TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Kaspersky scopre phishing che sfrutta Bubble, la piattaforma no-code

I ricercatori hanno individuato una tecnica che usa app intermedie ospitate su domini affidabili per aggirare i filtri di sicurezza e sottrarre credenziali aziendali, con possibile integrazione nei kit phishing-as-a-service.

scritto da Denis Dosi 24/03/2026 0 commenti 2 Minuti lettura
Kaspersky scopre phishing che sfrutta Bubble, la piattaforma no-code
Condividi FacebookTwitterLinkedinWhatsappTelegram
27

Non servono più competenze tecniche avanzate per costruire una campagna di phishing credibile. Lo dimostra la tecnica individuata dai ricercatori di Kaspersky, che hanno identificato un nuovo metodo di attacco basato su Bubble, piattaforma no-code che permette di creare applicazioni web e mobile tramite interfaccia visiva, senza scrivere una riga di codice. Uno strumento nato per scopi legittimi, ora riutilizzato per rendere più efficaci e difficili da rilevare le campagne di furto delle credenziali.

Il meccanismo sfrutta un punto debole strutturale dei sistemi di sicurezza tradizionali: i filtri tendono a fidarsi dei domini con buona reputazione. Le app create su Bubble vengono ospitate su infrastrutture legittime con indirizzi *.bubble.io, sufficienti a superare molti controlli automatizzati. Queste applicazioni non sono il punto di arrivo dell’attacco, ma fungono da reindirizzamenti nascosti, che portano silenziosamente la vittima verso pagine malevole progettate per sottrarre dati di accesso.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Una falsa pagina Microsoft con verifica Cloudflare

Nella campagna analizzata da Kaspersky, le vittime venivano indirizzate verso una pagina di accesso Microsoft costruita per sembrare autentica in ogni dettaglio, protetta da un ulteriore livello di verifica Cloudflare. Uno strato aggiuntivo pensato non per proteggere gli utenti, ma per rendere ancora più difficile l’analisi automatica della pagina da parte dei sistemi di sicurezza. Il risultato è un percorso di attacco che appare legittimo in ogni suo passaggio, dal link iniziale fino al modulo di inserimento delle credenziali.

Integrazione nei kit phishing-as-a-service

Kaspersky ritiene probabile che questa tecnica venga rapidamente integrata nelle piattaforme phishing-as-a-service (PhaaS) e nei kit di phishing già in circolazione. Questi strumenti offrono funzionalità pronte all’uso che includono l’intercettazione in tempo reale dei cookie di sessione, la gestione di campagne tramite servizi come Google Tasks e Google Forms, e l’esecuzione di attacchi adversary-in-the-middle (AiTM), capaci di aggirare l’autenticazione a più fattori. A questi si aggiungono la generazione di email tramite intelligenza artificiale, meccanismi di geo-filtraggio, tecniche anti-rilevamento e hosting su servizi cloud affidabili come AWS per evitare le blacklist.

Roman Dedenok, Anti-Spam Expert di Kaspersky, sottolinea come l’uso di piattaforme legittime come Bubble introduca un nuovo livello di abuso della fiducia, rendendo più difficile per utenti e sistemi automatizzati distinguere tra contenuti sicuri e dannosi, con un rischio concreto di furto di credenziali, accessi non autorizzati e violazioni dei dati.

Come proteggersi

Kaspersky indica alcune contromisure concrete. La prima riguarda la formazione del personale: i dipendenti devono sapere che le credenziali aziendali vanno inserite esclusivamente su piattaforme ufficiali e verificate. Sul piano tecnico, è consigliabile adottare soluzioni di sicurezza capaci di bloccare l’accesso a siti di phishing noti o sospetti e implementare tecnologie anti-phishing avanzate a livello di gateway di posta elettronica. Infine, mantenersi aggiornati sull’evoluzione delle tecniche degli attaccanti e integrare la threat intelligence nelle operazioni di sicurezza riduce significativamente la superficie di esposizione.

BubblecybersecurityKasperskyphishingsicurezza informatica
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Stelle giganti rosse: un supercomputer risolve un mistero di 50 anni
prossimo articolo
Musk produrrà chip proprietari per Tesla, SpaceX e xAI

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Remothered: Red Nun’s Legacy, il trailer sulla trama svela dettagli importanti

    20/05/2026
  • Android XR, gli occhiali smart di Google arrivano nel 2026

    20/05/2026
  • Final Fantasy 14 Evercold: i fan credono di aver scoperto le nuove classi

    20/05/2026
  • I Have No Change: il gioco indie che sembra la realtà vi lascerà senza parole

    20/05/2026
  • Andrej Karpathy lascia OpenAI per Anthropic: cosa cambia ora

    20/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home