Le attività degli hacker sul Dark Web stanno continuando con grande intensità nel 2022. Il numero di account che hanno visto compromesse le proprie credenziali è significativamente aumentato, in combinazione con altri dati utilizzati da hacker e frodatori.
In Italia il numero di alert relativi a dati rilevati sul dark web è stato di oltre 780.000 nella prima metà del 2022, con un aumento del +44,1% rispetto al semestre precedente, mentre gli alert relativi all’Open Web sono stati oltre 70.000, in calo del -4,9% rispetto alla seconda parte del 2021.
Queste sono alcune delle evidenze emerse dall’ultima edizione dell’Osservatorio Cyber realizzato da CRIF, che mira ad analizzare la vulnerabilità delle persone e delle aziende agli attacchi cyber e interpretare i trend principali che riguardano i dati scambiati in ambienti Open Web e Dark Web, la tipologia di informazioni, gli ambiti in cui si concentra il traffico di dati e i paesi maggiormente esposti.
Come sottolineato da Beatrice Rubini, Executive Director di CRIF: «I dati elaborati nel nostro Osservatorio sono il frutto di una attività di analisi e studio svolta sugli ambienti web dove i dati vengono condivisi e scambiati. Si tratta non solo di siti web ma anche di gruppi, forum e comunità specializzate del cosiddetto “Dark Web”, ovvero l’insieme di ambienti web che non appaiono attraverso le normali attività di navigazione in Internet e necessita di browser specifici o di ricerche mirate. Proprio per questa sua natura, viene sfruttato dagli hacker per scambiare dati, ottenuti attraverso attività di phishing o altre tipologie di attacchi. In particolare, l’Osservatorio Cyber mira a sottolineare le rischiosità a cui vengono esposti quotidianamente individui e imprese, valutare i principali trend e offrire alcuni spunti per fronteggiare il rischio cyber».
Cosa circola sul Dark Web
Le credenziali rubate possono essere utilizzate per diversi scopi, ad esempio per entrare negli account delle vittime, utilizzare servizi in modo abusivo, inviare email con richieste di denaro o link di phishing, inviare malware o ransomware, allo scopo di estorcere o rubare denaro. Secondo quanto risulta dall’Osservatorio Cyber di CRIF, i dati personali degli utenti italiani che prevalentemente circolano sul dark web sono principalmente le credenziali email, in secondo luogo il numero di telefono, mentre al terzo posto si colloca il dominio email: questi preziosi dati potrebbero essere utilizzati per cercare di compiere truffe, ad esempio attraverso phishing o smishing. Inoltre, da segnalare come l’indirizzo stia diventando un dato personale particolarmente appetibile perché consente di completare il profilo della vittima e geolocalizzarlo. A questo riguardo, nel primo semestre del 2022 l’indirizzo postale completo è stato trovato in combinazione con un numero di telefono nel 70% dei casi.
Il livello di vulnerabilità degli account è amplificato in modo esponenziale dall’uso di password estremamente banali. L’utilizzo di codici di accesso particolarmente semplici potrebbe sembrare un modo pratico per ricordarli; tuttavia, comporta un elevato rischio per la sicurezza degli utenti e dei loro sistemi.
Le password restano tra le informazioni riservate che maggiormente circolano in modo indebito: spesso si tratta di combinazioni di numeri e lettere poco articolate (ai primi tre posti della top 10 si collocano la sequenza “123456”, seguita da “123456789” e “password”). In Italia tra le password più comuni rintracciate sul dark web troviamo nomi propri come “andrea”, “francesco” e “alessandro”, e nomi di squadre di calcio come “juventus” e “napoli”. Nel primo semestre 2022 però, nella lista delle password più comuni compaiono anche “iloveyou” e “secret”. Tutti questi codici possono essere hackerati in un tempo limitatissimo.
Risulta ancora più interessante osservare le combinazioni principali tra i dati intercettati sul web: molto spesso le email (88,1% dei casi) e gli username sono associati ad una password. Per quanto riguarda i dati personali, spesso al nome e cognome viene associato il numero di telefono (52,2% dei casi) in crescita del +251% rispetto al secondo semestre 2021. Questa combinazione risulta particolarmente preziosa per i frodatori, specie per i tentativi di Smishing o SIM Swapping. Il numero di telefono, quando associato alla password (nel 33,7% dei casi), aumenta considerevolmente il livello di vulnerabilità.
Infine, relativamente ai dati delle carte di credito, nel 95,9% dei casi oltre al numero della carta sono presenti anche cvv e data di scadenza.
Combinazioni principali dei dati | I semestre 2022 |
Email + Password | 88,1% |
Numero di telefono + password | 33,7% |
Username + Password | 79,9% |
Numero di telefono + Nome e cognome | 52,2% |
Carta di credito + CVV e Data di scadenza | 95,9% |
Fonte: Osservatorio Cyber di CRIF
Per cosa sono utilizzate le credenziali rubate?
