I social media: nuova frontiera per gli attacchi informatici
I social media emergono come il principale vettore d'attacco per i cybercriminali, con impersonificazioni e diffamazioni che mettono a rischio la sicurezza delle aziende.
In Breve
- Qual è la principale minaccia informatica prevista per i prossimi anni?
- L'impersonificazione e la diffamazione sui social media.
- Quali sono le tattiche comuni utilizzate dai cybercriminali?
- Creazione di profili falsi, promozione di prodotti contraffatti e diffusione di affermazioni diffamatorie.
- Come l'intelligenza artificiale influisce sugli attacchi informatici?
- Rende le impersonificazioni più rapide e convincenti, aumentando la credibilità degli attacchi.
I social media: nuova frontiera per gli attacchi informatici
Recenti ricerche hanno rivelato che l’impersonificazione e la diffamazione sui social media sono salite dalla quinta posizione a diventare la principale minaccia informatica prevista nei prossimi tre anni. Questo fenomeno include l’impersonificazione di dipendenti e dirigenti, con l’uso di tecnologie come i deepfake, che per la prima volta entra tra le prime cinque aree di rischio.
Un bersaglio attraente per i criminali
Con l’uso crescente dei social media per comunicare con i clienti e promuovere i marchi, questi canali sono diventati un obiettivo attraente per i criminali informatici. Essi sfruttano la fiducia associata a profili, account di assistenza, nomi di dominio e siti che appaiono legittimi. Il perimetro di attacco non è più limitato all’infrastruttura controllata dall’azienda, ma si estende ai canali pubblici in cui clienti, dipendenti e partner interagiscono quotidianamente.
Tattiche comuni degli attaccanti
Le tattiche ricorrenti utilizzate dai cybercriminali includono:
- Creazione di profili falsi e account di assistenza fraudolenti per diffondere link malevoli e pagine di phishing.
- Promozione di prodotti contraffatti tramite account falsi.
- Diffusione di affermazioni diffamatorie che danneggiano la reputazione e la fiducia, anche senza frodi finanziarie dirette.
L’impatto dell’intelligenza artificiale
L’intelligenza artificiale sta rendendo le impersonificazioni più rapide e convincenti. Tecniche avanzate permettono la generazione di messaggi nel tono del marchio, immagini realistiche, audio sintetici e deepfake. Queste tecniche, combinate con informazioni raccolte da più fonti, aumentano la credibilità degli attacchi. Inoltre, strumenti consolidati come gli algoritmi di generazione di domini (DGA) possono produrre numerosi indirizzi web plausibili a supporto di campagne di phishing. Secondo la ricerca, l’86% dei partecipanti considera questi strumenti una minaccia significativa.
La percezione della minaccia tra i dirigenti
Sul fronte operativo, il 72% dei dirigenti tecnologici valuta il livello di minaccia informatica per il 2025 come «critico» o «molto critico». Inoltre, il 57% delle organizzazioni utilizza soluzioni basate su intelligenza artificiale per monitoraggio e enforcement, mentre il 44% le impiega per la rilevazione delle minacce e la prevenzione delle frodi.
Strategie di difesa
Per contrastare questo fenomeno, è fondamentale integrare la protezione dei social media nella strategia di cybersecurity. Ciò richiede:
- Coordinamento tra i team di sicurezza, legale, brand, marketing e digitale.
- Monitoraggio continuo su social media, domini e asset pubblici.
- Definizione di processi chiari per indagini, escalation e rimozione di contenuti dannosi.
- Combinazione di strumenti automatizzati con governance, responsabilità e collaborazione interfunzionale.
L’obiettivo operativo è rilevare e bloccare le impersonificazioni prima che raggiungano clienti, dipendenti o partner, riconoscendo che la fiducia digitale è diventata un bersaglio primario.
