0 risultati
video suggerito
video suggerito
23 Settembre 2026
13:00

2,5 miliardi di dati finiti sul Dark Web nel 2026: Italia tra i Paesi più colpiti dal phishing

Nel primo semestre 2026, il 32,3% degli utenti italiani monitorati da CRIF ha ricevuto almeno un alert per dati esposti sul dark web. L’Italia è sesta al mondo per e-mail compromesse e terza per numero di account rubati e diffusi tramite il malware infostealer.

Ti piace questo contenuto?
2,5 miliardi di dati finiti sul Dark Web nel 2026: Italia tra i Paesi più colpiti dal phishing
Immagine
Credits: CRIF.

Da gennaio a giugno di quest’anno qualcosa come 2,5 miliardi i dati univoci sono circolati sul Dark Web. È un enorme patrimonio di informazioni che i cybercriminali possono utilizzare per conoscere meglio le proprie vittime. Incrociando e-mail, password, numeri di telefono, nomi e altri dati personali, infatti, diventa possibile costruire profili sempre più dettagliati e rendere più credibili phishing, frodi online e furti d’identità. L'Italia risulta tra i Paesi più colpiti dagli attacchi, almeno se consideriamo il numero di account rubati attraverso gli infostealer e successivamente diffusi sul Dark Web. A fotografare questa situazione è l’Osservatorio Cyber di CRIF (Centrale rischi di intermediazione finanziaria), che in un nuovo report ha analizzato la presenza di dati esposti nel primo semestre 2026 sia sull'open Web che sul Dark Web.

Il fenomeno degli infostealer: malware sofisticati

Tra le armi informatiche che hanno contribuito maggiormente all'immissione di oltre 2,5 miliardi di dati univoci sul Dark Web ci sono gli infostealer. Si tratta di malware molto sofisticati progettati per sottrarre automaticamente informazioni dai dispositivi infettati. Possono essere installati, per esempio, attraverso campagne di phishing o software contraffatti e, una volta annidatisi nel dispositivo dell’utente, questi malware possono agire in modo silente andando a raccogliere credenziali e altre informazioni sensibili presenti sul dispositivo per inviarle poi ai criminali. Quando i criminali informatici hanno ottenuto i dati che cercavano, possono farli finire in archivi ULP, cioè raccolte che associano l’indirizzo di un sito (URL), il nome utente e la password, oppure in database ancora più completi e strutturati.

A rendere la situazione ancor più preoccupante è il propagarsi del cosiddetto modello “stealer-as-a-service”, che riduce enormemente la barriera d’ingresso da superare per usare questi strumenti informatici. In pratica questi malware vengono messi a disposizione insieme a strumenti, pannelli di controllo e istruzioni operative, che permettono anche a persone con competenze informatiche relativamente limitate di utilizzarli per perpetrare attacchi informatici. Secondo CRIF, l’epicentro di questa industria criminale si trova nell’Europa dell’Est, con la Russia indicata come principale area di sviluppo e commercializzazione di questi malware, ma non sono da sottovalutare altri poli diventati particolarmente attivi e situati nel Sud-est asiatico e in Brasile.

La quantità di dati reperibili in blocco è preoccupante

A preoccupare è non solo la silenziosità con cui questi strumenti agiscono, ma anche la quantità di informazioni che possono essere trafugate in un colpo solo. Nel primo semestre del 2026 le password risultano il dato più diffuso, seguite da e-mail, username, numeri di telefono e persino nomi e cognomi. Emblematico poi il fatto che nel 99,8% dei casi analizzati, i dati delle carte di credito risultano associati alle relative informazioni di sicurezza e alla data di scadenza. La password compare insieme all’e-mail nel 95,9% dei casi e insieme all’username nel 96% dei casi. Il numero di telefono, invece, è associato a una password nel 61,7% dei casi e a nome e cognome nel 18,8%.

Immagine
Le principali combinazioni di dati esposti a frodi. Credits: CRIF.

Capite bene che, più informazioni vengono reperite e combinate insieme, più diventa semplice realizzare attacchi di ingegneria sociale, che sfruttano appunto informazioni sulla vittima per convincerla a compiere determinate azioni.  Un esempio è lo spear phishing, che utilizza messaggi personalizzati per rubare informazioni a vittime che sono state studiate dai criminali informatici proprio grazie all’enorme mole di informazioni personali reperibili su queste nel Dark Web.

Un’altra tipologia di attacco sofisticato è il BEC, acronimo di Business E-mail Compromise, noto anche come “truffa del CEO”: il criminale si finge un dirigente e cerca di convincere un dipendente a effettuare un pagamento o condividere informazioni riservate. Il dipendente, vedendo che chi sta dall’altra parte presenta informazioni e ragionamenti convincenti potrebbe facilmente cascare nella trappola tesa dal criminale informatico che sta impersonando il suo capo.

A tutte queste modalità di attacco non bisogna poi dimenticare gli strumenti basati sull’intelligenza artificiale, capaci di rendere le frodi ancor più credibili. Tra gli esempi citati dal report stilato da CRIF ci sono i deepfake audio e video, ormai sempre più realistici e, nel settore aziendale, e-mail particolarmente curate e difficili da distinguere da comunicazioni autentiche.

L'Italia è sesta al mondo: la situazione

Facendo uno zoom sul nostro Paese vediamo che in Italia, almeno nel primo semestre dell’anno, il 32,3% degli utenti monitorati dai servizi di protezione CRIF ha ricevuto almeno un alert relativo a dati individuati sul Dark Web. Le fasce d’età maggiormente coinvolte sono quelle tra 51 e 60 anni (26,7%), tra 41 e 50 anni (26,6%) e gli over 60 (20,3%). Gli uomini rappresentano il 64,3% degli utenti allertati. Le regioni con il maggior numero complessivo di alert sono Lombardia (15,7%), Lazio (12,3%), Sicilia (11,3%), Emilia-Romagna (9,7%) e Piemonte (9,5%). Considerando invece il rapporto con la popolazione, emergono Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia.

Dal report è evidente inoltre che l’Italia è tra i Paesi più colpiti dagli attacchi informatici. Se consideriamo il numero di account rubati e diffusi tramite il malware infostealer vediamo che l’Italia si piazza al terzo posto: peggio di noi solo gli Stati Uniti e la Francia che, rispettivamente, si trovano al primo e secondo posto di questa infelice classifica.

Sfondo autopromo
Cosa stai cercando?
api url views