E-Commerce Phishing Websites in Vietnam: An Exploratory Study
Questo studio esplorativo analizza 607 siti web di phishing legati all'e-commerce in Vietnam dal 2022 al 2024 per rivelare come gli attaccanti impersonino sempre più le principali piattaforme come Shopee e Tiki, adattando continuamente le tattiche tecniche, quali le strutture degli URL e i protocolli, per eludere il rilevamento.
Articolo originale sotto licenza CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Immaginate l'internet come una città digitale massiccia e frenetica dove le persone vanno per comprare di tutto, dalle sneakers agli smartphone. In questa città ci sono negozi affidabili con insegne luminose e lunghe file di clienti felici. Ma tra le ombre si nascondono i "negozi fantasma": vetrine false costruite da imbroglioni per sembrare esattamente quelle reali. Questi imbroglioni, noti come phisher, non vogliono solo rubarvi il portafoglio; vogliono rubarvi l'identità, le password e i dettagli bancari convincendovi che il loro negozio falso sia quello vero. Questo è il mondo del phishing, un tipo di inganno digitale in cui i malintenzionati usano l'ingegneria sociale (fondamentalmente trucchi psicologici) per farvi abbassare la guardia.
Per catturare questi negozi fantasma, gli esperti di sicurezza agiscono come detective digitali. Cercano indizi nell' "indirizzo" del sito web (l'URL), controllano se il negozio ha un lucchetto sicuro (HTTPS) e vedono quanto l'insegna falsa assomigli a quella reale. Usano anche enormi database di malintenzionati noti per vedere se un nuovo negozio è già stato segnalato in precedenza. Questo articolo scava a fondo in un quartiere specifico della nostra città digitale: il Vietnam. Mentre la scena dello shopping online in Vietnam esplode con la sua crescita, la domanda non è solo se questi negozi fantasma stiano apparendo, ma come stiano cambiando i loro costumi per ingannare gli acquirenti.
La caccia ai fantasmi digitali: Cosa sta succedendo in Vietnam?
Questo studio è come un'indagine con il viaggio nel tempo nel mondo delle truffe dello shopping online in Vietnam. Il ricercatore, Joshua Dwight, ha deciso di giocare al detective esaminando una vasta collezione di 607 siti web di e-commerce falsi segnalati dal Centro Nazionale per la Sicurezza Informatica del Vietnam tra il 2022 e il 2024. Pensate a questo come alla revisione di tre anni di rapporti di polizia su crimini di "negozi falsi" per vedere come stanno evolvendo i criminali.
La grande domanda era semplice: Come stanno cambiando le tattiche di questi negozi falsi nel tempo? Stanno diventando più bravi a sembrare reali? Usano trucchi diversi per nascondersi?
I "Tre Grandi" bersagli
In primo luogo, lo studio ha scoperto che i malintenzionati non sono casuali; hanno un menù preferito. Proprio come un ladro punta alle case più costose, questi phisher vanno a colpire i nomi più grandi dello shopping online vietnamita. I marchi più impersonati sono stati Shopee, Tiki e Lazada. Se avete mai fatto acquisti online in Vietnam, conoscete questi nomi. I dati hanno mostrato che solo nel 2024, Tiki è stato falsificato 86 volte, Shopee 81 volte e Lazada 39 volte. Sembra che più il marchio è grande, più è un bersaglio importante.
Il cambio di costume: URL brevi e protocolli subdoli
Una delle scoperte più interessanti è come stanno cambiando gli "indirizzi" di questi negozi falsi. Immaginate che l'indirizzo di un negozio reale sia solitamente un nome di una strada lungo e complicato. Potreste aspettarvi che un negozio falso cerchi di copiare perfettamente quell'indirizzo lungo. Ma lo studio ha scoperto qualcosa di sorprendente: gli indirizzi falsi stanno diventando più corti.
- Nel 2022, l'indirizzo falso medio era lungo circa 21,4 caratteri.
- Nel 2023, è sceso drasticamente a soli 12,6 caratteri.
- Nel 2024, è risalito a 19,9 caratteri.
I ricercatori suggeriscono che questo non è casuale. Nel 2023, i phisher sembravano sperimentare con URL molto brevi, forse cercando di scivolare via dai filtri di sicurezza che cercano stringhe di testo lunghe e sospette. È come un ladro che passa dal indossare una maschera enorme e ovvia a una minuscola e appena visibile.
