L’identità digitale è “materia prima” per gli attacchi del cybercrime. Ogni credenziale sottratta, ogni indirizzo email o numero di carta finito in circolazione diventa un tassello che i criminali informatici possono combinare per ricostruire il profilo delle vittime e rendere più credibili truffe, tentativi di phishing e furti di identità. In questo scenario si inserisce l’ultima rilevazione dell’Osservatorio Cyber di Crif, che nel primo semestre 2026 fotografa una soglia record: 2,5 miliardi di dati univoci in circolazione sul Dark Web.
L’Osservatorio Cyber di Crif analizza la vulnerabilità di persone e aziende agli attacchi informatici, monitora i principali trend relativi ai dati scambiati negli ambienti Open Web e Dark Web. Attraverso l’incrocio di questi dati con gli alert inviati dai propri servizi di protezione, la società bolognese restituisce una mappa aggiornata delle minacce che colpiscono cittadini e imprese, con un focus specifico sulla posizione dell’Italia nelle classifiche internazionali del furto di dati.

Il quadro complessivo conferma la persistenza di minacce ormai consolidate – phishing, smishing, vishing e spear phishing – cui si affianca una nuova generazione di attacchi basati sull’intelligenza artificiale. I criminali informatici ricorrono a deepfake audio e video realistici e, in ambito aziendale, a comunicazioni email molto difficili da distinguere dalle originali.
Parallelamente prosegue la diffusione degli stealer-as-a-service, malware capaci di acquisire un’elevata quantità di dati e informazioni contestuali dai dispositivi infettati. “Proteggere i propri dati personali è fondamentale. Le frodi online sono sempre più sofisticate e credibili, grazie a strumenti basati anche sull’AI come deepfake, phishing personalizzato e tecniche avanzate di ingegneria sociale che sfruttano informazioni personali spesso reperite online o provenienti da violazioni dei dati”, commenta Beatrice Rubini, executive director di Crif, che prosegue: “In questo scenario, la consapevolezza personale rappresenta la prima linea di difesa”.
L’Italia nelle classifiche sul furto dei dati
Nel primo semestre 2026, l’Italia si colloca al quarto posto in Europa, sesta nella classifica globale, per numero di indirizzi email compromessi e messi in circolazione sul Dark Web. Per i dati relativi alle carte di credito si posiziona al sesto posto europeo e al ventiduesimo globale, mentre per il rilevamento dei numeri di telefono, elemento chiave in molte truffe come lo smishing, scende al sedicesimo posto continentale e al cinquantunesimo mondiale. Nella classifica globale dei Paesi più colpiti dal furto di email e password guidano gli Stati Uniti, seguiti da Russia, Germania, Francia e Regno Unito, con l’Italia ancora al sesto posto. Per lo scambio illecito di dati delle carte di credito gli Stati Uniti restano in testa, seguiti da Russia e Regno Unito, mentre l’Italia occupa il quattordicesimo posto, salendo di otto posizioni rispetto all’anno precedente. A livello continentale, il Nord America concentra il 55,9% dello scambio di dati rubati delle carte, davanti all’Europa (18,8%), all’Asia (13,9%) e al Sud America (6%).

Infostealer, il nostro Paese sul podio
Il capitolo più preoccupante riguarda gli infostealer, malware che si diffondono soprattutto tramite campagne di phishing e software contraffatti, operando in modo silenzioso per raccogliere credenziali e altre informazioni dai dispositivi e trasmetterle ai criminali. I dati sottratti vengono poi distribuiti sul Dark Web in archivi Ulp (acronimo di Url, login e password) o in raccolte più complete che includono informazioni sulla vittima e sul dispositivo compromesso. A favorire l’espansione del fenomeno è il modello Stealer-as-a-Service, che mette a disposizione malware, pannelli di controllo, manuali e guide anche a soggetti privi di competenze tecniche, abbassando le barriere d’accesso al crimine informatico. Classificando gli account compromessi in base al Paese di appartenenza, l’Italia si conferma bersaglio primario collocandosi al terzo posto mondiale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi tramite infostealer. L’epicentro di questa industria criminale resta l’Europa dell’Est, con la Russia alla guida dello sviluppo e della commercializzazione dei principali malware, ma sono emersi poli secondari estremamente attivi anche nel Sud-est asiatico e in Brasile.
Le combinazioni dati più pericolose
Nel primo semestre 2026 le tipologie di dati più diffuse e vulnerabili sul Dark Web risultano, nell’ordine, password, email, nomi utente, numeri di telefono e nomi e cognomi. È però l’analisi delle combinazioni a rivelare il rischio maggiore. L’abbinamento tra numero completo della carta di credito, informazioni di sicurezza e data di scadenza viene rilevato nel 99,8% dei casi, in crescita del 100% rispetto al secondo semestre 2025: un segnale d’allarme per il rischio di frodi finanziarie. Restano centrali le combinazioni legate alle credenziali: la password compare insieme all’email nel 95,9% dei casi e allo username nel 96%, a conferma di come il furto dell’account resti l’obiettivo primario degli hacker. Il numero di telefono risulta associato alla password nel 61,7% dei casi, in netta crescita.

L’incrocio di più informazioni facilita la ricostruzione di profili dettagliati e rende molto più efficaci gli attacchi di ingegneria sociale, in particolare lo spear phishing e gli attacchi Bec (Business Email Compromise), noti anche come “truffa del Ceo”, nei quali i criminali si fingono figure apicali dell’azienda per indurre i dipendenti a effettuare bonifici o condividere informazioni riservate. Quanto agli account più rilevati sul Dark Web, escludendo i servizi di posta elettronica, in testa figurano i servizi e abbonamenti digitali (26,6%), seguiti dai social network (20,8%) e da forum e siti web (16,3%). Prevalgono nettamente gli indirizzi personali, che rappresentano il 92,1% del totale contro il 7,9% degli account business: un dato che indica come gli utenti privati continuino a prestare una protezione insufficiente ai propri dati, pur senza rendere immuni le aziende.
© RIPRODUZIONE RISERVATA









































