In Breve
- Qual è la principale minaccia informatica legata ai social media?
- L'impersonificazione e la diffamazione sono emerse come la principale minaccia informatica sui social media.
- Come i criminali sfruttano i social media?
- Utilizzano profili falsi e account fraudolenti per diffondere link malevoli e danneggiare la reputazione delle aziende.
- Qual è il ruolo dell'intelligenza artificiale in questi attacchi?
- L'AI rende le impersonificazioni più credibili e rapide, aumentando l'efficacia degli attacchi.
Negli ultimi anni, i social media hanno visto un incremento esponenziale nell’uso per la comunicazione tra aziende e clienti. Tuttavia, questo crescente utilizzo ha attirato l’attenzione dei criminali informatici, trasformando queste piattaforme in un terreno fertile per attacchi informatici. Recenti ricerche hanno rivelato che l’impersonificazione e la diffamazione sui social media sono salite dalla quinta posizione alla principale minaccia informatica prevista nei prossimi tre anni.
L’impersonificazione di dipendenti e dirigenti, inclusi i deepfake, è emersa per la prima volta tra le prime cinque aree di rischio. Con i social media che diventano sempre più un canale per comunicare e promuovere i marchi, i criminali sfruttano la fiducia associata a profili e account che sembrano legittimi. Il perimetro di attacco non si limita più all’infrastruttura controllata dall’azienda, ma si estende ai canali pubblici in cui clienti, dipendenti e partner interagiscono quotidianamente.
Le tattiche più comuni includono la creazione di profili falsi e account di assistenza fraudolenti, utilizzati per diffondere link malevoli, pagine di phishing o siti che imitano quelli legittimi. Inoltre, la promozione di prodotti contraffatti tramite account falsi e la diffusione di affermazioni diffamatorie danneggiano la reputazione delle aziende, anche senza frodi finanziarie dirette.
L’intelligenza artificiale ha reso queste impersonificazioni più rapide e convincenti. Strumenti avanzati consentono la generazione di messaggi che imitano il tono del marchio, immagini realistiche e audio sintetici, aumentando la credibilità degli attacchi. Secondo la ricerca, l’86% dei partecipanti considera gli algoritmi di generazione di domini (DGA) una minaccia significativa, poiché possono produrre numerosi indirizzi web plausibili a supporto di campagne di phishing.
Dal punto di vista operativo, il 72% dei dirigenti tecnologici valuta il livello di minaccia informatica per il 2025 come «critico» o «molto critico». Inoltre, il 57% delle organizzazioni utilizza soluzioni basate su AI per monitoraggio e enforcement, mentre il 44% si avvale di queste tecnologie per la rilevazione delle minacce e la prevenzione delle frodi.
Per affrontare questa crescente minaccia, è fondamentale integrare la protezione dei social media nella strategia di cybersecurity. Ciò implica coordinare i team di sicurezza, legale, marketing e digitale, attuare un monitoraggio continuo su social, domini e asset pubblici, e definire processi chiari per indagini, escalation e rimozione di contenuti dannosi. È essenziale combinare strumenti automatizzati con governance e collaborazione interfunzionale, con l’obiettivo di rilevare e bloccare le impersonificazioni prima che raggiungano clienti, dipendenti o partner. La fiducia digitale è diventata un bersaglio e la sua protezione è cruciale per la sicurezza delle aziende nel futuro.
