L’obbligo di identificazione dà i suoi frutti: le chiamate fraudolente da parte di enti pubblici diminuiscono di oltre il 75 per cento

Die Massnahmen gegen betrügerische Anrufe im Namen von Behörden zeigen Wirkung: Nach der Ausweitung der Kennzeichnungspflicht für gespoofte Auslandsanrufe unter Schweizer Nummern gingen die Meldungen im Juli 2026 um über 75 Prozent zurück. Gleichzeitig bleibt die Cyberbedrohung hoch: Im ersten Halbjahr gingen beim Bundesamt für Cybersicherheit (BACS) 27'128 freiwillige Meldungen sowie 200 Meldungen im Rahmen der Meldepflicht zu Angriffen auf kritische Infrastrukturen ein. Laut dem aktuellen BACS-Halbjahresbericht setzen Cyberkriminelle zudem vermehrt KI für personalisierte Angriffe ein.

Foto: depositphotos/BrianAJackson

Le chiamate in cui i truffatori si spacciano per funzionari pubblici e chiamano da un numero svizzero sono state, negli ultimi anni, tra gli episodi segnalati più di frequente al BACS. Da gennaio a giugno 2026 sono state ricevute regolarmente oltre 400 segnalazioni al mese. Con l’estensione dell’obbligo di identificazione ai numeri di cellulare a partire dal 1° luglio 2026, il numero di segnalazioni a luglio è sceso sotto quota 100, con un calo di oltre il 75 per cento rispetto ai mesi precedenti. Già la prima fase di introduzione, nel gennaio 2026, relativa ai numeri di rete fissa aveva mostrato un primo effetto di riduzione. Nonostante il calo delle chiamate fraudolente effettuate a nome delle autorità, il numero di segnalazioni rimane elevato, con 27’128 segnalazioni volontarie e 200 incidenti informatici soggetti all’obbligo di segnalazione. La frode rimane un’attività di massa redditizia e dominante.

Personalizzazione degli attacchi grazie all’intelligenza artificiale

Il rapporto relativo al primo semestre del 2026 evidenzia che la personalizzazione e l’uso dell’intelligenza artificiale (IA), già menzionati nell’ultimo rapporto, continuano a progredire. Le piattaforme di annunci, il posizionamento mirato nei motori di ricerca e le fughe di dati servono sempre più spesso ai criminali informatici per entrare in contatto con le loro vittime, alle quali si rivolgono con metodi personali, emotivi e, in alcuni casi, tecnicamente sofisticati. Gli aggressori utilizzano sistematicamente l’IA per trasmettere in modo credibile contenuti su misura e personalizzati. In particolare, nel periodo di riferimento, le persone in cerca di lavoro sono state prese di mira in modo mirato e attirate con presunti lavori da sogno o progetti di investimento.

Incidenti informatici nelle aziende svizzere

In questo periodo di riferimento non si sono verificate grandi campagne di «truffa del CEO» ai danni di scuole, comuni e chiese. Il BACS ha invece registrato, nel primo semestre del 2026, numerose segnalazioni relative a casi di phishing legati a «Microsoft-365». Gli autori degli attacchi hanno preso il controllo degli account di posta elettronica aziendali delle loro vittime e si sono spacciati in particolare per dirigenti e collaboratori degli help desk, al fine di compromettere i sistemi o di avviare direttamente transazioni finanziarie. Anche il pretesto di un aggiornamento di sicurezza in sospeso è stato utilizzato sempre più spesso per diffondere malware. Le segnalazioni relative agli attacchi ransomware sono rimaste stabili a quota 79, ma hanno mostrato una chiara tendenza alla diversificazione e alla frammentazione delle famiglie di ransomware.

La resilienza informatica in un contesto internazionale politicizzato

Nei conflitti internazionali, il sabotaggio informatico è diventato per i singoli Stati un’attività praticabile e sempre più apertamente esercitata. È vero che finora non si sono verificati casi di sabotaggio informatico mirato contro infrastrutture critiche. Tuttavia, data la vicinanza della Svizzera ad altri Stati occidentali e le sue interconnessioni economiche e politiche, le organizzazioni svizzere devono continuare a prepararsi a mantenere la propria resilienza in un contesto di minacce informatiche sempre più ostile. Il caso di studio relativo a un incidente verificatosi in Polonia illustra questa problematica.

200 segnalazioni nell'ambito dell'obbligo di segnalazione

I gestori di infrastrutture critiche sono tenuti a segnalare gli attacchi informatici al BACS entro 24 ore. Nel primo semestre del 2026 il BACS ha ricevuto 200 segnalazioni. La maggior parte delle segnalazioni proviene dal settore amministrativo (19,4 %) e dalle aziende del settore IT e delle telecomunicazioni (18,6 %). Tra i tipi di attacchi segnalati hanno prevalso gli episodi di hacking (circa 26 %), seguiti dal furto di credenziali di accesso (13,5 %) e dalle segnalazioni relative a fughe di dati e attacchi DDoS (12,7 % ciascuno).

Fonte: ncsc.admin.ch

(Visitato 67 volte, 1 visita oggi)

Altri articoli sull'argomento

NOTIZIE SULLA SICUREZZA

Rimanete informati sui temi attuali della sicurezza - pratici e affidabili. Ricevete contenuti esclusivi direttamente nella vostra casella di posta elettronica. Non perdetevi gli aggiornamenti.

Registrati ora!
accedere
È possibile annullare l'iscrizione in qualsiasi momento!
chiudere il link