Più mirate, più complesse, più sofisticate - quasi 65.000 segnalazioni al BACS nel 2025
Nel 2025 il BACS ha ricevuto circa 65.000 segnalazioni di incidenti informatici. L'aumento è stato significativamente inferiore rispetto agli anni precedenti. Sebbene le chiamate minatorie a nome della polizia abbiano continuato a dominare, queste sono diminuite in particolare nella seconda metà dell'anno e sono state parzialmente sostituite da segnalazioni di frodi di investimento online. Nonostante l'aumento più contenuto, lo sviluppo qualitativo è notevole.

Con un totale di poco meno di 65.000 segnalazioni, il numero di segnalazioni in entrata è leggermente aumentato rispetto all'anno precedente. Con una quota di 26 %, le ’chiamate a nome di false autorità« continuano a essere il fenomeno più frequentemente segnalato. Seguono il phishing con 19 % e la »pubblicità per frodi di investimento online« con 9 %.
Il rapporto tra le segnalazioni del pubblico in generale (90 %) e quelle di aziende, associazioni e autorità (10 %) rimane stabile. Tra i reati di frode più comuni segnalati dalle aziende, anche quest'anno si è registrato un aumento delle frodi a danno degli amministratori delegati (2025: 970 / 2024: 719). Al contrario, si è registrato solo un leggero aumento delle segnalazioni di frodi per manipolazione di fatture (2025: 132 / 2024: 114).
Dopo un calo significativo delle segnalazioni di ransomware lo scorso anno (2024: 92), quest'anno il numero di segnalazioni è leggermente aumentato fino a 104, ma è ancora inferiore al livello del 2023 (109). Tuttavia, il numero di casi non dice nulla sull'entità del danno. Gli aggressori si concentrano sempre più su obiettivi lucrativi, il che significa che il danno per caso è destinato ad aumentare in futuro. Va inoltre notato che gli attacchi ransomware sono ora quasi sempre accompagnati da un deflusso di dati, il che aumenta ulteriormente l'entità del danno. Le segnalazioni di attacchi DDoS sono in calo. Mentre l'anno scorso sono state ricevute 48 segnalazioni, quest'anno sono state 35.
Più mirati, più complessi, più sofisticati
Ciò risulta evidente negli attacchi di phishing legati agli annunci, che sono aumentati soprattutto nella prima metà del 2025. I truffatori si fingono potenziali acquirenti e fingono di andare su una pagina speciale durante il processo di pagamento per ricevere il denaro. A seconda della banca di appartenenza, vengono poi richiesti vari dati di accesso all'e-banking. In questo caso, tuttavia, i truffatori non si rivolgono direttamente all'e-banking. I truffatori prendono di mira il conto TWINT della vittima. In molti casi, questo è collegato al conto bancario. A differenza del conto bancario, i pagamenti vengono eseguiti immediatamente. L'importo delle transazioni è limitato solo dal limite stabilito dalla vittima. Inoltre, i criminali utilizzano i conti TWINT violati per riciclare il denaro e nascondere l'origine dei pagamenti.
Nuova dimensione: attacchi di phishing sofisticati con SMS blaster
Gli aggressori prendono di mira anche i dati «poco appariscenti».
I nomi delle aziende sono sempre più spesso utilizzati in modo improprio
Il ruolo dell'intelligenza artificiale nella criminalità informatica
Segnalazione obbligatoria degli attacchi informatici alle infrastrutture critiche
Fonte: BACS

