TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Google usata per rubare migliaia di account Facebook: ecco come

Una sofisticata campagna phishing ha usato email autentiche di Google per rubare oltre 30000 account Facebook, rivelandosi un'operazione organizzata con pannelli operativi in tempo reale.

scritto da Manuel De Pandis 07/05/2026 0 commenti 2 Minuti lettura
Facebook
Condividi FacebookTwitterLinkedinWhatsappTelegram
30

Sembra assurdo, eppure è successo davvero: una campagna phishing battezzata AccountDumpling ha sfruttato email inviate da Google per compromettere oltre 30.000 account Facebook. A scoprirlo sono stati i ricercatori di Guardio, azienda specializzata in sicurezza e privacy, che hanno ricostruito pezzo dopo pezzo un’operazione sofisticata, silenziosa e decisamente inquietante.

Il meccanismo funzionava così: le email arrivavano autenticate, firmate e perfettamente legittime agli occhi dei filtri antispam, perché passavano attraverso Google AppSheet, trasformato di fatto in un punto di inoltro per il phishing. I messaggi sembravano provenire direttamente da Google, il che rendeva quasi impossibile distinguerli da comunicazioni autentiche. Una volta che la vittima cadeva nella trappola, gli account Facebook rubati venivano rivenduti tramite un sito gestito dagli stessi criminali.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Ma non finisce qui. Seguendo le tracce, i ricercatori di Guardio hanno scoperto un ecosistema molto più ampio: cloni di Facebook ospitati su Netlify, trappole a premi costruite su Vercel, PDF caricati su Google Drive e tecniche di ingegneria sociale che imitavano processi di reclutamento lavorativo. Tutto collegato alla stessa rete autenticata da Google e alimentato da un’infrastruttura di bot su Telegram.

Un’operazione riconducibile al Vietnam con pannelli operativi in tempo reale

Quello che colpisce è il livello di organizzazione. Non si parla di un semplice kit di phishing da quattro soldi. Le email Google che hanno permesso il furto di migliaia di account Facebook facevano parte di un’operazione dotata di pannelli operativi in tempo reale, sistemi di elusione in continua evoluzione e un circolo vizioso dove gli stessi account rubati venivano usati per alimentare ulteriormente la macchina criminale.

I ricercatori sono riusciti a mappare circa 30.000 vittime e a ricondurre l’intera operazione a un nome vietnamita, incorporato per errore in un PDF generato con Canva che gli aggressori si erano dimenticati di ripulire. Un dettaglio apparentemente banale, ma che ha permesso di risalire fino alla fonte. Il team di Guardio ha anche recuperato dati sufficienti per contattare direttamente molte delle persone coinvolte, informandole della compromissione e aiutandole a intervenire prima che i danni si aggravassero ulteriormente.

Come proteggere il proprio account Facebook o Instagram

Per evitare di finire vittima di campagne simili, vale la pena tenere a mente alcune precauzioni fondamentali. Qualsiasi email che avverta di una presunta disattivazione, blocco o sanzione del proprio account Facebook o Instagram va trattata con estrema cautela, anche quando il mittente appare ufficiale e verificato. Prima di compiere qualsiasi azione, meglio fermarsi un attimo e ragionare.

Il consiglio più importante è non cliccare mai sui link contenuti nel messaggio. Piuttosto, aprire direttamente facebook.com oppure l’app di Facebook e verificare da lì se esiste davvero un problema. In caso di dubbi, contattare l’assistenza ufficiale direttamente dal sito o dall’app. Un altro passo decisivo, per chi non lo avesse ancora fatto, è configurare l’autenticazione a due fattori per Facebook e attivare le notifiche di accesso per nuovi dispositivi e posizioni sconosciute.

AccountDumplingcybersecurityfacebookgooglephishing
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
Steam Controller è già ordinabile: quando arriva in Italia
prossimo articolo
Meta usa l’IA per scoprire l’età reale dei minori sui social

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Grogu non è un Jedi come gli altri: Jon Favreau svela perché

    13/05/2026
  • The Sound of Magic: perché dopo 4 anni è ancora imperdibile

    13/05/2026
  • SumUp e Bancomat: la partnership amplia la rete dei terminali compatibili

    13/05/2026
  • Windows 11: la nuova pagina che rimpiazza ViveTool per sempre

    13/05/2026
  • Silent Hill f e 2 Remake: i numeri di vendita sono impressionanti

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home