{"id":68536,"date":"2022-05-31T17:19:01","date_gmt":"2022-05-31T15:19:01","guid":{"rendered":"https:\/\/www.area-press.eu\/comunicatistampa\/?p=68536"},"modified":"2022-05-31T17:19:01","modified_gmt":"2022-05-31T15:19:01","slug":"scam-alla-base-del-57-di-tutti-i-crimini-informatici-del-2021-digital-risk-summit","status":"publish","type":"post","link":"https:\/\/www.area-press.eu\/comunicatistampa\/2022\/05\/31\/scam-alla-base-del-57-di-tutti-i-crimini-informatici-del-2021-digital-risk-summit\/","title":{"rendered":"Scam alla base del 57% di tutti i crimini informatici del 2021 \u2014 Digital Risk Summit"},"content":{"rendered":"<p><em>Gli analisti di Group-IB confermano: nel 2021 lo scam \u00e8 stato il tipo pi\u00f9 comune di frode informatica. In Europa lo specialista di cybersecurity ha rilevato un incremento dell&#8217;89% delle piattaforme scam che impersonano marchi noti create su base mensile e &#8211; nel solo arco di tempo tra ottobre e dicembre 2021 &#8211; la creazione di oltre 150 pagine fasulle al mese legate a particolari ricorrenze o situazioni contingenti.<br \/>\n<\/em><\/p>\n<p><a href=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2021\/12\/Logo_Group-IB.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-medium wp-image-11007\" src=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2021\/12\/Logo_Group-IB-300x300.jpg\" alt=\"Logo G\" width=\"300\" height=\"300\" \/><\/a>Amsterdam \u00a6 <strong>Group-IB<\/strong>, uno dei leader mondiali della sicurezza informatica, condivide oggi la sua analisi della minaccia informatica pi\u00f9 diffusa al mondo: lo scam. Responsabile del <strong>57% di tutti i crimini informatici a sfondo economico<\/strong>, l\u2019industria dello scam si sta sempre pi\u00f9 strutturando e coinvolge un numero sempre maggiore di soggetti <strong>suddivisi in gruppi gerarchizzati<\/strong>. Il numero di tali gruppi ha raggiunto la cifra record di <strong>390<\/strong>, ovvero 3,5 volte in pi\u00f9 rispetto all&#8217;anno precedente, quando i gruppi attivi erano circa 110. Favorito da piattaforme Scam-as-a-Service (SaaS), nel 2021 il numero di criminali informatici facenti capo ad una singola gang di scammer \u00e8 aumentato di 10 volte rispetto al 2020, raggiungendo le 100 unit\u00e0. Il traffico web \u00e8 assurto inoltre a sistema circolatorio delle attivit\u00e0 di scam: I ricercatori di Group-IB sottolineano che il numero di siti web utilizzati per acquistare e fornire traffico &#8220;abusivo&#8221; e illegale o che attirano vittime in attivit\u00e0 fraudolente \u00e8 aumentato di 1,5 volte. Gli scammer entrano infine nel 2022 con <strong>un nuovo livello di automazione degli attacchi scam<\/strong>: niente pi\u00f9 utenti non mirati. Ora si rivolgono a gruppi specifici di vittime per aumentare i tassi di conversione, e i social network sono sempre pi\u00f9 spesso il primo punto di contatto tra gli scammer e le loro potenziali vittime.<\/p>\n<p>Nel corso della conferenza online <a href=\"https:\/\/digitalrisks2022.group-ib.com\/\"><u><strong>Digital Risk Summit 2022<\/strong><\/u><\/a>, suddivisa in sessioni analitiche e tecnologiche, Group-IB ha condiviso i risultati delle sue ricerche su vari schemi di scam, ottenuti con l&#8217;aiuto di reti neurali e sistemi di punteggio basati sul machine learning, integrati nella piattaforma <a href=\"http:\/\/www.group-ib.com\/digital-risk-protection.html?utm_source=active&amp;utm_medium=press-release&amp;utm_campaign=referral\"><u>Group-IB Digital Risk Protection<\/u><\/a>, progettata per mitigare i rischi digitali esterni in cui incorrono propriet\u00e0 intellettuali e identit\u00e0 dei marchi. Tra i partecipanti alla conferenza figurano il Centro Informatico Internazionale delle Nazioni Unite (UNICC), Scamadviser (un progetto globale indipendente), Ebank (Egitto), e molti altri.