I truffatori stanno diventando più astuti nel scegliere dove prenderti di mira. 

| 2 settembre 2026
I truffatori stanno diventando più astuti nel scegliere dove prenderti di mira. 

I truffatori stanno diventando più strategici nella scelta dei luoghi da colpire. 

Nove truffe su dieci relative ai pedaggi autostradali non pagati – i falsi messaggi che minacciano multe o la sospensione della patente – arrivano tramite e-mail o SMS, mentre circa sei truffe sentimentali su dieci compaiono inizialmente sui social media. Non è una coincidenza. Invece di diffondere lo stesso messaggio ovunque, i criminali stanno adattando le diverse truffe alle piattaforme in cui hanno maggiori probabilità di successo. 

Questa scoperta proviene da Malwarebytes La ricerca si basa su sistemi proprietari di analisi delle minacce e su dati globali raccolti tra il 15 aprile e il 14 luglio 2026. Lo studio rivela i diversi modi in cui i truffatori adattano le proprie tattiche e fornisce nuove informazioni su dove si manifestano, quando colpiscono e quali marchi impersonano.  

Ecco un riepilogo dei punti chiave. 

Ogni truffa ha una piattaforma preferita 

È molto più probabile ricevere una truffa con un finto concorso a premi tramite i social media che tramite e-mail o SMS. D'altro canto, la metà di tutte le truffe che si spacciano per l'Agenzia delle Entrate avviene tramite telefonata. Malwarebytes Abbiamo analizzato più di 20 diverse tipologie di truffe, che vanno dall'assistenza tecnica e dalle truffe sui rimborsi all'estorsione sessuale e ai software intimidatori, e abbiamo scoperto che ognuna di esse predilige una piattaforma specifica.

Intuitivamente, le piattaforme preferite spesso corrispondono al contenuto della truffa: le truffe legate al lavoro arrivano per lo più attraverso i canali lavorativi tradizionali come le e-mail, le truffe sentimentali sui social media, dove incontrare sconosciuti è meno problematico, e le truffe di assistenza tecnica arrivano per lo più per telefono. Il canale può anche influenzare la percezione della truffa: un messaggio privato può sembrare personale, mentre una telefonata crea la pressione di rispondere immediatamente. Inoltre, ricerche precedenti dimostrano che i truffatori spesso ripetono ciò che funziona , il che potrebbe spiegare perché continuano a utilizzare le stesse tattiche.  

Il web vince ancora 

Nonostante la diffusione dei social media e delle app di messaggistica, le truffe ci raggiungono più tramite il web che attraverso qualsiasi altra piattaforma, seguito da e-mail e SMS.  

Non sorprende che il web sia la porta d'accesso più popolare. Malwarebytes blocca circa 500.000 siti web di phishing al giorno.  

MrBeast batte Trump 

È già lo YouTuber più popolare al mondo, famoso per le sue buffonate online e le sue acrobazie estreme, ma Malwarebytes I dati dimostrano che "MrBeast" può ora aggiungere al suo curriculum anche il titolo di "persona più imitata", superando agevolmente Elon Musk e Donald Trump (rispettivamente al secondo e terzo posto).

MrBeast, il cui vero nome è Jimmy Donaldson, è il volto prediletto dai truffatori che cercano di sfruttare la sua fama, utilizzando la sua immagine in circa il 30% delle truffe basate sull'impersonificazione, che vanno dalle distribuzioni gratuite di criptovalute alle frodi sulle commissioni di trasferimento. I volti noti abbassano la guardia del pubblico e rendono i messaggi fraudolenti più credibili, motivo per cui funzionano così bene. Quindi, la prossima volta che MrBeast compare nel tuo feed chiedendoti di inviare denaro come parte di un processo di verifica, fai attenzione.  

Le 12:00 ET sono l'“ora d'oro” per i truffatori che prendono di mira gli americani 

Se vi trovate sulla costa orientale degli Stati Uniti, l'ora di pranzo è anche il momento ideale per tentare la truffa. Malwarebytes I dati dimostrano che mezzogiorno è l'ora d'oro per i messaggi truffa, con un'attività circa l'874% superiore rispetto all'orario più tranquillo, ovvero l'1:00 del mattino (ora della costa orientale degli Stati Uniti).    

Il picco dei messaggi truffa si registra il venerdì. 

