In Breve
- Qual è la principale minaccia informatica legata ai social media?
- L'impersonificazione e la diffamazione sui social media sono emerse come la principale minaccia informatica.
- Come i criminali informatici sfruttano i social media?
- Utilizzano profili falsi e account fraudolenti per diffondere link malevoli e pagine di phishing.
- Qual è il ruolo dell'intelligenza artificiale in questi attacchi?
- L'AI rende le impersonificazioni più rapide e convincenti, aumentando la credibilità degli attacchi.
Negli ultimi anni, i social media hanno visto un aumento esponenziale del loro utilizzo per comunicare con clienti e promuovere marchi. Tuttavia, questo ha reso queste piattaforme un obiettivo attraente per i criminali informatici. Secondo ricerche recenti, l’impersonificazione e la diffamazione sui social media sono salite dalla quinta posizione alla principale minaccia informatica prevista nei prossimi tre anni.
Particolarmente allarmante è l’emergere dell’impersonificazione di dipendenti e dirigenti, inclusi i deepfake, che ha fatto il suo ingresso tra le prime cinque aree di rischio. I criminali sfruttano la fiducia associata a profili e account di assistenza, creando profili falsi e account fraudolenti per diffondere link malevoli, pagine di phishing o siti che sembrano legittimi.
Le tecniche utilizzate dai criminali informatici sono sempre più sofisticate. Ad esempio, l’intelligenza artificiale sta rendendo le impersonificazioni più rapide e convincenti, facilitando la generazione di messaggi nel tono del marchio, immagini realistiche e audio sintetici. Queste tecniche, unite a informazioni raccolte da diverse fonti, aumentano la credibilità degli attacchi.
Un altro aspetto preoccupante è l’uso di algoritmi di generazione di domini (DGA), che possono produrre numerosi indirizzi web plausibili per supportare campagne di phishing. Secondo i dati raccolti, l’86% dei partecipanti alla ricerca considera questi strumenti una minaccia significativa.
Dal punto di vista operativo, il 72% dei dirigenti tecnologici valuta il livello di minaccia informatica per il 2025 come «critico» o «molto critico». Inoltre, il 57% delle organizzazioni utilizza soluzioni basate su AI per il monitoraggio e l’applicazione delle normative, mentre il 44% le impiega per la rilevazione delle minacce e la prevenzione delle frodi.
Per affrontare questa nuova realtà, è fondamentale integrare la protezione dei social media all’interno della strategia di cybersecurity. Ciò implica coordinare i team di sicurezza, legale, marketing e digitali, attuare un monitoraggio continuo su social, domini e asset pubblici, e definire processi chiari per l’indagine e la rimozione di contenuti dannosi.
In conclusione, l’obiettivo operativo deve essere quello di rilevare e bloccare le impersonificazioni prima che raggiungano clienti, dipendenti o partner. La fiducia digitale è diventata un bersaglio e la protezione delle interazioni sui social media è ora più cruciale che mai.
