Aumentano gli utenti colpiti da minacce che usano come esca le piattaforme di apprendimento online

truffa eSIM come proteggersi

Per aiutare gli insegnati a rimanere sicuri, Kaspersky ha progettato un toolkit digitale che insegna le migliori pratiche di sicurezza informatica

Per tenere sotto controllo i tassi di infezione causati dalla pandemia da Covid-19, la scorsa primavera, più di 1 miliardo di alunni in tutto il mondo sono stati costretti a frequentare le lezioni a distanza. Per molti, questo passaggio all’apprendimento da remoto, è stato improvviso esponendo molti studenti ed educatori ai rischi informatici.

TI PIACE QUESTO ARTICOLO?

Iscriviti alla nostra newsletter per essere sempre aggiornato.

Ancora oggi, le scuole di tutto il mondo, sono costrette a chiudere a causa di una nuova ondata della pandemia e questo ha portato ad alcune conseguenze indesiderate.

Da gennaio a giugno 2020, il numero totale di utenti vittima di minacce diffuse sfruttando le popolari piattaforme di apprendimento online e le applicazioni di videoconferenza, è stato di 168.550 – un aumento del 20.455% rispetto allo stesso periodo del 2019. Gli esperti di Kaspersky hanno scoperto che questo numero ha continuato a crescere da luglio a dicembre 2020. A gennaio 2021, infatti, il numero di utenti colpito da queste minacce ha raggiunto i 270.171 utenti con un aumento del 60% rispetto alla prima metà del 2020.

Confronto tra gli utenti che hanno incontrato queste minacce nel periodo di gennaio-giugno 2020 vs luglio-dicembre 2020

L’esca più popolare è stata, di gran lunga, Zoom. Un dato che non sorprende, basti pensare che Zoom è la piattaforma più popolare per le riunioni virtuali, con più di 300 milioni di utenti al giorno. La seconda piattaforma più sfruttata dai cybercriminali è stata Moodle, seguita da Google Meet. Il numero di utenti che hanno incontrato queste minacce è aumentato per tutte le piattaforme tranne una, Google Classroom.

Leggi anche:  L'aumento dei cyberattacchi a livello globale: il ransomware è sempre il pericolo pubblico numero uno

Circa il 98% delle minacce incontrate erano not-a-virus, che si dividono in riskware e adware. L’adware bombarda gli utenti con annunci indesiderati, mentre il riskware è costituito da vari file – dalle barre degli strumenti del browser e dai download manager agli strumenti di amministrazione remota – che possono eseguire varie azioni sul computer dell’utente senza il suo consenso. I trojan costituiscono circa l’1% delle minacce incontrate.

Le minacce che sfruttano popolari app per video riunioni e piattaforme di corsi online raggiungono l’utente attraverso falsi installatori di applicazioni, con cui entrano in contatto su siti web non ufficiali progettati per sembrare le piattaforme originali o all’interno di e-mail camuffate da offerte speciali o da notifiche della piattaforma.

“Purtroppo, fino a quando tutti gli studenti non torneranno in classe a tempo pieno, gli istituti scolastici continueranno ad essere un obiettivo interessante per i criminali, soprattutto perché questo settore non ha tradizionalmente dato la priorità alla cyber-sicurezza. Tuttavia, la pandemia ha reso chiaro che questo deve cambiare, soprattutto perché la tecnologia è sempre più presente in questo settore – apprendimento virtuale o no”, ha commentato Anton Ivanov, esperto di sicurezza di Kaspersky.

Per proteggere insegnanti e studenti quando utilizzano strumenti digitali in classe, Kaspersky ha creato una serie di risorse, tra cui un corso online che insegna le migliori pratiche di sicurezza informatica. È possibile esplorare il toolkit cliccando su questo link https://kas.pr/smy6

Kaspersky ha preparato alcuni suggerimenti per proteggersi da malware e altre minacce mascherate da app di videoconferenza e piattaforme di apprendimento online:

  • Non scaricare versioni non ufficiali di applicazioni e piattaforme digitali. Cercare informazioni sullo sviluppatore e scegliere app solo da store ufficiali.
  • Usare password diverse e robuste per ogni account. Usare soluzioni come Kaspersky Password Manager in grado di generare password uniche.
  • Assicurarsi sempre di essere sul sito ufficiale dell’azienda prima di procedere al download. I siti web falsi possono assomigliare a quelli reali per cui è importante controllare sempre il formato dell’URL e l’ortografia del nome dell’azienda prima di procedere al download.
  • Usare una soluzione di sicurezza affidabile come Kaspersky Security Cloud che offre una protezione avanzata su tutti i dispositivi dell’utente.
Leggi anche:  Il ruolo cruciale dell’identity security per la tutela della privacy dei dati