Il numero di SMS truffaldini che ricevi sul tuo telefono aumenta nel corso della settimana. Partendo da un minimo la domenica, la frequenza cresce costantemente fino a raggiungere il picco il venerdì. Quindi, quando esci dal lavoro e ti prepari per il fine settimana, ricevi anche circa il 50% in più di messaggi fraudolenti rispetto all'inizio della settimana. I dati non ci spiegano il perché, ma suggeriscono che i truffatori stiano pianificando deliberatamente le loro campagne anziché inviare messaggi a caso. 

I grandi marchi rappresentano un grande affare per i truffatori. 

I marchi più famosi al mondo sono anche tra i più utili ai truffatori. Sono immediatamente riconoscibili, utilizzati da centinaia di milioni di persone e già parte della nostra vita quotidiana, il che li rende perfetti per qualsiasi cosa, dalle offerte fasulle agli avvisi di account fasulli. Secondo i rapporti di Malwarebytes Per quanto riguarda gli utenti, i cinque marchi più contraffatti sono: 

  • Google
  • Microsoft 
  • Mela 
  • Roblox 
  • Amazon 

Secondo Malwarebytes utenti, il marchio Google è stato abusato almeno due volte più spesso rispetto a Amazon .  

Il settore dei videogiochi sta diventando un obiettivo sempre più importante. 

I truffatori prendono sempre più di mira le comunità di giocatori. Secondo i dati raccolti da Malwarebytes Secondo Scam Guard, circa la metà di tutte le truffe legate ai videogiochi può comportare una perdita finanziaria di 1.000 dollari o più, un rischio che definiamo "ad alta gravità". I siti di gioco più oggetto di furto d'identità sono stati Roblox, Steam, Discord e Minecraft. Roblox ha registrato un aumento del 15% delle attività fraudolente da metà giugno a metà luglio, mentre Steam ha visto un aumento del 19% nello stesso periodo. 

Come individuare e fermare le truffe 

I dati indicano un'economia delle truffe sempre più specializzata. Anziché affidarsi a campagne standardizzate, i criminali adattano le truffe alle piattaforme che utilizziamo quotidianamente, dalle email e dagli SMS alle community di gioco e ai social media. Le tattiche possono cambiare, ma l'obiettivo rimane lo stesso: guadagnarsi la fiducia della vittima abbastanza a lungo da rubarle denaro o informazioni personali. Conoscere come queste tattiche variano da una piattaforma all'altra rende più facile riconoscerle e, di conseguenza, evitarle. 

In generale:  

  • Non cliccare su link né chiamare numeri di telefono contenuti in email, SMS o messaggi diretti sui social media non richiesti. 
  • In caso di dubbio, verificate la legittimità del messaggio visitando direttamente il sito web ufficiale dell'azienda e chiedendo chiarimenti tramite i canali ufficiali. Non affidatevi ai risultati di ricerca sponsorizzati per raggiungere il sito: potrebbero essere truffe. 
  • Non fornire dati personali, PIN, password, informazioni di pagamento o codici di verifica durante una chiamata non richiesta. Le aziende legittime non chiedono password o codici di verifica al telefono. Riaggancia e richiama dal numero di telefono ufficiale dell'organizzazione. 
  • Utilizza un'estensione per il browser che blocca i siti truffa e di phishing, come Malwarebytes Browser Guard . Può segnalare un negozio online falso prima ancora che tu ci acceda, inclusi quelli che non ha mai visto prima. 
  • Installa un prodotto di sicurezza mobile come Malwarebytes Mobile Security che filtra i messaggi di testo fraudolenti e di spam. 
  • Verifica se un messaggio è legittimo. Malwarebytes Scam Guard può confrontare un messaggio, un numero di telefono o un link con il suo ampio database di intelligence sulle minacce per determinare se è dannoso o sicuro. Fornisce quindi informazioni sui segnali di allarme e sulle azioni da intraprendere. Scam Guard segnala circa una sessione su cinque tra quelle analizzate come ad alto rischio, ovvero situazioni che potrebbero comportare perdite finanziarie significative (1.000 dollari o più) o danni personali. 

Metodologia 

I dati contenuti in questo rapporto provengono da Malwarebytes sistemi proprietari di ricerca sulle minacce, raccolti tra il 15 aprile e il 14 luglio 2026. Tutti i dati sono anonimizzati e riflettono ciò che Malwarebytes è in grado di osservare attraverso la propria infrastruttura. 

Questo rapporto è disponibile anche in formato PDF .

Informazioni sull'autore