Casa imbroglio casa: Il problema con i proxy residenziali
Come le reti nascoste trasformano la connessione di casa in uno strumento per il crimine informatico
Conclusioni
- I proxy residenziali trasformano le normali connessioni internet domestiche in strumenti per criminali informatici nascondendo le loro attività dietro indirizzi di protocollo internet (IP) affidabili.
- L'autenticità degli indirizzi IP residenziali li rende altamente preziosi, poiché le organizzazioni sono più propense a fidarsi delle richieste provenienti da fonti che sembrano legittime.
- La maggior parte degli utenti residenziali non è consapevole che i loro dispositivi sono compromessi, sottolineando la necessità di vigilanza e misure proattive per proteggere le reti domestiche.
Alla fine di gennaio, Google e i suoi partner hanno intrapreso azioni per interrompere IPIDEA, una delle più grandi reti proxy residenziali al mondo. In questo articolo, esploreremo le basi dei proxy residenziali, esamineremo il loro ruolo nel crimine informatico, parleremo degli sforzi di Google per ridurre i problemi dei proxy e offriremo consigli per mantenere sicura la rete domestica.
Cosa sono i proxy residenziali?
Un proxy è un'applicazione o un server intermediario che si trova tra il tuo dispositivo, come un computer personale, un telefono cellulare o un router domestico, e Internet. Un esempio comune è una rete privata virtuale (VPN), che fornisce maggiore sicurezza di navigazione offuscando il tuo vero indirizzo IP. Quando i siti web controllano gli indirizzi IP in arrivo, le richieste dal tuo computer sembrano provenire da un indirizzo IP in un'altra città, stato o paese.
Uso legittimo di proxy o VPN. Illustrazione generata dall'IA per scopi educativi.
Attore di minacce che utilizza un proxy residenziale. Illustrazione generata dall'IA per scopi educativi.
La risposta viene quindi inviata al tuo computer, che la inoltra all'utente non autorizzato.
In molti casi, gli utenti autorizzati non si accorgono che il loro computer è stato compromesso.
Le reti di proxy residenziali sono composte da centinaia o migliaia di indirizzi IP residenziali. Sono generalmente gestite da fornitori o aziende di hosting che non pongono domande su come i loro clienti utilizzano questi IP o perché necessitano dell'accesso residenziale.
Il valore di questi indirizzi IP residenziali è l'autenticità, qualcosa che l'infrastruttura proxy tradizionale non può replicare facilmente.
Considera due telefonate. Una è da un amico fidato, che ti dice di aver trovato un'ottima offerta su un prodotto che stavate cercando entrambi, e dove puoi trovarlo online. L'altra è da un'azienda con cui hai interagito una volta, che offre le stesse informazioni. Sebbene il contenuto sia lo stesso, la fonte è diversa. È più probabile che tu ti fidi di qualcuno che conosci piuttosto che di qualcuno che non conosci.
Gli indirizzi IP residenziali offrono lo stesso tipo di fiducia per le organizzazioni. Se richiedono (apparentemente) dagli utenti residenziali, sono inclini a estendere la fiducia.
Come facilitano il crimine informatico?
I criminali informatici non vogliono che le forze dell'ordine traccino la loro posizione o infiltrino la loro rete. Di conseguenza, spesso mascherano il loro comportamento utilizzando indirizzi IP generati commercialmente. Tuttavia, i progressi nella sicurezza IT consentono ai sistemi di rilevamento delle frodi utilizzati dai siti web finanziari, di e-commerce e governativi di rilevare e bloccare questi indirizzi IP.
I proxy residenziali consentono agli attori malintenzionati di dirottare indirizzi IP di utenti legittimi e di evitare il rilevamento da parte degli strumenti di sicurezza. Questo accade perché molti sistemi classificano gli indirizzi residenziali come a basso rischio. Se i framework di sicurezza possono verificare che gli indirizzi IP sono legittimi e sono collegati a un provider ISP residenziale in una posizione specifica, è molto meno probabile che segnalino questi indirizzi come ad alto rischio.
Rete di proxy residenziali su larga scala (esempio: IPIDEA). Illustrazione generata dall'IA per scopi educativi.
Ciò offre molteplici opportunità per attori malintenzionati, tra cui:
- Violazioni del diritto d'autore
- Frode pubblicitaria e frode dei clic
- Aggirare i sistemi antifrode
- Attacchi di password e credential spraying
- Diffusione di disinformazione sui social media
Sebbene ci siano casi d'uso legittimi per le reti proxy residenziali, come l'anonimato online per una maggiore protezione individuale o il monitoraggio SEO multi-luogo per le aziende, queste reti sono spesso gestite da aziende che non pongono domande su cosa stiano facendo gli utenti o perché.
