Gli hacker dirottano i domini con prefisso internazionale per impersonare Google e altri servizi.

| 8 ottobre 2026
puntando nella direzione sbagliata

Secondo Google, gli aggressori hanno compromesso l'infrastruttura dietro tre namespace di dominio con codice paese—.gh (Ghana), .sl (Sierra Leone) e .as (Samoa Americane) e l'ha usato per ottenere informazioni non autorizzate HTTPS certificati per domini Google e altre organizzazioni. Queste estensioni di dominio non si limitano ai siti che servono tali paesi, quindi il rischio può estendersi agli utenti di altri paesi.

Non si è trattato di una violazione della crittografia e i sistemi di Google non sono stati compromessi. Piuttosto, gli aggressori hanno manipolato l'infrastruttura di indirizzamento di Internet per poter superare i controlli necessari a ottenere certificati per domini che non controllavano legittimamente.

Il Domain Name System (DNS) aiuta a indirizzare il traffico internet verso la destinazione corretta. Il controllo del DNS può anche fornire un modo per dimostrare il controllo effettivo di un dominio quando si richiede un certificato HTTPS.

Un certificato HTTPS aiuta un browser ad autenticare il server a cui si sta connettendo . Un'autorità di certificazione attendibile rilascia il certificato dopo aver verificato che il richiedente controlli il dominio in questione.

Controllando i record DNS, gli aggressori possono eludere i controlli di verifica del dominio. L'autorità può quindi rilasciare un certificato autentico e firmato a chiunque abbia dirottato l'infrastruttura del dominio.

In combinazione con la possibilità di reindirizzare il traffico della vittima verso un server controllato dall'attaccante, ciò potrebbe consentire ai criminali informatici di creare un'imitazione convincente del servizio reale.

Google inizialmente ha bloccato i certificati non autorizzati per le proprie proprietà in Chrome e ha collaborato con le autorità emittenti dei certificati per revocarli. In seguito ha bloccato i certificati sospetti per altre organizzazioni in Chrome , pure.

Come stare al sicuro

Google precisa che le sue azioni non offrono una protezione completa:

“A causa della complessità dei dirottamenti DNS, non possiamo garantire che la nostra analisi abbia identificato ogni dominio interessato, né Chrome interventi proteggono in modo affidabile i non- Chrome utenti."

In sostanza, si tratta di un problema infrastrutturale che richiede una risposta a livello infrastrutturale. Tuttavia, queste precauzioni possono essere d'aiuto:

  • Mantieni aggiornati il ​​browser e il sistema operativo. Installa gli aggiornamenti disponibili per ricevere le patch di sicurezza più recenti.
  • Non ignorare gli avvisi relativi al certificato o alla connessione sicura. Se il browser segnala un problema con il certificato, interrompi il caricamento della pagina anziché forzarlo.
  • Se un servizio che utilizzi ha un indirizzo che termina con .gh, .sl, o .as, verifica la presenza di avvisi di sicurezza da parte del fornitore prima di accedere, effettuare pagamenti o condividere informazioni sensibili.
  • Non date per scontato che HTTPS sia una garanzia assoluta. Una connessione crittografata, anche all'indirizzo corretto, non garantisce la connessione al servizio legittimo se degli aggressori hanno dirottato il DNS e ottenuto un certificato valido.
  • Siate cauti con le richieste inaspettate o insolite, anche se sembrano provenire da un servizio di cui vi fidate. Prima di agire, verificate la richiesta tramite un canale separato e affidabile, non tramite i link o i recapiti forniti nella richiesta stessa.

Queste precauzioni non costituiscono una difesa completa. La soluzione definitiva dipende dal ripristino del controllo da parte degli operatori di dominio, impedendo l'emissione di ulteriori certificati non autorizzati e garantendo la revoca o il blocco di quelli esistenti.


Blocca le minacce prima che possano causare danni.

Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.