l'osservatorio

Rapporto CRIF 2026: il cybercrime non ruba più solo credenziali, costruisce identità digitali


Indirizzo copiato

Il vero rischio non è più il singolo dato rubato, ma ciò che i criminali possono costruire aggregandolo agli altri. Il rapporto CRIF 2026 mostra come infostealer, dark web e AI stiano trasformando credenziali e informazioni personali in identità digitali utilizzabili per frodi sempre più credibili. E l’Italia è tra i Paesi più esposti

Pubblicato il 22 set 2026



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
I nuovi strumenti criminali basati sull’intelligenza artificiale: Dal phishing ai deepfake; Il Crif traccia l'identikit delle vittime di deepfake vocali e chatbot: ecco come proteggersi dalle truffe online generate dall'AI; CRIF 2026: preoccupa la qualità dei dati esposti




Secondo l’Osservatorio CRIF 2026, l’Italia si piazza al 6° posto a livello internazionale per l’esposizione di indirizzi email compromessi. Inoltre il 32,3% degli utenti ha ricevuto almeno un’allerta.

Secondo Dario Fadda, esperto di cyber sicurezza e collaboratore di Cybersecurity360, “il dato più preoccupante è la qualità dei dati esposti”.

Ma se “il dato dei 2,5 miliardi (dei dati univoci in circolazione, ndr) impressiona, in realtà racconta solo una parte del problema”, commenta Sandro Sana, Ethical Hacker e membro Comitato Scientifico Cyber 4.0. Ecco perché.

Osservatorio CRIF 2026: i dati salienti

A livello geografico, nel mirino sono soprattutto Lombardia, Lazio e Sicilia.

L’Italia occupa inoltre la terza posizione a livello globale per numero di account rubati e diffusi sul dark web tramite infostealer.

Le frodi online diventano sempre più sofisticate e acquisiscono credibilità anche attraverso l’uso dell’Intelligenza Artificiale.

“Password, indirizzi e-mail, numeri di telefono e dati di pagamento permettono ai criminali di costruire attacchi altamente personalizzati e credibili. L’intelligenza artificiale (opportunamente addestrata su moli di dati recuperati anche con attacchi cyber) rende phishing, vishing e deepfake più convincenti”, mette in evidenza Dario Fadda.

Le minacce più diffuse: l’AI permette di costruire identità digitali complete

I dati univoci in circolazione hanno toccato il ragguardevole numero di 2,5 miliardi e rappresentano una risorsa per i cybercriminali che li sfruttano per realizzare profili ricchi di dettagli per rendere più mirati tentativi di phishing, truffe e furti di identità.

Al phishing, smishing, vishing e spear phishing si affianca, o meglio, si integra, l’AI che rende più credibili i deepfake audio e video e, a livello aziendale, più realistiche le email, sempre più difficili da distinguere dalle vere comunicazioni.

Ma “il cybercrime non sta più rubando semplicemente password: sta costruendo identità digitali complete, trasformandole in una materia prima che viene raccolta, aggregata, venduta e riutilizzata”, mette in guardia Sandro Sana.

Proteggere infatti i propri dati personali è oggi cruciale. “Le frodi online sono sempre più sofisticate e credibili, grazie a strumenti basati anche sull’Intelligenza Artificiale come deepfake, phishing personalizzato e tecniche avanzate di ingegneria sociale che sfruttano informazioni personali spesso reperite online o provenienti da violazioni dei dati. In questo scenario, la consapevolezza personale rappresenta la prima linea di difesa”, afferma Beatrice Rubini, executive director di CRIF.

Infostealer

Crescono inoltre gli stealer-as-a-service, in grado di acquisire un’alta mole di dati e informazioni contestuali dai device infettati.

Gli infostealer si propagano soprattutto tramite campagne di phishing e software contraffatti. Sono malware che operano sotta traccia, in maniera silenziosa, per raccogliere credenziali ed altre informazioni dai dispositivi digitali e trasmetterle ai cyber criminali.

La distribuzione dei dati sul dark web sfrutta archivi ULP (URL, Login e Password) o avviene in raccolte più complete, con informazioni che riguardano la vittima e il dispositivo compromesso.

A promuovere il fenomeno è il modello stealer-as-a-service, che mettendo a disposizione malware, pannelli di controllo, manuali e guide anche a soggetti senza competenze tecniche, riduce la soglia di accesso per il cyber crime.

Secondo Sandro Sana, “gli infostealer sono ormai parte di una vera filiera criminale transnazionale, con ecosistemi tecnologici e commerciali che hanno anche una precisa geografia“.