Hanno anche cambiato le loro "uniformi". La maggior parte dei negozi legittimi usa un'icona di lucchetto sicuro (HTTPS) per apparire sicura. Lo studio ha scoperto che nel 2022, l'80,7% dei negozi falsi utilizzava questo lucchetto sicuro. Ma nel 2023? 0%. Invece, i phisher sono passati a un "protocollo relativo" (un modo tecnico per dire che non usavano affatto i tag standard sicuri o non sicuri) nel 98,2% dei casi. È come se i ladri avessero smesso del tutto di indossare le giacche da "Guardia di Sicurezza" contraffatte e si fossero semplicemente mimetizzati non indossando nulla di specifico. Entro il 2024, sono tornati a indossare le giacche contraffatte (HTTPS) nel 66,2% dei casi. Questo continuo cambiare suggerisce che i malintenzionati stanno testando costantemente quali trucchi funzionano meglio per evitare di essere catturati.
Il punteggio di "Somiglianza"
Un altro indizio usato dai detective è la "distanza di Levenshtein". Pensate a questo come a un "punteggio di somiglianza". Se il negozio reale si chiama "Shopee" e quello falso è "Shopee-Official", quante lettere devi cambiare per farli corrispondere? Un punteggio più basso significa che sembrano molto simili; un punteggio più alto significa che sembrano un po' più diversi.
Lo studio ha scoperto che il punteggio di "somiglianza" è cambiato significativamente ogni anno:
- 2022: Punteggio medio di 11,27
- 2023: Punteggio medio di 16,54 (Sembravano più diversi!)
- 2024: Punteggio medio di 13,38
Ciò suggerisce che nel 2023, i phisher erano meno preoccupati di fare una copia perfetta e più preoccupati di altri trucchi (come i brevi URL menzionati in precedenza). Erano disposti a sembrare un po' più "fuori posto" se questo li aiutava a rimanere nascosti.
Il punto cieco dello "Scanner di Sicurezza"
Ecco la parte spaventosa della storia. Il ricercatore ha passato tutti questi siti web falsi attraverso VirusTotal, uno scanner online super popolare che controlla se un sito web è dannoso usando 96 diversi motori di sicurezza. Si penserebbe che uno scanner catturerebbe tutti i malintenzionati, giusto?
Non è così veloce.
- Nel 2022, il 24% dei siti falsi non era stato segnalato come malevolo dagli scanner.
- Nel 2023, quel numero è salito al 46%.
- Nel 2024, il 35% era ancora sfuggito.
Questo significa che quasi la metà delle volte, i sistemi di sicurezza automatizzati non si rendevano nemmeno conto che il negozio fosse falso. Il punteggio di "malvagità" medio dato dalla comunità era solo di circa 3 su 96, il che è molto basso. È come avere un metal detector che manca quasi la metà dei coltelli.
Il divario temporale
Infine, lo studio ha esaminato quanto tempo questi negozi falsi siano rimasti attivi. Nel 2022, il governo ha segnalato un negozio falso circa 132 giorni dopo la sua prima sottomissione a VirusTotal. Ma nel 2023 e nel 2024, la tendenza si è invertita! Il governo li ha segnalati circa 33 o 47 giorni prima che VirusTotal ne fosse a conoscenza. Ciò suggerisce che negli ultimi anni, il team di sicurezza locale in Vietnam è diventato effettivamente più veloce nel individuare questi fantasmi rispetto agli scanner globali, o forse i phisher si muovono così velocemente che gli scanner globali stanno facendo fatica a stare al passo.
Conclusione
Questo articolo non sostiene di aver risolto il problema delle truffe online. Al contrario, dipinge un quadro vivido di un gioco del gatto e del topo che sta diventando più intenso. I malintenzionati in Vietnam sono intelligenti; non si limitano più a copiare i negozi reali. Stanno cambiando la lunghezza degli indirizzi, scambiando le loro uniformi di sicurezza e, a volte, scivolando via proprio dagli scanner progettati per catturarli.
Lo studio suggerisce che mentre l'economia digitale del Vietnam cresce (con le vendite online che hanno raggiunto i 17,3 miliardi di dollari nel 2023), i trucchi usati dai phisher stanno diventando più sofisticati e adattabili. Gli strumenti di sicurezza "taglia unica" potrebbero non essere sufficienti. I ricercatori accennano al fatto che abbiamo bisogno di una migliore formazione per le persone (perché non si facciano ingannare) e di modi più intelligenti e veloci per rilevare questi fantasmi in continua evoluzione. Fino ad allora, i negozi fantasma sono ancora là fuori, cambiando i loro costumi ogni anno per restare un passo avanti.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.