Cybersicurezza: il phishing sta per compiere 30 anni e Cyber Guru fa il punto tra le truffe ‘ever green’ e i raggiri sofisticati dall’intelligenza artificiale

Vecchio di quasi 30 anni, il phishing è un fenomeno ancora attuale che si è evoluto nel tempo e che oggi continua a “mietere vittime” E nel 74% delle truffe messe a segno la falla del sistema è causata dall’errore umano
del 23/05/24 -

Come ogni fenomeno, anche il phishing si è evoluto nel corso degli anni. A distanza di quasi 30 dal primo caso, le truffe informatiche non si sono ridotte, anzi si sono evolute grazie allo sviluppo di tecnologia e AI portando a perdite economiche per organizzazioni pubbliche e private, talvolta ingenti. Per aiutare gli utenti a riconoscerle, Cyber Guru, piattaforma di Security Awareness Training, fa il punto su quelle più diffuse nel Paese.

Phishing, una truffa basata sull’errore umano

Il phishing fa leva sull’errore umano che, secondo il Data Breach Investigations Report 2023 di Verizon, è il fattore preponderante nel 74% dei casi di breach.

“Il primo phishing” risalirebbe al 1996, quando alcune persone, non volendo pagare per la navigazione Internet, resa possibile dal primo Internet Service Provider degli Stati Uniti, America on Line, cambiarono la propria intestazione mail spacciandosi per amministratori della società. Centinaia furono all’epoca le vittime della campagna mirata ad ottenere nome utente e password per poter accedere gratuitamente ad internet.

Non passò molto tempo che, all’inizio degli anni 2000, i criminali iniziarono a studiare tutte quelle occorrenze in cui più facilmente era possibile sottrarre piccole somme di denaro sfruttando i cosiddetti bias cognitivi, nonché la tendenza delle persone a condividere spontaneamente contenuti, link, ignari della loro pericolosità. Con la digitalizzazione dei servizi hanno preso piede le trappole basate su false promozioni o sconti tramite mail e SMS poi, in tempi più recenti, su pretestuosi blocchi di spedizioni o di account bancari. L’obiettivo è sempre lo stesso: indurre gli utenti a cliccare su link malevoli o fornire dati e informazioni riservate. Anche lo sviluppo dei social ha portato con sé diversi lati negativi inclusi raggiri per derubare le persone: pensiamo ad esempio ai love scam, in cui la vittima è indotta a credere di avere una relazione romantica o un flirt con una persona inesistente che chiede denaro perché in una situazione di difficoltà, ne sono un esempio la “truffa del militare” o “dell’astronauta”; oppure gli annunci in DM di give-away o di ambassadorship che offrono piccoli compensi e visibilità in cambio del pagamento di un articolo da provare ad un prezzo ridotto, o della spedizione per riceverlo. Molte pratiche fraudolente sono ormai note ai più, ma riescono a fare ancora molte vittime. A questo si aggiunge anche l’affinamento delle capacità e la creatività dei criminali e dall’altra l’evoluzione dell’intelligenza artificiale.

L’evoluzione del cybercrime: le aziende come obiettivi delle truffe
Con il passare del tempo è venuto a crearsi un vero e proprio mercato sommerso, con tanto di organizzazioni che progettano attacchi di ampia portata ai danni di individui, e sempre più spesso, delle aziende.
Per guadagnare sempre di più, hacker e cyber criminali fanno spesso ricorso all'ingegneria sociale, un insieme tecniche a metà tra psicologia e ingegneria per carpire informazioni personali e dati confidenziali. Come sempre, l'obiettivo principale è ottenere la fiducia degli utenti, per indurli ad abbassare la guardia e ad agire in modo poco sicuro.
Un inganno attualmente molto diffuso, conosciuto come la “truffa del CEO”, vede i criminali impersonare figure apicali per richiedere ai colleghi preposti di effettuare urgentemente operazioni finanziarie improrogabili. Per avvalorare il raggiro, negli ultimi tempi si sta facendo sempre più uso dell’IA per generare immagini e video-call estremamente credibili, che inducono la vittima a cadere nella trappola senza esitare.
Molto utili, a fini malevoli, anche i programmi di AI capaci di riutilizzare le tracce sonore dei video caricati sui social network per l’elaborazione di ’messaggi vocali, con le parole scelte dal truffatore, in grado di ingannare perfino un genitore. Riconoscere i veri timbri vocali è difficilissimo, mentre è molto semplice ingannare qualcuno con una finta chiamata in cui si chiede il versamento di denaro, spacciandosi per un parente in difficoltà economiche.
Sempre sui social, negli ultimi tempi si sta assistendo alla diffusione di video di personaggi noti del mondo dell’industria, della politica e dello spettacolo che promuovono servizi di investimento finanziario veramente profittevoli: niente di più falso, ma verosimile grazie ai deepfake generati dall’AI. Tra più gettonati, Elon Musk, Tom Hanks, Taylor Swift, Pier Silvio e Marina Berlusconi e ancora Fabio Fazio e Francesco Totti. Insomma, testimonial famosi, e inconsapevoli, per rubare ai piccoli investitori.
“È importante che le persone siano coscienti che sul web è proprio l’errore umano che spalanca le porte ai criminali. Quando si parla di truffe online la percezione del pericolo si riduce perché siamo sempre connessi e tutto è alla portata di un click, a questo si aggiunge lo sfruttamento di alcuni bias cognitivi che vengono sfruttati per farci cadere nella trappola. Il fatto che le Istituzioni europee stiano promuovendo delle leggi in questo senso ci dà la misura di come non possiamo sottovalutare il nostro rapporto con la tecnologia e i pericoli – oltre che le opportunità – che nasconde. Per questo come Cyber Guru offriamo una soluzione per difendere sé stessi come individui e come parte di un’organizzazione” spiega Maurizio Zacchi, Academy Director di Cyber Guru.

---
A proposito di Cyber Guru
Cyber Guru offre una piattaforma formativa innovativa in Cyber Security Awareness completa e finalizzata a trasformare il fattore umano da anello debole della catena difensiva a prima linea di difesa contro il cybercrime. Grazie alla piattaforma SaaS di e-learning, l’azienda nata nel 2017 permette a chi non ricopre ruoli specialistici in ambito cyber security di aumentare il livello di protezione di individui e organizzazioni attraverso un uso corretto delle tecnologie digitali. I percorsi di apprendimento applicano accurati studi dei principi psicologici dell’insegnamento, scienza della formazione, usability e gamification offrendo agli utenti un allenamento educativo e coinvolgente. Gli utenti coinvolti attivamente in 62 paesi sono oltre 650.000, con oltre 3.500.000 di lezioni fruite e 4.500.000 di simulazioni di phishing effettuate. Nel 2021 Cyber Guru ha chiuso il suo primo round di finanziamento con due fondi specializzati in società early stage, P101 Ventures e Adara Ventures, raccogliendo 3,6 milioni di euro. Oltre 600 realtà sia del settore pubblico sia del settore privato in Italia si affidano a Cyber Guru, che, già presente in Italia, Spagna e Francia, continua a pianificare la sua espansione in Europa.

Photo by: fonte ufficio stampa Noesis



Licenza di distribuzione:
Photo credits: fonte ufficio stampa Noesis
INFORMAZIONI SULLA PUBBLICAZIONE
Marketing Journal
Responsabile account:
Mariella Belloni (Vicecaporedattore)
Contatti e maggiori informazioni
Vedi altre pubblicazioni di questo utente
© Pensi che questo testo violi qualche norma sul copyright, contenga abusi di qualche tipo? Contatta il responsabile o Leggi come procedere
Stampa ID: 398188