Google vs. IPIDEA: sconvolgere le operazioni dei proxy residenziali
Una delle più grandi reti di proxy residenziali del mondo era IPIDEA. Gestita da una società con sede in Cina, la rete ha dirottato milioni di dispositivi degli utenti finali senza il loro consenso. Questi dispositivi includevano computer, smartphone e smart TV. Utilizzando quelli che sono conosciuti come kit di sviluppo software (SDK), IPIDEA è stata in grado di installare il suo programma proxy su questi dispositivi.
In alcuni casi, l'azienda ha pagato gli sviluppatori per includere questi SDK nelle loro applicazioni, che a loro volta hanno infettato i dispositivi. IPIDEA ha anche offerto VPN "gratuite" che installavano il software proxy quando venivano utilizzate e integravano i suoi SDK in applicazioni e giochi gratuiti. Sebbene IPIDEA e reti simili spesso affermino pubblicamente che i loro proxy residenziali sono ottenuti legittimamente e con consenso, l'analisi degli SDK di IPIDEA ha mostrato che erano progettati per essere integrati in altre applicazioni e senza alcun meccanismo di consenso.
Per contribuire a ridurre il rischio dei proxy residenziali e ostacolare le operazioni di IPIDEA, il Google Threat Intelligence Group (GTIG) ha effettuato tre azioni:
- Eliminati i domini utilizzati per controllare i dispositivi e il traffico proxy.
- Condivisione di informazioni sulla piattaforma IPIDEA e sugli strumenti software proxy con le forze dell'ordine e le aziende di ricerca per migliorare la consapevolezza e l'applicazione.
- Assicurato che Google Play Protect per dispositivi Android avvertisse automaticamente gli utenti riguardo alle applicazioni IPIDEA, rimuovesse queste applicazioni se installate e bloccasse qualsiasi tentativo futuro di installazione.
Secondo Google, questi sforzi combinati hanno "causato un significativo degrado della rete di proxy di IPIDEA e delle operazioni aziendali, riducendo il pool disponibile di dispositivi per gli operatori di proxy di milioni." Sebbene ciò non elimini la minaccia rappresentata da IPIDEA e da reti di proxy simili, le azioni di Google hanno reso più difficile per gli attori malintenzionati installare e operare server proxy senza il consenso degli utenti.
Proteggersi dai proxy residenziali
Se il tuo dispositivo è compromesso da un proxy residenziale che viene poi utilizzato da un attore malevolo, potresti trovarti nel mirino delle forze dell'ordine o delle indagini per frode. Inoltre, questi proxy possono trasportare malware e altri payload che influenzano il funzionamento del tuo dispositivo.
Per proteggerti dai proxy residenziali, l'FBI consiglia:
- Evitare i servizi di streaming TV che affermano di fornire contenuti gratuiti, come film o sport.
- Essere cauti quando si utilizza un servizio VPN, soprattutto quelli gratuiti
- Utilizzare solo negozi di applicazioni affidabili e applicazioni di editori conosciuti.
- Garantire che tutti i sistemi operativi, le applicazioni e gli strumenti di sicurezza siano aggiornati
È anche una buona idea eseguire regolarmente scansioni antivirus e antimalware sul tuo dispositivo.
Ridurre il rischio proxy: È uno sforzo di squadra
In conclusione? Anche se i proxy residenziali continuano a essere problematici, organizzazioni globali come Google stanno ora prendendo provvedimenti per limitarne l'impatto. Ma le aziende non possono risolvere questo problema da sole. Per ridurre il rischio di installazioni non autorizzate e di dirottamento degli IP, evitare servizi di streaming che sembrano troppo belli per essere veri, rinunciare ai VPN gratuiti e utilizzare sempre store di applicazioni affidabili quando si scarica nuovo software.
Rapporto sulle minacce via email 2026
Scopri come l'IA e il phishing come servizio stanno rimodellando il panorama delle minacce via email e come rimanere protetti.
Iscriviti al blog di Barracuda.
Iscriviti per ricevere i Threat Spotlight, commenti del settore e altro ancora.
Report sulle minacce globali di Managed XDR
Risultati chiave sulle tattiche adottate dagli attaccanti per colpire le organizzazioni e sui punti deboli della sicurezza che cercano di sfruttare