Il rapporto delle Nazioni Unite fa luce sui sindacati globali di truffe online
I progressi compiuti nel disturbare la capacità dei sindacati di criminali informatici di perpetuare le frodi online stanno iniziando ad avere, nel bene e nel male, un effetto.
Le Nazioni Unite hanno pubblicato un rapporto che rileva che, mentre sempre più operazioni dei sindacati criminali informatici che perpetrano questi tipi di crimini vengono interrotte in paesi come Cambogia, Laos, Myanmar e Filippine, i sindacati stanno rispondendo spostando le operazioni in aree dove la capacità di far rispettare le leggi non è altrettanto robusta come potrebbe essere in una grande città.
Allo stesso tempo, il rapporto ha osservato che questi gruppi stanno anche spostando le operazioni in diverse regioni, come il Sud America e il Medio Oriente, in risposta alle repressioni e al desiderio di espandere le operazioni globali.
In totale, il rapporto stima che i sindacati di criminali informatici che lanciano vari tipi di truffe online abbiano generato circa 40 miliardi di dollari di profitto annuale. Secondo il rapporto delle Nazioni Unite, al centro di queste operazioni ci sono centri di frode e truffa abilitati su scala industriale, guidati da sindacati transnazionali sofisticati e reti interconnesse di riciclatori di denaro, trafficanti di esseri umani, broker di dati e un numero crescente di altri fornitori di servizi e facilitatori specialisti.
Inoltre, questi sindacati ora operano mercati illeciti online in tutta l'Asia sudorientale, che oltre ad ampliare la portata delle frodi perpetrate, vengono ora utilizzati anche per riciclare denaro eludendo i sistemi finanziari formali. Il rapporto delle Nazioni Unite, ad esempio, identifica Huione Guarantee, recentemente ribattezzato Haowang, come uno dei più grandi mercati illeciti online del mondo. Con sede a Phnom Penh, in Cambogia, la piattaforma prevalentemente in lingua cinese è cresciuta fino a oltre 970.000 utenti e migliaia di venditori interconnessi. Gli Stati Uniti stanno ora muovendo per tagliare l'accesso di quel gruppo al sistema finanziario statunitense per il presunto riciclaggio di miliardi di dollari in criptovalute per sindacati di cybercriminali come il Lazarus Group con sede in Corea del Nord. È anche concepibile nell'attuale clima politico che a un certo punto i paesi percepiti come non sufficientemente impegnati nel limitare i mercati illeciti online possano un giorno trovarsi soggetti a pesanti tariffe.
Le organizzazioni informatiche che lanciano questi attacchi stanno sfruttando le competenze di individui che sono complici volontari o sono costretti a creare, ad esempio, truffe romantiche di persone sole che sono suscettibili alle suppliche di qualcuno che sta cercando di prosciugare i loro risparmi di una vita.
Ancora più difficile, questi tipi di truffe online stanno diventando sempre più sofisticati. Con l'accessibilità sempre maggiore degli strumenti di intelligenza artificiale (AI) generativa, i sindacati dei criminali informatici li utilizzano per creare attacchi informatici meglio affinati, con meno difetti che potrebbero destare sospetti.
L'ONU sta chiedendo non solo una maggiore consapevolezza delle attività di questi sindacati, ma anche regolamenti finanziari più severi per contrastare il riciclaggio di denaro e fornire alle agenzie di sicurezza in tutto il mondo le tecnologie e la formazione necessarie per identificare meglio questi tipi di transazioni.
Potrebbe volerci un po' di tempo prima che qualsiasi sforzo coordinato di questo tipo abbia un impatto materiale, ma è chiaro che i sindacati del crimine informatico stanno approfittando della miseria delle comunità locali per fornire loro la manodopera necessaria a perpetrare truffe online su scala che non molto tempo fa sarebbe sembrata inimmaginabile. La sfida e l'opportunità ora sono non solo penalizzare i sindacati e qualsiasi governo che fornisce una base per le loro operazioni, ma anche promuovere un livello di prosperità che renda molto meno attraente per chiunque voler essere coinvolto in primo luogo.
Rapporto sulle minacce via email 2026
Scopri come l'IA e il phishing come servizio stanno rimodellando il panorama delle minacce via email e come rimanere protetti.
Iscriviti al blog di Barracuda.
Iscriviti per ricevere i Threat Spotlight, commenti del settore e altro ancora.
Report sulle minacce globali di Managed XDR
Risultati chiave sulle tattiche adottate dagli attaccanti per colpire le organizzazioni e sui punti deboli della sicurezza che cercano di sfruttare