Allarme carte di credito: sul dark web sempre più dati utili alle frodi
Le carte di credito sono sempre più nel mirino dei cybercriminali. Nel primo semestre del 2026, sul dark web sono circolati dati completi e pronti a essere utilizzati per tentare frodi finanziarie: numero della carta, informazioni di sicurezza e data di scadenza sono associati nel 99,8% dei casi analizzati da CRIF.
⏰ In 30 secondi:
- Nel dark web circolano 2,5 miliardi di dati personali nel primo semestre 2026.
- Nel 99,8% dei casi i dati delle carte sono completi e utilizzabili per frodi.
- L'Italia è terza al mondo per account rubati e diffusi tramite infostealer.
Nel primo semestre del 2026, il dark web ha continuato a riempirsi di dati personali rubati. Secondo l'Osservatorio Cyber di CRIF, le informazioni univoche in circolazione hanno raggiunto quota 2,5 miliardi: un patrimonio enorme per i cybercriminali, che possono utilizzarlo per ricostruire profili dettagliati delle vittime e rendere più credibili truffe, phishing e tentativi di furto d’identità. Tra i dati più esposti ci sono le credenziali digitali, ma a preoccupare maggiormente è la diffusione delle informazioni legate alle carte di credito. Nel 99,8% dei casi, il numero della carta risulta associato ai dati di sicurezza e alla data di scadenza. Una combinazione particolarmente delicata, perché può fornire ai criminali tutti gli elementi necessari per tentare una frode finanziaria.
L'Italia tra i Paesi più colpiti
L'Italia non è estranea a questo fenomeno. Nel primo semestre dell'anno si è posizionata al sesto posto nella classifica globale per numero di indirizzi e-mail compromessi e diffusi sul dark web, risultando quarta in Europa. Per quanto riguarda i dati delle carte di credito, il nostro Paese occupa invece il 22° posto a livello mondiale e il sesto nel continente europeo.
La situazione peggiora se si considera il confronto con l'anno precedente: l'Italia è salita di otto posizioni nella classifica globale dei Paesi maggiormente colpiti dallo scambio illecito di dati relativi alle carte di credito, arrivando al 14° posto. Un segnale che conferma quanto le informazioni finanziarie siano diventate un obiettivo sempre più appetibile. A livello continentale, il Nord America concentra il 55,9% dei dati relativi alle carte di credito scambiati illegalmente sul web. Seguono l'Europa, con il 18,8%, e l'Asia, con il 13,9%.
Password e numeri di telefono alimentano le truffe
Il rischio non riguarda soltanto le carte. Le password compaiono insieme all’indirizzo e-mail nel 95,9% dei casi e allo username nel 96%. Il numero di telefono, invece, è associato a una password nel 61,7% dei casi e a nome e cognome nel 18,8%.
L'incrocio di queste informazioni permette ai criminali di creare profili molto precisi. Un'e-mail abbinata a un numero di telefono, a una password e a dati personali può diventare la base per uno spear phishing, una truffa personalizzata indirizzata a una vittima specifica. Le stesse informazioni possono essere impiegate anche negli attacchi BEC, conosciuti come "truffe del CEO", in cui il criminale si finge un dirigente e chiede a un dipendente di autorizzare un pagamento o condividere dati riservati.
L'ascesa degli infostealer
Tra le minacce in crescita ci sono gli infostealer, malware progettati per sottrarre automaticamente informazioni dai dispositivi infettati. Si diffondono spesso attraverso campagne di phishing, software contraffatti o applicazioni apparentemente innocue e agiscono in modo silenzioso, raccogliendo credenziali, dati finanziari e informazioni sul dispositivo.
Il modello "stealer-as-a-service" ha reso questi strumenti accessibili anche a persone senza particolari competenze tecniche. Malware, pannelli di controllo e istruzioni vengono infatti messi a disposizione sul mercato criminale, abbassando le barriere d’ingresso per chi vuole condurre attacchi informatici. L'Italia è il terzo Paese al mondo per numero di account rubati e diffusi tramite infostealer, dopo Stati Uniti e Francia.
La difesa parte dalle abitudini quotidiane
Nel primo semestre del 2026, il 32,3% degli utenti italiani monitorati dai servizi di protezione CRIF ha ricevuto almeno un alert relativo a dati esposti sul dark web. Gli uomini rappresentano il 64,3% degli utenti avvisati, mentre le fasce d’età più coinvolte sono quelle tra 51 e 60 anni, tra 41 e 50 anni e gli over 60.
Di fronte a minacce sempre più sofisticate, la prima difesa resta l'attenzione personale: usare password diverse e robuste, attivare l’autenticazione a due fattori, non cliccare su link sospetti e controllare con cura ogni richiesta di pagamento. Come sottolinea CRIF, la consapevolezza è oggi uno degli strumenti più importanti per proteggere identità e denaro.