Attraverso una analisi qualitativa dei contesti in cui i dati circolano, sono stati categorizzati gli account in base alla finalità di utilizzo. Nel complesso, gli account rilevati sono relativi a caselle postali email (nel 27,0% dei casi) seguiti dai siti di intrattenimento (21,0%), relativi soprattutto agli account di giochi online e dating (siti di incontri online). Al terzo posto gli account di forum e siti web di servizi a pagamento (18,6%) e di social media (13,9%). Il 12,3% degli account rubati è invece riferibile a piattaforme di e-commerce, a fronte di una crescita del +132% rispetto al semestre precedente.
Account più rilevati | I semestre 2022 |
Account di posta elettronica | 27,0% |
Intrattenimento | 21,0% |
Forum e siti web | 18,6% |
Social Media | 13,9% |
Ecommerce | 12,3% |
Altri servizi | 7,2% |
Fonte: Osservatorio Cyber di CRIF
Come spiegato da Rubini: «I dati dell’Osservatorio cyber ci fanno riflettere sui rischi relativi alla circolazione dei nostri dati online. In particolare, i dati di contatto diventano sempre più appetibili per i frodatori, rendendo possibili truffe e furti di identità. Infatti, se i criminali riescono ad entrare in possesso di molteplici dati personali che aiutano a completare il profilo della vittima, riescono a progettare meglio gli attacchi, sfruttando anche tecniche di social engineering. Sappiamo infatti che spesso gli attacchi sono perpetrati attraverso email o sms di phishing sempre più mirati e personalizzati».
L’Italia tra i Paesi più colpiti
Scorrendo la classifica dei paesi maggiormente soggetti a scambio di dati di carte di credito compaiono in testa ancora una volta Stati Uniti, Russia, Regno Unito, Brasile e Canada.
La Russia, nello specifico, sale di 9 posizioni rispetto al secondo semestre 2021, mentre ancora più evidente è la situazione dell’Ucraina, che nella precedente rilevazione si trovava in 92^ posizione, mentre ora entra nella top 20. L’Italia, invece, occupa il 14° posto assoluto della graduatoria.
Il profilo dei soggetti allertati
In Italia, dove oltre un terzo degli utenti ha ricevuto almeno un alert nel primo semestre 2022, si rileva un particolare aumento degli alert relativi a furti di dati monitorati sul dark web. Gli utenti allertati per dati rilevati sul dark web sono l’84,0% mentre solo il 16,0% degli utenti hanno ricevuto alert per dati rilevati sul web pubblico.
Le fasce di popolazione maggiormente colpite sono quelle dei 41-50enni (26,2%), seguita dai 51-60enni (25,5%) e dagli over 60 (25,5%). Gli uomini rappresentano la maggioranza degli utenti allertati (63,2%).
L’area geografica con il maggior numero di alert risulta essere il Centro con il 36,8% dei casi, seguito dal Sud (26,1%), dal Nord Ovest (22,3%) e dal Nord Est (14,7%).
Nello specifico, le regioni in cui vengono allertate più persone sono il Lazio (21,5%), la Lombardia (13,4%) e la Campania (7,8%). La provincia di Roma da sola arriva a coprire il 18,8% dei casi totali, seguita da Milano (5,8%), Napoli (5,0%) e Torino (4,1%).
Regione | Distribuzione clienti allertati |
Abruzzo | 2,0% |
Basilicata | 0,4% |
Calabria | 2,7% |
Campania | 7,8% |
Emilia-Romagna | 7,2% |
Friuli-Venezia Giulia | 1,4% |
Lazio | 21,5% |
Liguria | 2,2% |
Lombardia | 13,4% |
Marche | 2,5% |
Molise | 0,6% |
Piemonte | 6,5% |
Puglia | 5,3% |
Sardegna | 3,1% |
Sicilia | 7,3% |
Toscana | 6,5% |
Trentino-Alto Adige | 0,7% |
Umbria | 3,0% |
Valle D’Aosta | 0,1% |
Veneto | 5,3% |
Come concluso da Beatrice Rubini: «Cosa fare per proteggere i nostri dati personali? Bisogna prestare particolare attenzione alle e-mail e ai messaggi che riceviamo ogni giorno, allenandosi a riconoscere i tentativi di truffe e phishing. È importante non cliccare sui link contenuti nelle email o negli SMS sospetti, e soprattutto non rispondere fornendo dati personali a messaggi apparentemente inviati dalla nostra banca o da un’altra azienda, controllando sempre il numero di telefono o l’indirizzo email del mittente. Inoltre, è necessario imparare a gestire correttamente i nostri account, in particolare i servizi di posta elettronica, che custodiscono informazioni e documenti preziosi per i criminali. In nostro soccorso possono venire strumenti che oggi permettono di proteggere i dispositivi e monitorare i nostri dati».