Home Daynews24Allarme account rubati: l’incubo che colpisce tutti

Allarme account rubati: l’incubo che colpisce tutti

Un recente report svela retroscena allarmanti sul boom di account rubati e sulle insidie invisibili che minacciano la riservatezza di milioni di utenti ignari

by Davide Cannata
ph-web-attacchi-hacker-italia

Le recenti rilevazioni fornite dall’Osservatorio Cyber CRIF delineano un quadro allarmante sulla sicurezza informatica. Nel corso del primo semestre 2026, l’Italia ha conquistato il terzo posto mondiale per volume di profili telematici sottratti tramite malware infostealer, collocandosi contemporaneamente al sesto posto al mondo per caselle di posta elettronica compromesse e riversate negli spazi del dark web.

La portata complessiva dell’emergenza assume proporzioni ragguardevoli a livello planetario. Tra gennaio e giugno sono finiti in rete ben 2,5 miliardi di dati univoci, un patrimonio sterminato di elementi personali che alimenta quotidianamente furti d’identità, raggiri finanziari, offensive di phishing e ulteriori trame criminali. Sul territorio nazionale, il 32,3% degli utenti monitorati da CRIF è stato raggiunto da una segnalazione concernente la circolazione dei propri riferimenti nel dark web. Tale percentuale non presuppone che un terzo della cittadinanza abbia patito un’espropriazione completa dell’identità digitale, bensì attesta la vulnerabilità di elementi riconducibili ai soggetti tracciati.

Dalle esche del phishing alla compravendita di credenziali

La trappola scatta frequentemente tramite un semplice tocco telematico. La strategia fraudolenta fa leva su formule consuete ed efficaci quali «Conto bloccato per accessi sospetti», «Pacco fermo alla dogana» oppure comunicazioni contraffatte che simulano istituti bancari, corrieri o enti della pubblica amministrazione. Cedere a tali collegamenti mendaci spalanca la strada all’azione di un infostealer, programma nocivo sviluppato per estrapolare in maniera automatizzata archivi e parole d’ordine dai dispositivi all’insaputa delle vittime.

Il quadro si è ulteriormente aggravato con la diffusione del modello stealer-as-a-service, un mercato clandestino che fornisce malware, pannelli di gestione e manuali operativi anche a malintenzionati privi di solide competenze informatiche. Negli archivi del dark web il vero potenziale risiede nella correlazione dei dettagli. Nel primo semestre 2026, password, username, recapiti telefonici, caselle e-mail, nomi e cognomi figurano tra i dati più diffusi: la chiave d’accesso si accompagna all’indirizzo di posta nel 95,9% delle circostanze e allo username nel 96%, mentre la combinazione con il numero telefonico raggiunge il 61,7%. Particolarmente critico è il riscontro sulle carte di credito, in cui l’abbinamento tra numerazione, scadenza e codice di sicurezza tocca il 99,8% dei casi analizzati, aprendo la via a perdite economiche immediate.

La mappa demografica in Italia e lo scenario internazionale

L’integrazione di questi elementi permette di fabbricare inganni su misura, conferendo al phishing una veste altamente persuasiva e personale. Nelle realtà aziendali tale minaccia genera i cosiddetti attacchi BEC, noti come truffe del CEO, volti a raggirare i dipendenti per farsi accreditare somme o carpirne documenti riservati. L’impiego dell’intelligenza artificiale rende poi tali offensive ancora più insidiose mediante testi verosimili, immagini credibili e deepfake audio o video. Sul fronte demografico italiano, gli allarmi hanno interessato soprattutto la fascia d’età compresa tra 51 e 60 anni con il 26,7%, seguita dal segmento 41-50 anni con il 26,6% e dagli individui sopra i 60 anni con il 20,3%, con una netta prevalenza maschile pari al 64,3%.

A livello geografico, i volumi più consistenti di segnalazioni appartengono a Lombardia con il 15,7%, Lazio con il 12,3% e Sicilia con l’11,3%, affiancate da Emilia-Romagna al 9,7% e Piemonte al 9,5%. Valutando invece l’incidenza pro capite, CRIF evidenzia una maggiore penetrazione in Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia. Sullo scacchiere globale, gli Stati Uniti guidano la classifica per compromissione di credenziali ed e-mail, precedendo Russia, Germania, Francia e Regno Unito, mentre l’Italia occupa la sesta piazza. Nella graduatoria degli account violati da infostealer, il nostro Paese sale sul podio preceduto soltanto da Stati Uniti e Francia. Il baricentro della produzione di questi software nocivi resta l’Europa orientale, con la Russia quale polo trainante di sviluppo, insieme a presidi attivi nel Sud-est asiatico e in Brasile. Come evidenziato da Beatrice Rubini, executive director di CRIF, «le frodi online sono sempre più sofisticate e credibili», rendendo l’attenzione individuale e la verifica del mittente il primo e irrinunciabile baluardo difensivo.

A cura della redazione

Leggi anche: Organi di ricambio e cloni: inizia l’era della post-umanità

Seguici su Instagram e Facebook

errore: Il contenuto è protetto!!