Aggiornamenti recenti Ottobre 24th, 2025 5:37 PM
Set 04, 2023 Marina Londei Attacchi, In evidenza, News, Phishing, RSS 0
Classiscam continua la sua attività in tutto il mondo, diffondendo il phishing grazie a kit pronti all’uso e facili da utilizzare. I ricercatori di Group-IB hanno analizzato la piattaforma di scam-as-a-service dopo aver individuato numerose campagne di phishing in tutto il mondo riconducibili agli strumenti in vendita su di essa.
La piattaforma è stata identificata per la prima volta nel 2019, anche se la vera popolarità l’ha raggiunta durante la primavera del 2020, in piena pandemia da Covid-19 e con la diffusione dello shopping online. Secondo i dati di Group-IB, Classiscam ha più di 38.000 membri attivi e 1.366 gruppi Telegram legati alle attività della piattaforma.
Tra il primo semestre del 2021 e lo stesso periodo del 2023 i cybercriminali hanno impersonato 251 marchi in 79 Paesi grazie ai kit di phishing in vendita su Classiscam. Le pagine scam possono essere facilmente localizzate per essere utilizzate in ogni paese, modificando lingua e valuta.
I falsi siti web vengono usati per derubare le vittime ottenendo i dati di pagamento e le credenziali di accesso bancario.

Pixabay
La piattaforma è nata in Russia e ha poi esteso la propria comunità prima in Europa e poi negli Stati Uniti, nella regione Asia-Pacifico e infine nel Medio Oriente e in Africa.
Il 62% delle vittime prese di mira fanno parte della regione europea, con la Germania al primo posto per numero di utenti che ha compiuto le transazioni sui siti scam (26,5% del totale). I settori più colpiti dalle campagne di phishing sono la logistica e i servizi bancari, insieme alle piattaforme di annunci e ai siti per il carpooling.
In media gli utenti hanno perso 353 dollari per transazione. Nel Regno Unito i danni sono stati ingenti: le vittime hanno perso in media 865 per transazione. In Italia la situazione è solo leggermente migliore, con 774 dollari di perdita per transazione.
Grazie alla crescente automazione degli ultimi anni, la piattaforma è passata dall’essere una campagna a truffa diretta a un insieme di bot e chat di Telegram per coordinare le operazioni e creare pagine di phishing in poco tempo. Nei gruppi i cybercriminali condividono istruzioni dettagliate per generare i siti scam e supportano i nuovi utenti durante gli attacchi.

Il funzionamento di Classiscam – Credits: Group IB
Le pagine di phishing più diffuse offrono operazioni per la verifica del saldo degli utenti, usate per valutare quanti soldi addebitare sul conto delle vittime, e accessi falsi ai servizi bancari per ottenere le credenziali delle vittime.
“Classiscam non mostra segni di rallentamento e le fila dei Classiscammer continuano a crescere. Nel corso dell’ultimo anno i gruppi di scammer hanno adottato una nuova e più ampia gerarchia, e i ruoli all’interno delle organizzazioni stanno diventando sempre più specializzati” ha affermato Giulio Vada, Head of Business Development Italy di Group-IB.
Secondo i ricercatori le attività della piattaforma continueranno ad aumentare per via dell’ormai completa automazione degli schemi di attacco. Il cybercrimine è diventato accessibile a chiunque e le truffe ai danni degli utenti saranno sempre più frequenti.
Lug 31, 2025 0
Lug 08, 2025 0
Apr 04, 2025 0
Mar 05, 2025 0
Ott 24, 2025 0
Ott 23, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...
