• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
Top Trade
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • ESET PROTECT Platform si integra con ConnectWise Asio
    • BTicino: soluzioni smart per un ufficio più efficiente
    • Ericsson apre la strada alle comunicazioni ferroviarie di nuova generazione
    • Sony e NoviSign rendono il digital signage più intelligente
    • RS Italia, Schneider e Adare per un procurement sostenibile e una supply chain responsabile
    • F5: l’intelligenza artificiale deve essere sicura
    • Dior innova la logistica della supply chain con Scandit e Hardis WMS
    • Salesforce premiata agli AWS Partner Awards 2025 per l’Italia
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Top Trade
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Top Trade
    Sei qui:Home»Categorie Funzionali»Posizione Home Page»Black Friday e Cyber Monday: occhio alle truffe!

    Black Friday e Cyber Monday: occhio alle truffe!

    By Redazione Top Trade26/11/2024Updated:26/11/20245 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Irina Artioli di Acronis spiega come difendersi dalle truffe online che minacciano i consumatori soprattutto nel periodo del Black Friday e del Cyber Monday

    Black-Friday

    Siamo alle porte del Black Friday e del Cyber Monday, i momenti promozionali più attesi dai consumatori, ma anche dai cybercriminali. Durante queste giornate crescono i rischi informatici e, nel seguente articolo, Irina Artioli, Cyber Protection Evangelist e TRU Researcher di Acronis, illustra quali sono le principali minacce che mettono alla prova la cybersecurity sia dei consumatori che delle aziende.

    Buona lettura!

    Le truffe del Black Friday e del Cyber Monday mettono a rischio consumatori e aziende

    Con l’avvicinarsi del picco stagionale dello shopping e degli appuntamenti promozionali che da alcuni anni hanno, anche in Italia, grande riscontro nelle giornate del Black Friday e del Cyber Monday, anche i criminali informatici sono pronti a “fare” ottimi affari. Infatti, aumentano i tentativi di phishing basati sull’intelligenza artificiale che, grazie a una scrittura senza errori e a una grafica perfetta, riescono spesso a by-passare le misure di difesa e quindi a portare a buon fine un attacco.

    Ovviamente il Black Friday e il Cyber Monday registrano un elevato aumento delle attività online, ben allineato a una corrispondente crescita delle minacce informatiche, tra cui phishing, spam e ancor più sofisticate frodi, come “Phish n’ Ships”. Attiva dal 2019, questa campagna hacker ha infettato oltre mille negozi online, proponendo ai clienti elenchi di prodotti fra i più ricercati o addirittura introvabili e reindirizzandoli verso siti fraudolenti, da cui venivano rubati dati personali. Queste tattiche sono pericolose perché sfruttano tecniche SEO che fanno apparire i cyber criminali come se fossero aziende legittime, riuscendo spesso a ingannare anche i consumatori più cauti.

    Le minacce sono in crescita anche a causa di molti falsi coupon che reindirizzano gli utenti verso collegamenti che si appropriano dei dati sensibili offrendo false offerte e sconti. Inoltre, proliferano i siti di shopping contraffatti che simulano alla perfezione quelli legittimi per acquisire le credenziali di accesso degli utenti alla ricerca delle migliori occasioni o per infettare i loro dispositivi con malware. Non mancano casi in cui i malviventi richiedono il pagamento di una piccola somma per poter accedere a sconti super esclusivi che ovviamente non si riceveranno mai. Una richiesta sospetta ma che viene spesso sottovalutata alla luce dell’allettante vantaggio proposto.

    In questo periodo si registra anche un aumento delle truffe di verifica degli account: quei finti avvisi che spingono gli acquirenti a “confermare” i tentativi di accesso sospetti tramite collegamenti fraudolenti. Allo stesso modo, le false notifiche di consegna sfruttano l’elevato traffico delle spedizioni, inducendo gli utenti ad aprire siti pericolosi camuffati come i reali tracker delle consegne dei più noti corrieri. Funzionano così anche le false conferme d’ordine, che invitano i destinatari a fare clic su collegamenti fasulli dove correggere presunti errori negli ordini. Infine, i consumatori cadono nel tranello dei buoni regalo fasulli e delle false organizzazioni di beneficenza. Offuscati dalla possibilità di accedere a uno sconto o a un’occasione imperdibile purtroppo molti consumatori si rendono conto di quanto siano vulnerabili solo quando è troppo tardi. È sufficiente pensare che solo l’anno scorso, quasi 34 milioni di persone negli Stati Uniti sono state vittime di truffe legate agli acquisti online durante il Black Friday e il Cyber Monday.

