Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Set 04, 2023 Marina Londei Attacchi, In evidenza, News, Phishing, RSS 0
Classiscam continua la sua attività in tutto il mondo, diffondendo il phishing grazie a kit pronti all’uso e facili da utilizzare. I ricercatori di Group-IB hanno analizzato la piattaforma di scam-as-a-service dopo aver individuato numerose campagne di phishing in tutto il mondo riconducibili agli strumenti in vendita su di essa.
La piattaforma è stata identificata per la prima volta nel 2019, anche se la vera popolarità l’ha raggiunta durante la primavera del 2020, in piena pandemia da Covid-19 e con la diffusione dello shopping online. Secondo i dati di Group-IB, Classiscam ha più di 38.000 membri attivi e 1.366 gruppi Telegram legati alle attività della piattaforma.
Tra il primo semestre del 2021 e lo stesso periodo del 2023 i cybercriminali hanno impersonato 251 marchi in 79 Paesi grazie ai kit di phishing in vendita su Classiscam. Le pagine scam possono essere facilmente localizzate per essere utilizzate in ogni paese, modificando lingua e valuta.
I falsi siti web vengono usati per derubare le vittime ottenendo i dati di pagamento e le credenziali di accesso bancario.

Pixabay
La piattaforma è nata in Russia e ha poi esteso la propria comunità prima in Europa e poi negli Stati Uniti, nella regione Asia-Pacifico e infine nel Medio Oriente e in Africa.
Il 62% delle vittime prese di mira fanno parte della regione europea, con la Germania al primo posto per numero di utenti che ha compiuto le transazioni sui siti scam (26,5% del totale). I settori più colpiti dalle campagne di phishing sono la logistica e i servizi bancari, insieme alle piattaforme di annunci e ai siti per il carpooling.
In media gli utenti hanno perso 353 dollari per transazione. Nel Regno Unito i danni sono stati ingenti: le vittime hanno perso in media 865 per transazione. In Italia la situazione è solo leggermente migliore, con 774 dollari di perdita per transazione.
Grazie alla crescente automazione degli ultimi anni, la piattaforma è passata dall’essere una campagna a truffa diretta a un insieme di bot e chat di Telegram per coordinare le operazioni e creare pagine di phishing in poco tempo. Nei gruppi i cybercriminali condividono istruzioni dettagliate per generare i siti scam e supportano i nuovi utenti durante gli attacchi.

Il funzionamento di Classiscam – Credits: Group IB
Le pagine di phishing più diffuse offrono operazioni per la verifica del saldo degli utenti, usate per valutare quanti soldi addebitare sul conto delle vittime, e accessi falsi ai servizi bancari per ottenere le credenziali delle vittime.
“Classiscam non mostra segni di rallentamento e le fila dei Classiscammer continuano a crescere. Nel corso dell’ultimo anno i gruppi di scammer hanno adottato una nuova e più ampia gerarchia, e i ruoli all’interno delle organizzazioni stanno diventando sempre più specializzati” ha affermato Giulio Vada, Head of Business Development Italy di Group-IB.
Secondo i ricercatori le attività della piattaforma continueranno ad aumentare per via dell’ormai completa automazione degli schemi di attacco. Il cybercrimine è diventato accessibile a chiunque e le truffe ai danni degli utenti saranno sempre più frequenti.
Mar 04, 2026 0
Gen 15, 2026 0
Dic 18, 2025 0
Nov 20, 2025 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
