Nel primo semestre 2026, il numero di dati univoci in circolazione sul dark web ha raggiunto quota 2,5 miliardi, offrendo ai cybercriminali informazioni sempre più complete sulle vittime e rendendo più efficaci phishing, truffe e furti di identità.
Phishing, smishing, vishing e spear phishing continuano a rappresentare minacce significative. A queste si aggiungono gli attacchi dei cybercriminali basati sull’intelligenza artificiale, che utilizzano deepfake audio e video sempre più realistici e, a livello aziendale, e-mail impeccabili e difficili da distinguere da comunicazioni autentiche. Continua anche la diffusione degli stealer-as-a-service, malware progettati per sottrarre credenziali e altre informazioni dai dispositivi compromessi.
Sono alcune delle evidenze dell’Osservatorio Cyber di CRIF, che analizza la vulnerabilità di persone e aziende agli attacchi informatici e i principali trend relativi ai dati scambiati negli ambienti open web e dark web.
Italia tra i Paesi più esposti
Nel primo semestre 2026 l’Italia si posiziona al 4° posto in Europa e al 6° a livello globale per numero di indirizzi e-mail compromessi e messi in circolazione sul dark web. È inoltre al 6° posto in Europa e al 22° nel mondo per i dati relativi alle carte di credito e al 16° posto in Europa e al 51° a livello globale per i numeri di telefono, che rappresentano un elemento chiave in molte truffe online, come lo smishing.
Infostealer: un fenomeno in crescita
L’Osservatorio Cyber di CRIF rileva una crescita della circolazione di dati sottratti tramite infostealer, malware che raccolgono credenziali e informazioni dai dispositivi compromessi, spesso attraverso phishing e software contraffatti. I dati vengono poi diffusi sul dark web, mentre il modello stealer-as-a-service ne facilita la diffusione mettendo a disposizione malware e strumenti anche a soggetti con competenze tecniche limitate.
L’Italia è al terzo posto a livello globale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi sul dark web tramite infostealer. L’Europa dell’Est resta il principale polo di questa attività criminale, con la Russia in primo piano, mentre altri centri si sono sviluppati nel Sud-est asiatico e in Brasile.
Le combinazioni di dati più esposte alle frodi
Nel primo semestre 2026, i dati più diffusi sul dark web sono password, e-mail, username, numeri di telefono, nomi e cognomi. La combinazione di numero di carta di credito, dati di sicurezza e scadenza è rilevata nel 99,8% dei casi.
La password compare insieme all’e-mail nel 95,9% dei casi e allo username nel 96%; il numero di telefono è associato alla password nel 61,7% dei casi e a nome e cognome nel 18,8%. L’incrocio di queste informazioni facilita attacchi mirati come spear phishing e BEC (Business E-mail Compromise).
Tipologie di account più frequenti sul dark web
Escludendo la posta elettronica, gli account più presenti sul dark web sono quelli legati a servizi, come portali di lavoro e news web (26,6%), seguiti da social network (20,8%) e forum e siti web (16,3%).
Per gli indirizzi e-mail esposti prevalgono quelli personali (92,1%), mentre gli account business rappresentano il 7,9%. Le credenziali rubate possono essere utilizzate per accedere agli account, realizzare frodi, distribuire malware e ransomware o inviare phishing.
I Paesi maggiormente colpiti dal furto di dati
Per il furto di e-mail e password, gli Stati Uniti sono al primo posto, seguiti da Russia, Germania, Francia e Regno Unito; l’Italia è al 6° posto.
Nel caso dei dati relativi alle carte di credito, gli Stati Uniti guidano la classifica, seguiti da Russia e Regno Unito, mentre l’Italia è al 14° posto, otto posizioni in più rispetto allo scorso anno.
A livello continentale, il Nord America concentra il 55,9% dei dati di carte di credito rubati, seguito da Europa (18,8%), Asia (13,9%), Sud America (6%), Africa (3,2%) e Oceania (1,3%).
Focus sulla situazione italiana
Nel primo semestre 2026, il 32,3% degli utenti ha ricevuto almeno un alert relativo a dati rilevati sul dark web. Le fasce d’età maggiormente coinvolte sono 51-60 anni (26,7%), 41-50 anni (26,6%) e over 60 (20,3%). Gli uomini rappresentano il 64,3% degli utenti allertati.
Le regioni con il maggior numero di alert sono Lombardia (15,7%), Lazio (12,3%), Sicilia (11,3%), Emilia-Romagna (9,7%) e Piemonte (9,5%). In proporzione, gli alert sono più frequenti tra gli abitanti di Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia.
Sul fronte dell’open web, i dati più rilevati sono e-mail (51,4%), indirizzi (16,3%), codici fiscali (14,8%), numeri di telefono (14,3%) e username (3,1%). Sul dark web prevalgono invece le credenziali e-mail, seguite da numeri di telefono e codici fiscali.
Tutti i dati e le analisi approfondite, compresa l’infografica, sono disponibili nella pagina dedicata all’Osservatorio Cyber CRIF (H1 2026).
https://www.crif.it/risorse/rassegna-stampa/attacchi-informatici-e-dati-esposti-primo-semestre-2026/





