Il CERT-AGID ha rilevato per la prima volta in Italia una campagna di sextortion che sfrutta il nome del noto gruppo cybercriminale ShinyHunters. La truffa, già osservata a livello internazionale da aprile 2026, è ora rivolta anche a utenti italiani con l’obiettivo di estorcere denaro facendo leva sulla paura.

Nelle email, i criminali affermano falsamente di aver installato un malware sui dispositivi della vittima, sostenendo di avere accesso a webcam, microfono, cronologia di navigazione e contatti. Minacciano quindi di diffondere presunti video compromettenti a familiari, amici e colleghi se non viene pagato un riscatto di 2.000 dollari in Bitcoin entro 48 ore.

Il CERT-AGID evidenzia che si tratta di una campagna fraudolenta che non è riconducibile a ShinyHunters. Lo stesso gruppo, contattato da BleepingComputer, ha infatti negato qualsiasi coinvolgimento. Sebbene alcuni indirizzi email utilizzati all’estero sembrino provenire da vecchi data breach attribuiti a ShinyHunters, non è ancora noto da dove provengano gli indirizzi italiani presi di mira.

In caso di ricezione di una di queste email, il consiglio è di non rispondere, non effettuare alcun pagamento e cancellare il messaggio, evitando qualsiasi interazione con il mittente. Per maggiori dettagli è possibile consultare l’avviso pubblicato dal CERT-AGID.

https://cert-agid.gov.it/news/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/

Twitter
Visit Us