---
title: "Boom di dati personali rubati sul Dark Web: +44,1% in Italia"
url: https://giornaledellepmi.it/boom-di-dati-personali-rubati-sul-dark-web-441-in-italia/
author: "Redazione"
published: 2022-09-15T07:02:51+02:00
modified: 2022-09-14T15:38:06+02:00
publisher: "Il Giornale delle PMI"
language: it
sections: ["TECNOLOGIA"]
---

# Boom di dati personali rubati sul Dark Web: +44,1% in Italia

*Redazione · 15 Settembre 2022 · Il Giornale delle PMI*

> Nella prima metà del 2022 sono stati 780.000 gli alert relativi ai dati rilevati sul dark web e oltre 70.000 quelli sull’open. Italia al 14° posto assoluto tra i paesi più colpiti, con il maggior numero di persone allertate che vivono nel Lazio (21,5%) e in Lombardia (13,4%). La maggior parte dei profili violati riguardano account di posta elettronica (27,0%) e siti di intrattenimento (21,0%).

Le attività degli hacker stanno continuando con grande intensità nel 2022. Il numero **di account che hanno visto compromesse le proprie credenziali è significativamente aumentato,** in combinazione con altri dati utilizzati da hacker e frodatori.

 

**In Italia** il numero di **alert** **relativi a dati rilevati** **sul dark web** è stato di oltre **780.000 nella prima metà del 2022**, con un aumento del **+44,1**% rispetto al semestre precedente, mentre gli **alert relativi all’open web** sono stati **oltre 70.000,** in calo del -4,9% rispetto alla seconda parte del 2021.

 

Queste sono alcune delle evidenze emerse dall’**ultima edizione dell’Osservatorio Cyber realizzato da CRIF**, che mira ad analizzare la vulnerabilità delle persone e delle aziende agli attacchi cyber e interpretare i trend principali che riguardano i dati scambiati in ambienti Open Web e Dark Web, la tipologia di informazioni, gli ambiti in cui si concentra il traffico di dati e i paesi maggiormente esposti.

 

*“I dati elaborati nel nostro Osservatorio sono il frutto di una attività di analisi e studio svolta sugli ambienti web dove i dati vengono condivisi e scambiati. Si tratta non solo di siti web ma anche di gruppi, forum e comunità specializzate del cosiddetto “Dark Web”, ovvero l’insieme di ambienti web che non appaiono attraverso le normali attività di navigazione in Internet e necessita di browser specifici o di ricerche mirate. Proprio per questa sua natura, viene sfruttato dagli hacker per scambiare dati, ottenuti attraverso attività di phishing o altre tipologie di attacchi* – illustra **Beatrice Rubini, Executive Director di CRIF** -. *In particolare, l’Osservatorio Cyber mira a sottolineare le rischiosità a cui vengono esposti quotidianamente individui e imprese, valutare i principali trend e offrire alcuni spunti per fronteggiare il rischio cyber”.*

 

### **C****osa circola sul dark web**

 

**Le credenziali rubate possono essere utilizzate per diversi scopi**, ad esempio per **entrare negli account delle vittime**, **utilizzare servizi** in modo abusivo, **inviare email** con richieste di denaro o link di **phishing**, inviare **malware o ransomware**, allo scopo di estorcere o **rubare denaro**. Secondo quanto risulta dall’Osservatorio Cyber di CRIF, i dati personali degli utenti italiani che prevalentemente circolano sul dark web sono principalmente **le credenziali** **email**, in secondo luogo il **numero di telefono,** mentre al terzo posto si colloca il **dominio** **email**: questi preziosi dati potrebbero essere utilizzati per cercare di compiere truffe, ad esempio attraverso *phishing* o *smishing.* Inoltre, da segnalare come l’**indirizzo** stia diventando un dato personale particolarmente appetibile perché consente di completare il profilo della vittima e geolocalizzarlo. A questo riguardo, nel primo semestre del 2022 **l’indirizzo postale completo è stato trovato in combinazione con un numero di telefono nel 70% dei casi**.

