Cybertruffe in evoluzione, QR Code contraffatti e like che nascondono insidie

I #cybercriminali stanno affinando sempre più le loro tecniche, sfruttando abitudini digitali e #vulnerabilità umane per sottrarre dati personali e orchestrare #truffe mirate. Tra le minacce più insidiose ci sono i QR Code contraffatti e le truffe dei “like”, ma non mancano #attacchi più sofisticati come i Bec (Business E-mail Compromise), conosciuti anche come “truffa del CEO”, in cui i criminali si spacciano per dirigenti aziendali inducendo i dipendenti a trasferire fondi o condividere informazioni riservate. L’Osservatorio Cyber di Crif segnala come, nei primi sei mesi del 2025, gli alert per esposizione di dati online abbiano raggiunto 1,15 milioni sul dark web e 33.700 sull’open web, con quest’ultimo in crescita del 43% rispetto al secondo semestre 2024. Gli attacchi diventano sempre più complessi grazie all’uso di strumenti basati sull’intelligenza artificiale, come deepfake, voice phishing e malware generati da AI, che consentono di creare contenuti iperrealistici e inganni personalizzati, difficili da riconoscere e contrastare.

Per quanto riguarda i contesti in cui i dati circolano, le #username rubate sul dark web sono maggiormente associate a portali di offerte di lavoro e siti di news (42%), seguiti dai social network (17,5%) e da siti Internet generici (12,9%). Seguono account legati a servizi finanziari (8,8%), enti pubblici e istituzioni (6,3%) e siti di e-commerce (3,9%). Le credenziali sottratte vengono utilizzate per accedere abusivamente agli account delle vittime, usare servizi in modo illecito, inviare richieste di denaro o link di phishing e diffondere malware o ransomware per estorcere denaro. Fondamentale è il “fattore umano”: disattenzione, password deboli o riutilizzate su più account restano tra le cause principali dei furti. Per quanto riguarda gli account e-mail esposti, il 90,2% riguarda utenti privati, mentre il 9,8% account business, a indicare che sebbene gli utenti privati restino un bersaglio primario, le aziende stanno diventando sempre più obiettivi degli attacchi informatici.

In Italia, l’Osservatorio Crif segnala un aumento degli alert sull’open web: complessivamente, il 36,4% degli utenti ha ricevuto almeno un avviso nel primo semestre 2025, di cui l’86,7% riferito a dati sul dark web e il 13,5% sul web pubblico. Le fasce d’età più coinvolte sono i 51-60 anni (26,7%), seguiti dai 41-50 e dagli over 60 (25,6% ciascuno), con una prevalenza di uomini (64,8%). Le regioni con più persone allertate sono Lazio (17,1%), Lombardia (14,7%), Sicilia (9,3%) e Campania (7,9%), mentre in proporzione gli abitanti di Molise, Piemonte, Umbria e Valle d’Aosta ricevono più alert. Tra i dati più rilevati sull’open web ci sono l’e-mail (51,6%) e il codice fiscale (43,8%), seguiti da numero di telefono (2,2%), username (1,3%) e indirizzo (1%), con una minima presenza di Iban (0,1%). L’insieme di questi dati consente ai criminali di costruire profili dettagliati e condurre attacchi sempre più mirati, rendendo cruciale l’adozione di strumenti di protezione avanzati e un’attenzione costante alla propria identità digitale.

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Internet compie 40 anni e guarda al futuro tra AI e quantum

Quarant’anni fa #Internet in Italia era poco più di un esperimento per addetti ai lavori, una #tecnologia misteriosa che viveva nei laboratori universitari e nei centri di ricerca e che nessuno avrebbe immaginato potesse trasformarsi nel tessuto invisibile della vita quotidiana. Il primo #collegamento italiano alla #Rete globale, avvenuto nel 1986 grazie al lavoro del Consiglio Nazionale delle Ricerche di Pisa, segnò l’inizio di una rivoluzione silenziosa destinata a cambiare comunicazione, economia, cultura, informazione e perfino il modo stesso di pensare le relazioni umane. All’epoca Internet non aveva social network, streaming, smartphone o intelligenza artificiale: era una rete lenta, tecnica,

Leggi Tutto »

I tuoi dati sotto osservazione? Come smascherare le App che ti tracciano

Ogni giorno lo #smartphone raccoglie una quantità enorme di #informazioni sulla nostra vita digitale, spesso senza che ce ne accorgiamo davvero. Posizione, contatti, foto, cronologia degli spostamenti, abitudini di navigazione e perfino il modo in cui utilizziamo le #App diventano dati preziosi per aziende pubblicitarie e piattaforme online che li sfruttano per costruire profili dettagliati degli utenti. È il meccanismo alla base della #pubblicità personalizzata che compare sui social, nelle email o durante la navigazione web, e che ormai accompagna qualsiasi esperienza digitale quotidiana. Il #tracciamento non è certo una novità, ma con l’arrivo delle nuove regole europee legate all’AI

Leggi Tutto »

WhatsApp rompe con Google Drive e iCloud: nasce il backup proprietario

C’è una novità che potrebbe cambiare il modo in cui milioni di persone gestiscono le proprie conversazioni su #WhatsApp. L’app di messaggistica starebbe infatti lavorando a un sistema di #backup proprietario, pensato per salvare #chat, foto, video, documenti e allegati direttamente sui propri server, senza dover dipendere da servizi esterni come #Google Drive o #iCloud. Una svolta importante, soprattutto per chi negli anni ha accumulato migliaia di #messaggi e contenuti condivisi e si è trovato più volte a fare i conti con lo spazio limitato disponibile nel cloud del proprio smartphone. Secondo quanto emerso dalle versioni beta dell’app analizzate da

Leggi Tutto »

Google Search Live arriva in Italia e rivoluziona la ricerca tra voce e immagini

La #ricerca online, così come l’abbiamo conosciuta per oltre vent’anni, inizia a trasformarsi in qualcosa di molto diverso. Non più solo parole digitate in una barra, ma domande pronunciate ad alta voce e immagini condivise in tempo reale. Con l’arrivo anche in Italia di #GoogleSearchLive, Google accelera su un modello di ricerca sempre più conversazionale, visivo e contestuale, segnando un passaggio chiave nell’evoluzione dell’interazione tra utenti e intelligenza artificiale. Dopo una prima presentazione al Google I/O 2025 e un lancio iniziale limitato agli Stati Uniti, la funzione viene ora estesa a livello globale, raggiungendo oltre 200 paesi. In Italia è

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?