reporting and Conformance e VMC, acronimo di Verified Mark Certificate. Le analisi hanno confermato che soltanto il DKIM non era così prestante come suggeriva l’azienda creatrice, e che verrà per il momento sostituito in attesa che ottenga una modifica abbastanza convincente agli occhi di Google.

Sebastiano Spinelli

Recent Posts

Le peggiori vulnerabilità WordPress del mese di aprile 2024

Anche per il mese di aprile sul portale WordFence sono state segnalate e indicate diverse…

22 ore ago

E-commerce in difficoltà? Chiedi aiuto all’IA

Avere un e-commerce può essere una avventura e, come in ogni avventura, puoi incontrare blocchi…

3 giorni ago

Immagini AVIF in WordPress: è il caso di utilizzarle?

Con un post sul sito ufficiale, lo scorso 23 febbraio Adam Silverstein di WordPress ha…

4 giorni ago

Il trattino fa bene al tuo dominio? Ecco cosa dice Google

Quando si costruisce un contenuto quello cui si sta particolarmente attenti sono le regole della…

6 giorni ago

Aggiorna subito i dati del tuo dominio: nuove procedure di verifica da parte di Registro.it

Novità per i registranti di un dominio: dal 20 maggio 2024, Registro.it – che custodisce…

7 giorni ago

Gli errori 404 e 410 influenzano la SEO? John Mueller risponde

La situazione, che potremmo definire di leggero panico globale, che si è venuta a creare…

7 giorni ago