 

il livello di vulnerabilità degli account è amplificato in modo esponenziale dall’uso di password estremamente banali. L’utilizzo **di codici di accesso particolarmente semplici** potrebbe sembrare un modo pratico per ricordarli; tuttavia, comporta un **elevato rischio per la sicurezza** degli utenti e dei loro sistemi.

 

**Le password** restano tra le informazioni riservate che maggiormente circolano in modo indebito: spesso si tratta di combinazioni di numeri e lettere poco articolate (ai primi tre posti della top 10 si collocano la sequenza “123456”, seguita da “123456789” e “password”). **In Italia** tra **le password più comuni rintracciate sul dark web** troviamo nomi propri come “andrea”, “francesco” e “alessandro”, e nomi di squadre di calcio come “juventus” e “napoli”. Nel primo semestre 2022 però, nella lista delle password più comuni compaiono anche “iloveyou” e “secret”. Tutti questi codici possono essere hackerati in un tempo limitatissimo.

 

Risulta ancora più interessante osservare le combinazioni principali tra i dati intercettati sul web: molto spesso le **email (**88,1% dei casi) **e gli username** sono associati ad una **password**. Per quanto riguarda i dati personali, spesso al nome e cognome viene associato il **numero di telefono** (52,2% dei casi) **in crescita del +251%** rispetto al secondo semestre 2021. Questa combinazione risulta particolarmente preziosa per i frodatori, specie per i tentativi di Smishing o SIM Swapping. Il **numero di telefono**, quando associato alla **password** (nel 33,7% dei casi), aumenta considerevolmente il livello di vulnerabilità.

 

Infine, relativamente ai dati delle **carte di credito**, **nel 95,9% dei casi oltre al numero della carta sono presenti anche cvv e data di scadenza.**

 

| **Combinazioni principali dei dati** | **I semestre 2022** |
| --- | --- |
| Email + Password | 88,1% |
| Numero di telefono + password | 33,7% |
| Username + Password | 79,9% |
| Numero di telefono + Nome e cognome | 52,2% |
| Carta di credito + CVV e Data di scadenza | 95,9% |

 

*Fonte: Osservatorio Cyber di CRIF*

 

### **P****er cosa sono utilizzate le credenziali rubate?**

 

Attraverso una analisi qualitativa dei contesti in cui i dati circolano, sono stati categorizzati gli account in base alla finalità di utilizzo. Nel complesso, gli account rilevati sono relativi a **caselle postali email** (nel 27,0% dei casi) seguiti dai siti di **intrattenimento** (21,0%), relativi soprattutto agli account di **giochi online e dating** (siti di incontri online). Al terzo posto gli account di **forum e siti web di servizi a pagamento** (18,6%) e di **social media** (13,9%). Il 12,3% degli account rubati è invece riferibile a piattaforme di **e-commerce**, a fronte di una crescita del +**132%** rispetto al semestre precedente.

 

| **Account più rilevati** | **I semestre 2022** |
| --- | --- |
| Account di posta elettronica | 27,0% |
| Intrattenimento | 21,0% |
| Forum e siti web | 18,6% |
| Social Media | 13,9% |
| Ecommerce | 12,3% |
| Altri servizi | 7,2% |

 

*Fonte: Osservatorio Cyber di CRIF*

 

*“I dati dell’Osservatorio cyber ci fanno riflettere sui rischi relativi alla circolazione dei nostri dati online. In particolare, i dati di contatto diventano sempre più appetibili per i frodatori, rendendo possibili truffe e furti di identità. Infatti, se i criminali riescono ad entrare in possesso di molteplici dati personali che aiutano a completare il profilo della vittima, riescono a progettare meglio gli attacchi, sfruttando anche tecniche di social engineering. Sappiamo infatti che spesso gli attacchi sono perpetrati attraverso email o sms di phishing sempre più mirati e personalizzati”*, spiega Rubini.

