Nel primo semestre 2026, il numero di dati univoci in circolazione sul dark web ha raggiunto quota 2,5 miliardi, offrendo ai cybercriminali informazioni sempre più complete sulle vittime e rendendo più efficaci phishing, truffe e furti di identità.

Phishing, smishing, vishing e spear phishing continuano a rappresentare minacce significative. A queste si aggiungono gli attacchi dei cybercriminali basati sull’intelligenza artificiale, che utilizzano deepfake audio e video sempre più realistici e, a livello aziendale, e-mail impeccabili e difficili da distinguere da comunicazioni autentiche. Continua anche la diffusione degli stealer-as-a-service, malware progettati per sottrarre credenziali e altre informazioni dai dispositivi compromessi.

Sono alcune delle evidenze dell’Osservatorio Cyber di CRIF, che analizza la vulnerabilità di persone e aziende agli attacchi informatici e i principali trend relativi ai dati scambiati negli ambienti open web e dark web.

Italia tra i Paesi più esposti

Nel primo semestre 2026 l’Italia si posiziona al 4° posto in Europa e al 6° a livello globale per numero di indirizzi e-mail compromessi e messi in circolazione sul dark web. È inoltre al 6° posto in Europa e al 22° nel mondo per i dati relativi alle carte di credito e al 16° posto in Europa e al 51° a livello globale per i numeri di telefono, che rappresentano un elemento chiave in molte truffe online, come lo smishing. 

Infostealer: un fenomeno in crescita

L’Osservatorio Cyber di CRIF rileva una crescita della circolazione di dati sottratti tramite infostealer, malware che raccolgono credenziali e informazioni dai dispositivi compromessi, spesso attraverso phishing e software contraffatti. I dati vengono poi diffusi sul dark web, mentre il modello stealer-as-a-service ne facilita la diffusione mettendo a disposizione malware e strumenti anche a soggetti con competenze tecniche limitate.

L’Italia è al terzo posto a livello globale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi sul dark web tramite infostealer. L’Europa dell’Est resta il principale polo di questa attività criminale, con la Russia in primo piano, mentre altri centri si sono sviluppati nel Sud-est asiatico e in Brasile.

Le combinazioni di dati più esposte alle frodi

Nel primo semestre 2026, i dati più diffusi sul dark web sono password, e-mail, username, numeri di telefono, nomi e cognomi. La combinazione di numero di carta di credito, dati di sicurezza e scadenza è rilevata nel 99,8% dei casi.

La password compare insieme all’e-mail nel 95,9% dei casi e allo username nel 96%; il numero di telefono è associato alla password nel 61,7% dei casi e a nome e cognome nel 18,8%. L’incrocio di queste informazioni facilita attacchi mirati come spear phishing e BEC (Business E-mail Compromise).

Tipologie di account più frequenti sul dark web

Escludendo la posta elettronica, gli account più presenti sul dark web sono quelli legati a servizi, come portali di lavoro e news web (26,6%), seguiti da social network (20,8%) e forum e siti web (16,3%).

Per gli indirizzi e-mail esposti prevalgono quelli personali (92,1%), mentre gli account business rappresentano il 7,9%. Le credenziali rubate possono essere utilizzate per accedere agli account, realizzare frodi, distribuire malware e ransomware o inviare phishing.

I Paesi maggiormente colpiti dal furto di dati

Per il furto di e-mail e password, gli Stati Uniti sono al primo posto, seguiti da Russia, Germania, Francia e Regno Unito; l’Italia è al 6° posto.

Nel caso dei dati relativi alle carte di credito, gli Stati Uniti guidano la classifica, seguiti da Russia e Regno Unito, mentre l’Italia è al 14° posto, otto posizioni in più rispetto allo scorso anno.

A livello continentale, il Nord America concentra il 55,9% dei dati di carte di credito rubati, seguito da Europa (18,8%), Asia (13,9%), Sud America (6%), Africa (3,2%) e Oceania (1,3%).

Focus sulla situazione italiana

Nel primo semestre 2026, il 32,3% degli utenti ha ricevuto almeno un alert relativo a dati rilevati sul dark web. Le fasce d’età maggiormente coinvolte sono 51-60 anni (26,7%), 41-50 anni (26,6%) e over 60 (20,3%). Gli uomini rappresentano il 64,3% degli utenti allertati.

Le regioni con il maggior numero di alert sono Lombardia (15,7%), Lazio (12,3%), Sicilia (11,3%), Emilia-Romagna (9,7%) e Piemonte (9,5%). In proporzione, gli alert sono più frequenti tra gli abitanti di Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia.

Sul fronte dell’open web, i dati più rilevati sono e-mail (51,4%), indirizzi (16,3%), codici fiscali (14,8%), numeri di telefono (14,3%) e username (3,1%). Sul dark web prevalgono invece le credenziali e-mail, seguite da numeri di telefono e codici fiscali.

Tutti i dati e le analisi approfondite, compresa l’infografica, sono disponibili nella pagina dedicata all’Osservatorio Cyber CRIF (H1 2026).

https://www.crif.it/risorse/rassegna-stampa/attacchi-informatici-e-dati-esposti-primo-semestre-2026/

 

 

Twitter
Visit Us