in X f
Innovazione

I social media come nuova frontiera per gli attacchi informatici

I social media stanno emergendo come il principale vettore d'attacco per i criminali informatici, con impersonificazioni e diffamazioni in aumento.

Immagine rappresentativa degli attacchi informatici sui social media

In Breve

Qual è la principale minaccia informatica prevista per i prossimi anni?
L'impersonificazione e la diffamazione sui social media.
Quali tecniche usano i criminali informatici sui social media?
Creazione di profili falsi, account di assistenza fraudolenti e deepfake.
Come possono le aziende proteggersi dagli attacchi sui social media?
Integrando la protezione dei social media nella strategia di cybersecurity.

I social media come nuova frontiera per gli attacchi informatici

Secondo recenti ricerche, l’impersonificazione e la diffamazione sui social media sono destinate a diventare la principale minaccia informatica nei prossimi tre anni. Questa evoluzione segna un cambiamento significativo nel panorama della sicurezza informatica, dove l’impersonificazione di dipendenti e dirigenti, inclusi i deepfake, è entrata per la prima volta tra le prime cinque aree di rischio.

Con l’aumento dell’uso dei social media per comunicare con clienti e promuovere marchi, questi canali sono diventati un obiettivo attraente per i criminali informatici. Essi sfruttano la fiducia associata a profili, account di assistenza, nomi di dominio e siti che sembrano legittimi. Il perimetro degli attacchi non è più limitato all’infrastruttura controllata dalle aziende, ma si estende ai canali pubblici dove clienti, dipendenti e partner interagiscono quotidianamente.

Le tattiche più comuni includono la creazione di profili falsi e account di assistenza fraudolenti, utilizzati per diffondere link malevoli, pagine di phishing o siti simili a quelli legittimi. Inoltre, i criminali promuovono prodotti contraffatti tramite account falsi e diffondono affermazioni diffamatorie che danneggiano la reputazione e la fiducia, anche senza frodi finanziarie dirette.

L’intelligenza artificiale ha reso queste impersonificazioni più rapide e convincenti, facilitando la generazione di messaggi nel tono del marchio, immagini realistiche, audio sintetici e deepfake. Queste tecniche, combinate con informazioni raccolte da diverse fonti, aumentano la credibilità degli attacchi. Strumenti consolidati come gli algoritmi di generazione di domini (DGA) possono produrre numerosi indirizzi web plausibili a supporto delle campagne di phishing, con l’86% dei partecipanti alla ricerca che considera questa una minaccia significativa.

Dal punto di vista operativo, il 72% dei dirigenti tecnologici valuta il livello di minaccia informatica per il 2025 come «critico» o «molto critico». Inoltre, il 57% delle organizzazioni utilizza soluzioni basate su AI per il monitoraggio e l’enforcement, mentre il 44% le impiega per la rilevazione delle minacce e la prevenzione delle frodi.

Per contrastare questo fenomeno, è fondamentale integrare la protezione dei social media nella strategia di cybersecurity. Ciò implica coordinare i team di sicurezza, legale, branding, marketing e digitale; attuare un monitoraggio continuo su social, domini e asset pubblici; definire processi chiari per indagini, escalation e rimozione; e combinare strumenti automatizzati con governance, responsabilità e collaborazione interfunzionale.

L’obiettivo operativo deve essere quello di rilevare e bloccare le impersonificazioni prima che raggiungano clienti, dipendenti o partner, riconoscendo che la fiducia digitale è diventata un bersaglio primario per i criminali informatici.

redazione

Autore della redazione Energia Domani.