I social media: un nuovo campo di battaglia per la sicurezza informatica

Settembre 28, 2026 di redazione

In Breve

Qual è la principale minaccia informatica legata ai social media?
L'impersonificazione e la diffamazione sono emerse come la principale minaccia informatica sui social media.
Quali tecniche utilizzano i criminali informatici sui social media?
Utilizzano profili falsi, account fraudolenti e deepfake per ingannare gli utenti.
Come possono le aziende proteggersi da queste minacce?
Integrando la protezione dei social media nella strategia di cybersecurity e attuando un monitoraggio continuo.

Negli ultimi anni, i social media hanno assunto un ruolo sempre più centrale nella comunicazione aziendale e nel marketing. Tuttavia, questo crescente utilizzo ha anche attirato l’attenzione dei criminali informatici, che vedono in questi canali un’opportunità per sfruttare la fiducia degli utenti. Secondo ricerche recenti, l’impersonificazione e la diffamazione sui social media sono salite dalla quinta posizione alla principale minaccia informatica prevista nei prossimi tre anni.

Una delle tecniche più insidiose è l’impersonificazione di dipendenti e dirigenti, che include l’uso di deepfake. Questa pratica è entrata per la prima volta tra le prime cinque aree di rischio. I criminali informatici sfruttano la fiducia associata a profili e account legittimi per diffondere link malevoli, pagine di phishing o siti lookalike. Inoltre, la promozione di prodotti contraffatti tramite account falsi è diventata una tattica ricorrente.

Le affermazioni diffamatorie, che possono danneggiare la reputazione e la fiducia senza necessità di frode finanziaria diretta, rappresentano un ulteriore rischio. L’intelligenza artificiale ha reso queste impersonificazioni più rapide e convincenti, facilitando la generazione di messaggi nel tono del marchio e immagini realistiche. Queste tecniche, unite a informazioni raccolte da più fonti, aumentano notevolmente la credibilità degli attacchi.

Un altro aspetto preoccupante è l’uso di algoritmi di generazione di domini (DGA), che possono produrre numerosi indirizzi web plausibili a supporto di campagne di phishing. Secondo l’86% dei partecipanti a una recente ricerca, questi strumenti rappresentano una minaccia significativa. Sul fronte operativo, il 72% dei dirigenti tecnologici valuta il livello di minaccia informatica per il 2025 come «critico» o «molto critico».

Per affrontare questa crescente minaccia, è fondamentale che le organizzazioni integrino la protezione dei social media nella loro strategia di cybersecurity. Ciò implica la necessità di coordinare i team di sicurezza, legale, marketing e digitale. È essenziale attuare un monitoraggio continuo su social, domini e asset pubblici, definire processi chiari di indagine e rimozione e combinare strumenti automatizzati con governance e responsabilità.

L’obiettivo operativo deve essere quello di rilevare e bloccare le impersonificazioni prima che raggiungano clienti, dipendenti o partner. In un contesto in cui la fiducia digitale è diventata un bersaglio, le aziende devono essere pronte a difendersi da queste nuove e insidiose minacce.

redazione

Autore di Osservatorio Energia.

Leggi anche

Disparità nell’adozione dell’IA sul lavoro: i dirigenti in prima linea