✕

Mail, carte di credito e numeri di telefono: l’Italia tra i Paesi preferiti dagli hacker. “Trend allarmante”. E spunta la truffa del ceo

Ascolta l'audio

I nuovi dati elaborati dall’Osservatorio Cyber di Crif dimostrano che la strada verso un internet sicuro è pura utopia. Ecco gli Stati e il tipo di dati nel mirino dei pirati informatici
3 minuti di lettura

“Dietro ogni criminale informatico o truffatore c’è l’infrastruttura tecnica che fornisce loro gli strumenti per eseguire i loro attacchi”. Così Robert Jones, direttore generale del National economic crime center, commentava ad aprile lo smantellamento del famigerato mercato di dati rubati Genesis market. Vendevano di tutto: informazioni personali, password, impronte digitali, credenziali dei conti correnti. Tutto questo a meno di un dollaro. È il volto oscuro del mondo connesso, dove le persone digitano i propri dati sulla tastiera senza avvertirne i potenziali rischi. Ovvero che quelle informazioni, che ‘scompaiono’ dallo schermo dopo aver fatto un click, possono essere catturate dagli hacker, che li sfruttano per compiere ogni tipo di reato informatico.

L’operazione internazionale Genesis market coordinata dall’Fbi ha sicuramente chiuso un canale importante, ma i nuovi dati elaborati dall’Osservatorio Cyber di Crif dimostrano che la strada verso un internet sicuro è pura utopia. So…

“Dietro ogni criminale informatico o truffatore c’è l’infrastruttura tecnica che fornisce loro gli strumenti per eseguire i loro attacchi”. Così Robert Jones, direttore generale del National economic crime center, commentava ad aprile lo smantellamento del famigerato mercato di dati rubati Genesis market. Vendevano di tutto: informazioni personali, password, impronte digitali, credenziali dei conti correnti. Tutto questo a meno di un dollaro. È il volto oscuro del mondo connesso, dove le persone digitano i propri dati sulla tastiera senza avvertirne i potenziali rischi. Ovvero che quelle informazioni, che ‘scompaiono’ dallo schermo dopo aver fatto un click, possono essere catturate dagli hacker, che li sfruttano per compiere ogni tipo di reato informatico.

L’operazione internazionale Genesis market coordinata dall’Fbi ha sicuramente chiuso un canale importante, ma i nuovi dati elaborati dall’Osservatorio Cyber di Crif dimostrano che la strada verso un internet sicuro è pura utopia. Solamente nel primo semestre del 2024, dicono le cifre raccolte di Crif, nel mondo sono state inviate oltre un milione di segnalazioni di dati rubati. Più di 5 mila al giorno, la maggior parte dei quali rintracciati dagli organi competenti nei meandri del dark web, il lato nascosto del web che viene ampiamente utilizzato dai criminali informatici.

Come si colloca l’Italia

L’Italia non è certo immune da queste minacce. Tutt’altro, visto che nei primi sei mesi dell’anno il Paese si è posizionato al quinto posto della classifica mondiale per il numero di indirizzi email compromessi e messi in circolazione sul dark web. Per ciò che riguarda i dati delle carte di credito, l’Italia è al diciottesimo posto e al quarantunesimo per i numeri di telefono. Le informazioni più frequentemente rilevate sull’open web italiano, quindi pubblicamente accessibili da chiunque, sono il codice fiscale (63,1%) e l’e-mail (28,8%), seguiti a distanza da numero di telefono (5,4%), username (1,7%) e indirizzo (1%).

“Le cifre che abbiamo raccolto confermano un trend allarmante – esordisce Beatrice Rubini, executive director della linea Mister credit di Crif – Attacchi sempre più sofisticati e personalizzati sul profilo delle vittime consentono di carpire dati personali e scambiarli attraverso il web al fine di ottenere un vantaggio economico. Questo evidenzia l’importanza di mantenere alta l’attenzione ogni qualvolta veniamo invitati a fornire informazioni personali e di adottare strumenti di protezione”.

I dati più vulnerabili

Le categorie di dati vulnerabili sono differenti. Password, email, username e numeri di telefono sono ai primi posti, poiché vengono sfruttati per una moltitudine di attacchi. Dal più comune phishing a pratiche come la cosiddetta “truffa del ceo”, in cui il cybercriminale invia una mail all’indirizzo di posta elettronica aziendale spacciandosi per un dirigente. In tutti e due i casi l’obiettivo è sottrarre dati. Ma sono utili anche per infettare i dispositivi altrui con malware o ransomware allo scopo di estorcere o rubare denaro.

Una delle maggiori gang specializzate in attacchi informatici ransomware è nota come Ragnar Locker. Dal 2021 al 2023 la crew ha colpito più di 170 aziende tra Italia e Stati Uniti, bloccando parte dei loro documenti per poi chiedere ogni volta riscatti tra i 5 e i 70 milioni di euro. A ottobre dell’anno scorso il Centro operativo per la sicurezza cibernetica della Lombardia, al termine di una complessa indagine internazionale, è riuscito a scovare e fermare a Parigi un componente di spicco della banda, un informatico trentacinquenne. Nella lista di Crif dei dati a rischio figurano poi nomi e cognomi, documenti d’identità, passaporti e persino gli indirizzi delle abitazioni. Come spiegano gli esperti, ricreare un profilo il più completo possibile della vittima è fondamentale ai malviventi per generare attacchi credibili.

Semplicità non fa rima con sicurezza

Il problema è che ancora oggi molte delle password utilizzate dalle persone sono estremamente semplici e vulnerabili. Un semplice 123456, lo dicono le ricerche di Crif, è la combinazione maggiormente utilizzata, seguita dalla parola “password” e dai nomi di battesimo. Si tratta di password che possono essere hackerate in meno di un secondo e che rappresentano una vera e propria porta aperta per i cybercriminali.

I giovani e giovanissimi, nativi digitali, sembrano essere più attenti nelle scelte che operano sul web in tema di sicurezza. Il 77% degli utenti privati colpiti, infatti, ha più di 50 anni di età.

I Paesi sotto attacco

Uno sguardo allora alle regioni più colpite dal fenomeno descritto. Nel furto di mail e password svettano gli Stati Uniti, seguiti da Russia, Germania, Francia e Italia. L’area dei balocchi per i dati delle carte di credito è invece l’Europa (con la Russia in testa), dove nei primi sei mesi del 2024 lo scambio di queste specifiche informazioni è cresciuto del 107% rispetto al semestre precedente. Il Nord America è in seconda posizione, l’Asia in terza.

Leggi i commenti