Attacchi hacker, Italia terza al mondo per account rubati: come difendersi

Il numero di dati personali esposti online continua a crescere e l’Italia si trova tra i Paesi maggiormente coinvolti. Nel primo semestre del 2026 sono stati 2,5 miliardi i dati univoci finiti nel dark web a livello globale, mentre il nostro Paese è risultato terzo al mondo per numero di account rubati attraverso gli infostealer, particolari malware progettati per sottrarre informazioni dai dispositivi. È quanto emerge dall’ultimo Osservatorio Cyber di CRIF, pubblicato a settembre 2026.

Il fenomeno non riguarda soltanto password e indirizzi email. Le informazioni sottratte possono essere incrociate per ricostruire profili digitali sempre più dettagliati, aumentando il rischio di phishing, furti di identità e frodi personalizzate. In Italia, inoltre, il 32,3% degli utenti monitorati dai servizi di protezione CRIF ha ricevuto almeno un alert per dati personali rilevati nel dark web.

Italia sesta al mondo per email compromesse

L’Italia occupa il sesto posto nella classifica mondiale per numero di indirizzi email compromessi e circolati sul dark web, quarta in Europa. Il dato si inserisce in uno scenario più ampio nel quale password, email, username, numeri di telefono e nomi e cognomi rappresentano le informazioni personali maggiormente esposte.

Per quanto riguarda invece gli account sottratti attraverso gli infostealer, l’Italia sale al terzo posto nel mondo, dietro Stati Uniti e Francia. Si tratta di un indicatore particolarmente significativo perché questi malware non si limitano necessariamente a rubare una singola password: possono raccogliere una grande quantità di informazioni presenti sul dispositivo infettato.

Nel primo semestre 2026, secondo CRIF, gli indirizzi email rappresentavano inoltre il 51,4% dei dati rilevati sull’open web, seguiti da indirizzi di residenza, codici fiscali, numeri di telefono e username. Nel dark web, invece, tra le informazioni più frequentemente rilevate figurano le credenziali email, seguite dai numeri di telefono e dai codici fiscali.

Cosa sono gli infostealer e come rubano le password

Gli infostealer sono malware progettati per sottrarre informazioni da computer e altri dispositivi. Possono essere distribuiti attraverso campagne di phishing, software contraffatti o file apparentemente innocui e operano spesso in modo silenzioso, raccogliendo credenziali e altre informazioni prima di trasferirle agli attaccanti.

Il CERT-AGID, nel suo rapporto sulle campagne malevole analizzate in Italia, descrive gli infostealer come una delle principali categorie di malware utilizzate per sottrarre credenziali, cookie di sessione, token e documenti sensibili. Il problema è quindi più ampio del semplice furto della password: una volta compromesso un dispositivo, possono essere raccolti diversi elementi utili per accedere agli account o costruire nuove frodi.

A rendere il fenomeno più accessibile ai criminali contribuisce anche il modello “stealer-as-a-service”: strumenti, pannelli di controllo e servizi malevoli possono essere messi a disposizione anche di persone con competenze tecniche limitate. Il risultato è una sorta di industrializzazione del furto di dati.

Dal furto dei dati alle truffe personalizzate

Un dato isolato può avere un valore limitato. Più informazioni associate tra loro, invece, possono permettere di costruire un profilo molto più preciso della vittima. Un indirizzo email collegato a un numero di telefono, a una password e a un nome può diventare la base per una nuova campagna di phishing costruita su misura.

È uno dei motivi per cui le truffe online stanno diventando più difficili da riconoscere. Un messaggio che utilizza il nome della vittima, richiama un servizio che utilizza realmente o simula una comunicazione bancaria può apparire molto più credibile rispetto alle vecchie email piene di errori e formulazioni poco realistiche.

Il CERT-AGID ha osservato nel 2026 campagne di phishing che sfruttano proprio questa crescente capacità di personalizzazione. In alcuni casi vengono utilizzati anche strumenti di intelligenza artificiale per generare messaggi più corretti dal punto di vista linguistico e più coerenti con il destinatario.

Intelligenza artificiale, phishing e deepfake: perché le truffe sono più credibili

L’intelligenza artificiale non rappresenta necessariamente una nuova tecnica di attacco, ma può rendere più efficaci e scalabili tecniche già conosciute. Testi, immagini e voci possono essere generati o modificati rapidamente, permettendo di costruire comunicazioni fraudolente più convincenti.

CRIF segnala in particolare l’utilizzo criminale di deepfake audio e video, oltre a email sempre più curate e difficili da distinguere da quelle autentiche. Il fenomeno si inserisce nella crescita di phishing, smishing, vishing e spear phishing, cioè forme di frode che utilizzano rispettivamente email, messaggi, telefonate o comunicazioni altamente personalizzate per indurre la vittima a fornire informazioni o compiere determinate azioni.

Un esempio concreto arriva ancora dal CERT-AGID, che nel 2026 ha analizzato una campagna di phishing rivolta anche alla Pubblica amministrazione italiana nella quale l’automazione e l’intelligenza artificiale venivano utilizzate per rendere le comunicazioni più variabili e difficili da individuare.

Come proteggere account e dati personali dagli attacchi hacker

In uno scenario nel quale le truffe diventano sempre più credibili, la sicurezza digitale passa anche da alcune abitudini quotidiane. Una delle prime è non riutilizzare la stessa password su più servizi e utilizzare credenziali robuste e differenti per gli account più importanti.

Quando disponibile, è inoltre utile attivare l’autenticazione a più fattori, che aggiunge un ulteriore livello di verifica rispetto alla sola password. Il CERT-AGID la indica tra le misure fondamentali di protezione degli account, insieme alla formazione e alla capacità di riconoscere comunicazioni anomale.

È altrettanto importante prestare attenzione ai messaggi che chiedono di cliccare rapidamente su un link, scaricare un allegato o fornire credenziali, dati bancari o documenti. Anche una comunicazione apparentemente perfetta dal punto di vista linguistico non costituisce una garanzia di autenticità: proprio la maggiore qualità dei contenuti generati con strumenti di IA rende oggi meno efficace il semplice controllo degli errori grammaticali.

Il quadro tracciato da CRIF mostra quindi un cambiamento importante: la cybersecurity non riguarda più soltanto aziende, banche e grandi infrastrutture, ma la quotidianità digitale di ogni persona. Email, password, numero di telefono e identità digitale sono diventati parte di un patrimonio di informazioni che, se combinato e utilizzato dai criminali, può trasformarsi in uno strumento per nuove frodi.

Articoli correlati

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui

Ultimi articoli