techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiDal phishing al dark web: il viaggio dei dati verso i mercati clandestini

Dal phishing al dark web: il viaggio dei dati verso i mercati clandestini

Nonostante tutto, il phishing è ancora una tra le minacce informatiche più diffuse.

26 Gennaio 2026 Barbara Tomasi
Frodi in ambito finanziario phishing

Un report di Kaspersky  mostra il percorso compiuto da dati, informazioni e credenziali sottratti durante gli attacchi di phishing e quindi successivamente utilizzati e scambiati sul dark web. Secondo i nuovi dati di Kaspersky, nel 2025 in Europa sono stati cliccati oltre 131 milioni di link di phishing, tutti rilevati e bloccati dalle soluzioni Kaspersky.

I più comuni strumenti impiegati negli attacchi di phising

Non tutti gli utenti utilizzano strumenti di protezione sui propri dispositivi e il phishing continua a essere una delle minacce informatiche più diffuse. Gli aggressori attirano le vittime su siti web falsi, inducendole a cedere inconsapevolmente credenziali di accesso, informazioni personali o dettagli delle carte di credito. Gli esperti Kaspersky hanno tracciato il percorso dei dati sottratti durante gli attacchi di phishing, mostrando come questi vengano successivamente utilizzati e scambiati sui mercati clandestini. L’analisi mette in luce strumenti e processi usati per raccogliere, verificare e monetizzare credenziali rubate, dati personali e informazioni finanziarie. Evidenziandone anche i rischi persistenti per le vittime anche a distanza di anni dalla violazione iniziale.

Come gli hacker rubano le informazioni

Secondo Kaspersky, l’88,5% degli attacchi di phishing ha preso di mira le credenziali degli account online, il 9,5% si è concentrato su dati personali (nomi, indirizzi e date di nascita). Mentre il 2% aveva come obiettivo le informazioni relative alle carte di credito. Una volta acquisiti, questi dati vengono convogliati attraverso sistemi automatizzati specializzati, progettati per gestire grandi volumi di informazioni. Tali sistemi sono offerti come Platform-as-a-Service (PaaS) e vengono sviluppati direttamente dagli aggressori oppure basati su framework legittimi utilizzati per la creazione di siti web o applicazioni.

Il ‘listino prezzi’ dei dati messi in vendita

Secondo Kaspersky Digital Footprint Intelligence, gli hacker consolidano i dati sottratti in ‘dump’. Ovvero grandi lotti di informazioni verificate e spesso venduti sui forum del dark web a 50 dollari o meno per le vendite all’ingrosso. Gli account di maggiore valore raggiungono prezzi più elevati. Ad esempio gli accessi alle piattaforme di criptovaluta hanno un prezzo medio di 105 dollari, i conti bancari di 350 dollari, i portali di e-government di 82,50 dollari e i documenti personali di 15 dollari.

Olga Altukhova, Security Expert di Kaspersky
I dati rubati diventano un’arma persistente per i criminali. Sfruttando le informazioni disponibili pubblicamente e i dati provenienti da violazioni passate, gli aggressori possono mettere a punto truffe altamente personalizzate. Trasformando così le vittime occasionali in obiettivi a lungo termine per furti di identità, ricatti o frodi finanziarie.

I consigli di Kaspersky per difendersi dalle minacce di phishing

  • Bloccare immediatamente le carte bancarie compromesse, contattando il proprio istituto finanziario.
  • Modificare le password di tutti gli account potenzialmente compromessi, utilizzando combinazioni uniche e attivando l’autenticazione a più fattori (MFA), ove possibile.
  • Verificare le sessioni attive nelle app di messaggistica, nell’online banking e in altri servizi.
  • Utilizzare soluzioni di sicurezza affidabili per proteggere i dispositivi e monitorare eventuali fughe di dati.

Related Posts:

  • cybersecurity crif
    Osservatorio Cyber CRIF, i dati sono sempre più in pericolo
  • Dark web
    Dark web e dark market, la ricerca di Bitdefender
  • cybersecurity
    Kaspersky tira le somme sulla cybersecurity nel 2025
  • phishing
    Phishing in aumento con gli Amazon Prime Day 2025
  • phishing
    Contro gli utenti di Microsoft 365 il kit phishing…
  • sicurezza informatica CISO
    Sicurezza informatica, come cambia la figura del CISO?
  • account
  • dark web
  • password
  • personalizzazione
  • phishing
  • ricatto
  • sicurezza
  • truffe
cloudPrecedente

AWS, al via il nuovo cloud indipendente per l’Europa

Cybersecurity SaaSSuccessivo

Servizi SaaS: nuove sfide per garantire sicurezza e compliance nelle PMI

Ultimi articoli

Alibaba

Alibaba Group a Milano con un’installazione interattiva basata sull’AI

ordini object first

Object First, ordini in aumento al +183% nel 2025

checkout

Adyen lancia “Personalize” checkout su misura real time

governance dei dati NIS2 Sicurezza informatica Veeam suggerimenti cybersecurity ransomware

Strategie di governance dei dati per aziende moderne

furto di identità digitale furto di dati personali

Furto di identità digitale: la minaccia principale nel 2025

Focus

edge computing

Edge computing: infrastrutture decentrate della rete globale

intelligenza artificiale

Intelligenza artificiale: gli strumenti guidati dall’AI al servizio delle imprese

data center

Data center: l’Italia verso la nuova sovranità digitale

scanner documentali

Scanner documentali, motore della trasformazione digitale

Cybersecurity al Cybertech Europe 2025

Cybersecurity al Cybertech Europe 2025: AI e minacce globali

Test

sorveglianza

Videocamera EnGenius ECC100, sorveglianza avanzata con AI

Epson EcoTank

Epson EcoTank ET-4950, stampare senza pensieri

NAS Synology

Collaboration e backup con il NAS Synology DS1825+

SSD

Kingston Dual Portable SSD, storage compatto e veloce

acer travelmate

Acer Travelmate P4 14, mobilità business con supporto AI

SCOPRI IL MONDO QNAP

Sicurezza

governance dei dati NIS2 Sicurezza informatica Veeam suggerimenti cybersecurity ransomware

Strategie di governance dei dati per aziende moderne

furto di identità digitale furto di dati personali

Furto di identità digitale: la minaccia principale nel 2025

truffe telefoniche

Check Point rivela truffe telefoniche su larga scala

Sicurezza AI

La Sicurezza AI end-to-end di SentinelOne

commercio digitale industria manifatturiera data center NIS2 Sicurezza pubblica

Retail e commercio digitale: cresce la superficie d’attacco

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960