<\/p>\n<h2>Scam \u201connipotente\u201d<\/h2>\n<p>Alla luce del crescente numero di utenti Internet quotidianamente raggirati dai cybercriminali, i truffatori prediligono le buone vecchie tecniche di attacco, come il phishing (18%), lo scam e le frodi (57%) oltre a infezioni tramite malware e attacchi alla reputazione (25%). Nel 2021, lo scam \u00e8 stato il tipo di crimine informatico pi\u00f9 comune.<\/p>\n<figure id=\"attachment_11874\" aria-describedby=\"caption-attachment-11874\" style=\"width: 300px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-11874\" src=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2022\/05\/Instagram-post-1-300x300.png\" alt=\"57% cybercrimes are scam\" width=\"300\" height=\"300\" \/><figcaption id=\"caption-attachment-11874\" class=\"wp-caption-text\">(c) 2022 &#8211; Group-IB<\/figcaption><\/figure>\n<figure id=\"attachment_11883\" aria-describedby=\"caption-attachment-11883\" style=\"width: 300px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-11883\" src=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2022\/05\/Instagram-post-5-300x300.png\" alt=\"types of cybercrimes\" width=\"300\" height=\"300\" \/><figcaption id=\"caption-attachment-11883\" class=\"wp-caption-text\">(c) 2022 &#8211; Group-IB<\/figcaption><\/figure>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Anche il numero di piattforme scam che impersonano marchi noti create su base mensile \u00e8 aumentato. <strong>In Europa gli analisti di Group-IB hanno registrato un incremento dell\u201989%<\/strong><strong>.<\/strong><\/p>\n<figure id=\"attachment_11891\" aria-describedby=\"caption-attachment-11891\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-11891\" src=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2022\/05\/map.png\" alt=\"scam increase map\" width=\"1024\" height=\"512\" \/><figcaption id=\"caption-attachment-11891\" class=\"wp-caption-text\">(c) 2022 &#8211; Group-IB<\/figcaption><\/figure>\n<p>Prendendo spunto dalle attivit\u00e0 condotte con successo dagli hacker ai danni di organizzazioni aziendali e governative in tutto il mondo, gli scammer hanno adottato le loro metodologie per perfezionare i propri schemi. Soggetti solitari e caotici hanno iniziato ad attirare\u00a0intere bande criminali organizzate fornendo servizi SaaS (Scam-as-a-Service). &#8220;Una forte tendenza che abbiamo osservato nel 2021 \u00e8 stato l\u2019ingresso di scammer senza infamia e senza lode in gruppi controllati da criminali altamente qualificati dal punto di vista tecnico&#8221;, afferma <strong>Antony Dolgalev<\/strong>, Deputy Head of Digital Risk Protection di Group-IB.<\/p>\n<p>&#8220;La nostra piattaforma basata sull&#8217;intelligenza artificiale ha identificato <strong>tra i 75 e i 110 gruppi di scammer\u00a0nel 2020<\/strong>, con un numero medio di 10 membri\u00a0per gruppo. Il numero medio di link a siti scam per gruppo aveva raggiunto le 100 unit\u00e0. Il SaaS ha contribuito non solo a far crescere l&#8217;appetito dei truffatori, ma anche il settore stesso. Nel 2021 infatti il nostro sistema DRP (Digital Risk Protection) <strong>ha monitorato 350 gruppi, arrivando a picchi di fino a 390 gruppi<\/strong> in taluni momenti. Il numero di cybercriminali membri di gruppi di scammer \u00e8 aumentato altrettanto drasticamente, con una media tra 100 e 1.000 per gruppo. Di conseguenza anche la loro infrastruttura \u00e8 cresciuta proporzionalmente: il numero medio di link a siti di scam per gruppo oscilla tra 2.000 e 3.000&#8243;.<\/p>\n<h2>Scam ad hoc per occasioni speciali<\/h2>\n<p>Gli scammer continuano ad abusare di ricorrenze e situazioni particolari per le loro frodi, tra queste il black friday, programmi e attivit\u00e0 del governo, offerte per la giornata della salute e simili. Tra l&#8217;altro anche il settore delle Risorse Umane \u00e8 stato uno degli ambiti pi\u00f9 abusati a scopo di truffa: <strong>tra ottobre e dicembre 2021 in Europa sono state create oltre 150 pagine fasulle al mese legate alla ricerca di impiego<\/strong>.