    Queste minacce però sono anche un rischio per le aziende, dal momento che molti dipendenti utilizzano i device e gli account aziendali per i loro acquisti e per accedere ai social per attività personali. Cattive abitudini che rendono particolarmente vulnerabili le medio-piccole imprese che tuttora non godono di strutturate procedure e sistemi di difesa.

    Senza contare che campagna come “Phish n’ Ships” sono un esempio lampante di come gli aggressori sono abilissimi nello sfruttare le minime falle nei sistemi di controllo e sicurezza delle organizzazioni e dei loro fornitori per sferrare il loro attacco compromettendo, per cominciare, milioni di dati e minando la reputazione dell’azienda.

    Inoltre, durante la settimana “nera” degli acquisti abbiamo assistito anche ad attacchi DDoS (Distributed Denial-of-Service) in cui gli hacker inondano un server con traffico proveniente da una varietà di indirizzi IP causando il crash del sito web e rendendolo inaccessibile agli utenti.

    Per difendersi da queste minacce in momenti come quello del Black Friday e del Cyber Monday è indispensabile quanto meno disporre di una soluzione di sicurezza e-mail che agisca su più livelli e che utilizzi la tecnologia AI/ML per rilevare le e-mail sospette e bloccare i tentativi di phishing. Anche l’autenticazione a più fattori (MFA) e l’accesso Zero Trust (ZTA) svolgono un ruolo fondamentale nel ridurre al minimo i danni in caso di violazione. Mentre le soluzioni che utilizzano l’analisi comportamentale e i backup immutabili rafforzati dall’autenticazione MFA garantiscono un efficace approccio resiliente perché accelerano il ripristino in caso di attacco ransomware.

    Molte organizzazioni tuttora continuano a commettere errori comuni, come la mancanza di un piano di incident response ben collaudato o l’insufficiente visibilità dei dati, che ostacolano i tempi di rilevamento e risposta. Gli attaccanti, al contrario, sono sempre più abili a sfruttare queste debolezze, creando siti vetrina convincenti che eludono le tecniche di rilevamento. Il monitoraggio in tempo reale dell’accesso ai dati, abbinato a un piano di risposta ai cyberattack ben strutturato e costantemente aggiornato, sono fondamentali per individuare le anomalie e prevenire danni significativi. La pianificazione di attività mirate di sensibilizzazione del personale sulle minacce che possono nascondersi dietro le mille luccicanti offerte in occasione del Black Friday e del Cyber Monday è un’altra attività importante. Perché, oltre a vigilanza e sicurezza proattiva, anche la consapevolezza, è strategica sia per la cybersecurity sia delle aziende che dei singoli consumatori.

    di Irina Artioli, Cyber Protection Evangelist e TRU Researcher di Acronis

    Iscriviti alla nostra Newsletter 📬

    Ricevi gli ultimi articoli e aggiornamenti direttamente nella tua casella di posta.

    Acronis Black Friday Cyber Monday Cybersecurity Irina Artioli phishing truffe
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione Top Trade
    • Website
    • Facebook
    • X (Twitter)

    TopTrade è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    ESET PROTECT Platform si integra con ConnectWise Asio

    04/12/2025

    F5: l’intelligenza artificiale deve essere sicura

    03/12/2025

    Commend, la comunicazione diventa intelligente

    28/11/2025
    Advertisement
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Commend, la comunicazione diventa intelligente
    Aikom Technology presenta la sicurezza del futuro a SICUREZZA 2025
    Non c’è produzione senza pianificazione
    Cybersecurity, tra nuove minacce e intelligenza artificiale: la visione di GCI System Integrator
    Jabra: innovazione audio e video per la collaborazione del futuro
    NAVIGAZIONE
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Informazioni
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.