Una recente ricerca di Kaspersky, che ha esaminato 25 grandi aziende globali, ha rivelato che Google, Facebook e Amazon sono i marchi più frequentemente presi di mira dagli attacchi di phishing. Questo tipo di attacco, finalizzato al furto di credenziali e dati sensibili, è aumentato di quasi una volta e mezzo rispetto all’anno precedente.
Durante il primo semestre del 2024, gli utenti hanno tentato di accedere a siti fraudolenti che imitavano questi brand quasi 26 milioni di volte, segnando un incremento del 40% rispetto allo stesso periodo dell’anno precedente. Gli esperti attribuiscono questo aumento non solo alla maggiore aggressività dei cybercriminali, ma anche all’intensificazione degli sforzi per rubare dati personali e denaro.
I colossi sotto attacco
Google è stato il marchio più colpito, con oltre 4 milioni di tentativi di phishing bloccati dalle soluzioni di sicurezza di Kaspersky. I criminali informatici cercano spesso di sottrarre credenziali di accesso a Google per poter accedere a una serie di altri servizi collegati. Al secondo posto si trova Facebook, con circa 3,7 milioni di tentativi di phishing, seguito da Amazon con circa 3 milioni. Microsoft e DHL completano la lista dei primi cinque marchi bersagliati, con rispettivamente 2,8 e 2,6 milioni di attacchi. Altri marchi noti, come PayPal, Mastercard, Apple, Netflix e Instagram, sono anch’essi tra i primi dieci obiettivi dei cybercriminali.
Minacce sempre più insistenti
Alcuni marchi hanno visto un incremento significativo degli attacchi rispetto all’anno precedente. Gli attacchi contro Google sono aumentati del 243%, mentre quelli contro Mastercard sono cresciuti del 210%. Anche Facebook e Netflix hanno registrato un raddoppio degli attacchi. Olga Svistunova, Security Expert di Kaspersky, ha sottolineato come il phishing sia particolarmente efficace contro Google, dato che l’accesso a un account Gmail può aprire la porta a molti altri servizi.
Gli attacchi contro Mastercard, invece, sono probabilmente aumentati a causa della diffusione di negozi online falsi che offrono opzioni di pagamento con carte Mastercard.
Come strutturare un piano di difesa
Mentre alcuni brand come Microsoft e DHL hanno registrato un calo dei tentativi di phishing, attribuito a una maggiore consapevolezza digitale nelle organizzazioni, altri marchi hanno visto un aumento significativo degli attacchi. HSBC, ad esempio, ha notato un incremento di otto volte nel numero di tentativi di phishing, mentre eBay ha registrato un aumento di tre volte. Anche Airbnb, American Express e LinkedIn hanno segnalato un aumento dei tentativi di phishing rispettivamente del 174%, 137% e 122%.
Come proteggere il proprio brand
Sebbene i marchi più noti siano i primi bersagli dei cybercriminali, anche le piccole e medie aziende possono essere prese di mira. Per proteggere il proprio brand, Kaspersky consiglia di monitorare regolarmente la presenza online sui motori di ricerca, social media e marketplace. È utile affidarsi a un fornitore di cybersicurezza per individuare tempestivamente i tentativi di phishing.
È importante anche informare i propri clienti sui canali di comunicazione ufficiali e sui rischi di phishing, specialmente per le aziende del settore finanziario o altri ambiti sensibili. In caso di phishing, raccogliere dettagli sui siti fraudolenti e segnalarli immediatamente alle autorità competenti. Incoraggiare inoltre i clienti a segnalare attività sospette può aiutare a identificare e neutralizzare le minacce rapidamente.