<\/p>\n<p>In numerosi casi celebrit\u00e0 e marchi popolari sono stati impersonati per attrarre le vittime, una tattica che continua a dare i suoi frutti. Inoltre, alla luce della situazione sanitaria globale, il numero di scam sul <strong>Covid-19<\/strong> \u00e8 aumentato notevolmente, e in modo particolare lo scam legato alla commercializzazione di falsi vaccini e certificati Covid. <strong>In tutto il mondo sono stati rilevati oltre 7,5 milioni di abbonati a gruppi che proponevano documenti Covid fasulli.<\/strong><\/p>\n<h2>Il traffico web ti interessa quanto agli scammer?<\/h2>\n<p>Il numero di siti web utilizzati per acquistare e fornire traffico abusivo e illegale \u00e8 aumentato di 1,5 volte. Per ovviare alla creazione e manutenzione di risorse proprie, alcuni scammer hanno preferito dirottare il traffico web su risorse di propriet\u00e0 di altri scammer, naturalmente a pagamento qualora il furto di denaro fosse andato a buon fine.<\/p>\n<p>\u201cGli scammer ora si focalizzano sulla generazione di traffico mirato. In passato il modello adottato mirava ad attirare anche utenti inadatti su risorse fraudolente, ma dal 2021 la strategia \u00e8 cambiata drasticamente. Ora gli scammer si rivolgono a gruppi specifici di vittime per incrementare i tassi di conversione. Una sola piattaforma per la rivendita di traffico illecito genera un fatturato medio di 2.758 USD la settimana per singola offerta,\u201d aggiunge <strong>Antony<\/strong><strong>\u00a0<\/strong><strong>Dolgalev<\/strong>. \u201cLa piattaforma per la commercializzazione di traffico web abusivo e illecito presa ad esempio dagli analisti del team DRP di Group-IB risulta essere distribuita primariamente in <strong>India, US<\/strong><strong>A e<\/strong><strong> Vietnam<\/strong>.\u201d<\/p>\n<p>I cybercriminali non si sono avvalsi di strategie deboli per il targeting degli URL. Gli esperti di Group-IB hanno rilevato al contrario una forte tendenza ad utilizzare un URL targeting perfezionato: un link web valido una solta volta e condiviso esclusivamente con un particolare utente in un particolare momento, destinato quindi ad un pubblico specifico. Gli indirizzi web personalizzati di norma includevano non solo data, orario e un codice hash, ma anche informazioni geolocalizzate, la versione del sistema operativo, il tipo di browser impiegato e il nome dell\u2019operatore internet.\u00a0Anche a livello di personalizzazione dei contenuti non si sono riscontrate debolezze. I truffatori hanno impiegato\u00a0sistemi di personalizzazione avanzata con moduli web auto-compilati su una pagina che presentava i dati personali dell\u2019utente, estratti dai cookies del browser.<\/p>\n<h2>Ciao [nome utente], facciamo quattro chiacchiere!<\/h2>\n<p>La digitalizzazione \u00e8 un trend di portata globale. Le frodi informatiche non fanno eccezione e il fatto che il numero degli utenti internet sia aumentato a circa 4,95 miliardi nel 2021 ha contribuito alla sua avanzata. Inoltre, il numero di utenti dei social network e di utenti unici di smartphone \u00e8 arrivato a 4,62 miliardi di persone ( (+10% rispetto al 2020). Nel 2021 il preludio del 48,15% dei tentativi di scam consisteva in un dialogo attivo con la vittima, hanno concluso gli esperti. \u00c8 stata altres\u00ec rilevata una tendenza alla semplificazione delle landing page fasulle, con il progressivo passaggio degli scammer alla proposta di offerte fraudolente attraverso piattaforme legittime come Facebook e Instagram. La ragione dell\u2019impiego dei social network \u00e8 semplice. Prima di tutto \u00e8 il modo migliore per ispirare fiducia. In secondo luogo, i servizi dei social network vengono moderati in maniera insufficiente.