Mail compromesse

Gli indirizzi e-mail che si trovano negli archivi ULP permettono di stilare una classifica degli account compromessi sulla base del Paese di appartenenza. L’Italia è nel mirino, collocandosi al terzo posto a livello globale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi sul dark web tramite infostealer.

“Il fatto che l’Italia sia al terzo posto mondiale per account compromessi dovrebbe quindi preoccuparci non solo sul piano tecnico, ma anche su quello geopolitico“, avverte Sana.

Infatti l’Europa dell’Est è all’epicentro di questa industria criminale, con la Russia che traina lo sviluppo e la commercializzazione dei principali malware sul mercato. Negli ultimi anni, tuttavia, crescono poli criminali secondari, ma molto attivi anche in altre aree, tra cui spiccano Sud-est asiatico e Brasile.

I dati più esposti

Secondo l’Osservatorio Cyber di CRIF 2026, nella prima metà dell’anno, l’Italia si piazza al 4° posto in Europa (6° posto a livello mondiale) per il numero di indirizzi e-mail compromessi e diffusi sul dark web.

Il nostro Paese si posiziona inoltre al 6° posto in Europa (e al 22° posto nel mondo) per numero di dati riferiti a carte di credito in circolazione, un segnale di vulnerabilità.

Infine, l’Italia si colloca al 16° posto a livello europeo (e al 51° posto nella classifica globale) per esposizione di numeri di telefono, un fattore chiave in molte frodi online, come lo smishing.

“Come CRIF continuiamo a promuovere la cultura della sicurezza digitale, supportando cittadini e consumatori nella tutela della propria identità e nell’adozione di comportamenti consapevoli per riconoscere e prevenire le nuove minacce informatiche”, conclude Beatrice Rubini.

Identikit digitali completi: l’obiettivo dei criminali informatici

Le credenziali digitali sono il bersaglio primario dei cyber attacchi. In particolare, password, email, nomi utente, numeri di telefono, nomi e cognomi sono i dati più esposti e vulnerabili sul dark web.

Infatti, dall’esame delle principali combinazioni di dati esposti, nella prima metà del 2026, emerge che si rileva nel 99,8% dei casi e cresce l’abbinamento del numero della carta di credito con le informazioni di sicurezza e la data di scadenza.

Ciò aumenta il rischio di frodi finanziarie, soprattutto se combinate con password (insieme alla mail nel 95,9% dei casi). Invece nel 96% dei casi si accosta allo username.

I dati confermano come il furto dell’account rimanga un bersaglio essenziale per i cybercriminali .

Gli hacker prediligono inoltre il numero di telefono, soprattutto se associato alla password nel 61,7% dei casi, e al nome e cognome nel 18,8% dei casi.

CRIF 2026, come mitigare i rischi

A far lievitare i rischi di attacchi di ingegneria sociale sono spear phishing, attacchi BEC (Business E-mail Compromise) e Truffa del CEO.

Ma “la difesa resta concreta: password uniche gestite con un password manager, autenticazione a più fattori, aggiornamenti regolari e verifica indipendente di ogni richiesta urgente di denaro o dati. Gli utenti finali, e come mostra la cronaca più recente (vedi il caso Revolut), anche i dipendenti, non possono basare i loro processi unicamente su contatti attraverso piattaforme informatiche: una verifica in più, spesso, può evitare una importante perdita di dati“, avverte Dario Fadda.

Le username presenti sul dark web sono soprattutto affiancate agli account di servizi (portali di job recruiting e di news, al primo posto con il 26,6%), seguiti dagli account dei social media (20,8%), forum e siti web (16,3%).

Il fattore umano gioca un ruolo di primo piano nel furto di dati, a caiusa della disattenzione degli utenti, dell’uso di password deboli o riutilizzatesu più servizi.

Sull’open web, accessibili a tutti, spopolano l’email (51,4%) e l’indirizzo (16,3%), il codice fiscale (14,8%), il numero di telefono (14,3%) e username (3,1%).

Nel dark web, invece, spiccano le credenziali email, seguite dal numero di telefono, mentre al terzo posto è il codice fiscale.

La consapevolezza dei rischi, non abbassare mai la guardia e avere una postura di cyber igiene sono l’abc per non cadere vittime di truffe. Ma non basta.

Credenziali, identità e accessi sono diventati asset strategici, continuare a pensare alla cyber security come alla sola difesa del perimetro aziendale significa non aver capito come è cambiato il campo di battaglia”, conclude Sandro Sana.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x