 

### **L’I****talia tra i paesi più colpiti**

 

Scorrendo la classifica dei paesi maggiormente **soggetti a scambio di dati di carte di credito** compaiono in testa ancora una volta **Stati Uniti, Russia, Regno Unito, Brasile e Canada.**

 

La **Russia, nello specifico,** sale di 9 posizioni rispetto al secondo semestre 2021, mentre ancora più evidente è la situazione dell’Ucraina, che nella precedente rilevazione si trovava in 92^ posizione, mentre ora entra nella top 20. **L’Italia, invece, occupa il 14° posto assoluto della graduatoria.**

 

**I****l profilo dei soggetti allertati**

 

**In Italia**, dove **oltre un terzo degli utenti ha ricevuto almeno un alert** nel primo semestre 2022, si rileva un particolare **aumento degli alert** relativi a furti di dati monitorati **sul dark web**. Gli utenti allertati per dati rilevati sul **dark web** **sono l’84,0%** mentre solo il 16,0% degli utenti hanno ricevuto alert per dati rilevati sul **web pubblico**.

 

Le fasce di popolazione maggiormente colpite sono quelle dei **41-50enni** (26,2%), seguita dai **51-60enni** (25,5%) e dagli **over 60** (25,5%). Gli **uomini** rappresentano la maggioranza degli utenti allertati (63,2%).

 

L’area geografica con il maggior numero di alert risulta essere il **Centro** con il 36,8% dei casi, seguito dal **Sud** (26,1%), dal **Nord Ovest** (22,3%) e dal **Nord Est** (14,7%).

 

Nello specifico, le regioni in cui vengono allertate più persone sono il **Lazio** (21,5%), la **Lombardia** (13,4%) e la **Campania** (7,8%). La provincia di **Roma** da sola arriva a coprire il **18,8%** dei casi totali, seguita da Milano (5,8%), Napoli (5,0%) e Torino (4,1%).

 

| **Regione** | **Distribuzione clienti allertati** |
| --- | --- |
| Abruzzo | 2,0% |
| Basilicata | 0,4% |
| Calabria | 2,7% |
| Campania | 7,8% |
| Emilia-Romagna | 7,2% |
| Friuli-Venezia Giulia | 1,4% |
| Lazio | 21,5% |
| Liguria | 2,2% |
| Lombardia | 13,4% |
| Marche | 2,5% |
| Molise | 0,6% |
| Piemonte | 6,5% |
| Puglia | 5,3% |
| Sardegna | 3,1% |
| Sicilia | 7,3% |
| Toscana | 6,5% |
| Trentino-Alto Adige | 0,7% |
| Umbria | 3,0% |
| Valle D’Aosta | 0,1% |
| Veneto | 5,3% |

 

*“Cosa fare per proteggere i nostri dati personali? Bisogna prestare particolare attenzione alle e-mail e ai messaggi che riceviamo ogni giorno, allenandosi a riconoscere i tentativi di truffe e phishing. È importante non cliccare sui link contenuti nelle email o negli SMS sospetti, e soprattutto non rispondere fornendo dati personali a messaggi apparentemente inviati dalla nostra banca o da un’altra azienda, controllando sempre il numero di telefono o l’indirizzo email del mittente.*

 

*Inoltre, è necessario imparare a gestire correttamente i nostri account, in particolare i servizi di posta elettronica, che custodiscono informazioni e documenti preziosi per i criminali. In nostro soccorso possono venire strumenti che oggi permettono di proteggere i dispositivi e monitorare i nostri dati.”*  conclude Rubini.

---

Fonte: [Boom di dati personali rubati sul Dark Web: +44,1% in Italia](https://giornaledellepmi.it/boom-di-dati-personali-rubati-sul-dark-web-441-in-italia/), Il Giornale delle PMI.