<\/p>\n<figure id=\"attachment_11877\" aria-describedby=\"caption-attachment-11877\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-11877\" src=\"https:\/\/sabcommunications.net\/wp-content\/uploads\/2022\/05\/Instagram-post-2-1024x1024.png\" alt=\"incermento scam\" width=\"1024\" height=\"1024\" \/><figcaption id=\"caption-attachment-11877\" class=\"wp-caption-text\">(c) Group-IB<\/figcaption><\/figure>\n<p>I trend identificati dagli esperti di Group-IB sono stati confermati altres\u00ec dai partner dell\u2019azienda che hanno partecipato al Summit. <strong>Jorij<\/strong><strong> Abraham<\/strong>, Direttore Generale dell\u2019Alleanza Globale Anti-Scam e\u00a0 Consulente Scam, ha affermato che gli scammer si stanno progressivamente professionalizzando e che il numero di Scam riportati \u00e8 passato da 139 a\u00a0<strong>266 milion<\/strong><strong>i<\/strong> (93%).<\/p>\n<p>\u201cIl numero di cybercrimini aumenta di anno in anno. Dobbiamo anticipare gli scammer. Per farlo, gli attori del mercato della cybersecurity devono condividere il proprio know-how e propri dati. Solo in questo modo potremo spuntarla\u201d, afferma <strong>Jorij<\/strong><strong> Abraham<\/strong>. \u201cA fronte della proliferazione dei dati e dello sviluppo di nuove tecnologie come i deepfake, \u00e8 sempre pi\u00f9 difficile identificare lo scam.\u201d<\/p>\n<p>L\u2019hype generato\u00a0dai <strong>metavers<\/strong><strong>i<\/strong>\u00a0a livello globale \u00e8 in costante crescita. Gli analisti del team DRP di Group-IB si aspettano quindi che il volume dello scam aumenter\u00e0 anche nei metaversi. La stessa situazione si riscontra nell\u2019ambito delle\u00a0<strong>criptovalute<\/strong> e negli <strong>NFT<\/strong>, dove lo scam \u00e8 gi\u00e0 molto popolare. Anche l\u2019utilizzo di <strong>deepfake<\/strong> e <strong>voicefake<\/strong>\u00a0(imitazione della voce) aumenter\u00e0 \u2014 che figurano gi\u00e0 tra i metodi prediletti per per attacchi scam. Gli esperti prevedono infine che\u00a0<strong>s<\/strong><strong>trumenti di <\/strong><strong>deanonimizzazione<\/strong>\u00a0saranno impiegati nell\u2019ambito dei ricatti e della personalizzazione delle vittime.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli analisti di Group-IB confermano: nel 2021 lo scam \u00e8 stato il tipo pi\u00f9 comune di frode informatica. In Europa lo specialista di cybersecurity ha rilevato un incremento dell&#8217;89% delle piattaforme scam che impersonano marchi noti create su base mensile e &#8211; nel solo arco di tempo tra ottobre e dicembre 2021 &#8211; la creazione [&hellip;]<\/p>\n","protected":false},"author":5240,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,29],"tags":[32529,32530,26648,17854,32531,32455,31692,32532,22920],"class_list":["post-68536","post","type-post","status-publish","format-standard","hentry","category-aziendali","category-comunicati","tag-analisti-informatici","tag-antony-dolgalev","tag-covid-19","tag-criptovaluta","tag-digital-risk-summit","tag-group-ib","tag-nft","tag-scam","tag-truffe-informatiche"],"_links":{"self":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/68536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/users\/5240"}],"replies":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/comments?post=68536"}],"version-history":[{"count":1,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/68536\/revisions"}],"predecessor-version":[{"id":68538,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/68536\/revisions\/68538"}],"wp:attachment":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/media?parent=68536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/categories?post=68536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/tags?post=68536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}