Phishing, gaming e shopping online: il 2025 segna un nuovo record di attacchi secondo Kaspersky
Il 2025 conferma un trend già evidente negli ultimi anni: i criminali informatici sfruttano sempre più intensamente i periodi di shopping stagionali, il gaming online e le piattaforme di intrattenimento per diffondere phishing e truffe digitali. A dirlo è Kaspersky, che attraverso i dati del Kaspersky Security Network (KSN) ha fotografato un anno dominato da campagne ingannevoli, email fraudolente e tentativi di furto di dati personali e finanziari.
6,3 milioni di tentativi di phishing bloccati in dieci mesi
Da gennaio a ottobre 2025, KSN ha rilevato 6.394.854 tentativi di phishing riconducibili a finti negozi online, servizi bancari e sistemi di pagamento digitali.
Il 48,2% di questi attacchi era diretto agli acquirenti online, confermando come l’e-commerce resti una delle principali aree di interesse per i cyber criminali.
Il dato diventa ancora più significativo se si osserva il comportamento degli utenti nei periodi di picco, come ottobre e novembre, in cui si concentrano promozioni, offerte e saldi.
Black Friday, Single’s Day e saldi stagionali: il terreno ideale per le frodi
Nelle prime due settimane di novembre, Kaspersky ha identificato 146.535 email di spam collegate al Black Friday e alle promozioni stagionali.
Di queste, 2.572 riguardavano il Single’s Day, confermando la crescente attenzione dei criminali verso tutti i momenti ad alta intensità di acquisti.
Come già avvenuto negli anni precedenti, molte campagne fraudolente hanno imitato brand noti come Amazon, Walmart e Alibaba, riproducendo:
- pagine di login false
- sconti anticipati
- offerte “solo per oggi”
- spedizioni gratuite fittizie
Il risultato? Il reindirizzamento degli utenti verso pagine costruite per rubare dati personali e codici di pagamento.
Gaming sotto attacco: oltre 20 milioni di tentativi, Discord il bersaglio principale
La minaccia non riguarda solo lo shopping. Nel 2025 Kaspersky ha rilevato oltre 20 milioni di tentativi di attacco alle piattaforme di gaming, con un dato impressionante:
18,56 milioni di rilevamenti collegati ad abusi su Discord, più di 14 volte rispetto al 2024.
Il phishing collegato al gaming ha coinvolto piattaforme come:
- Steam
- PlayStation
- Xbox
Solo su queste, l’azienda ha registrato 2.054.336 tentativi di attacco.
Le attività malevole includono:
- finti regali e giveaway
- mod e cheat infetti
- software che promettono boost o crediti
- link inviati da account compromessi
e sfruttano la fiducia degli utenti all’interno delle community.
Anche Netflix e Spotify tra i bersagli più imitati
Il phishing ha colpito pesantemente anche il settore dello streaming:
- 801.148 tentativi legati a Netflix
- 576.873 relativi a Spotify
Pagina di login contraffatte, email di rinnovo abbonamento e alert falsi sui metodi di pagamento sono le tecniche più utilizzate.
Nel commentare i dati, Olga Altukhova, Senior Web Content Analyst di Kaspersky, ha dichiarato:
“I dati di quest’anno mostrano che gli aggressori operano sempre più spesso all’interno dell’intero ecosistema digitale. Seguono l’attività degli utenti su piattaforme di shopping, servizi di gioco, app di streaming e strumenti di comunicazione, adattando i loro metodi per mimetizzarsi in ambienti familiari. Per i consumatori, questo rende essenziale mantenere un’attenzione costante e adottare misure di sicurezza di base, soprattutto durante i periodi di maggiore attività online.”
Kaspersky Premium: come protegge dagli e-shop fraudolenti
Per contrastare le truffe online legate allo shopping, Kaspersky ricorda come il suo pacchetto Kaspersky Premium utilizzi tecnologie avanzate di analisi degli URL e delle caratteristiche dei siti web per individuare negozi fake e pagine sospette.
Il servizio ha ottenuto il certificato “Approved” nella certificazione AV-Comparatives Fake Shops Detection, riconoscimento che ne conferma l’affidabilità nella protezione durante i periodi di saldi e acquisti intensivi.
Consigli pratici per i consumatori: come evitare le truffe online
Per aiutare gli utenti a navigare in sicurezza, soprattutto durante i periodi di sconti, Kaspersky propone alcune raccomandazioni:
- Non fidarsi dei link nelle email: controllare sempre il mittente.
- Verificare con attenzione gli e-shop: URL corretto, assenza di errori e grafica professionale.
- Leggere le recensioni prima di acquistare da brand o siti sconosciuti.
- Controllare l’estratto conto bancario: anche in caso di estratti cartacei, verificare online eventuali anomalie.
- In caso di operazioni sospette, contattare subito la banca o l’emittente della carta.
Un 2025 che conferma un panorama di minacce sempre più esteso
Dai marketplace ai videogiochi, dalle piattaforme di streaming agli strumenti di comunicazione, gli attacchi del 2025 dimostrano un aumento della sofisticazione e della varietà dei vettori sfruttati dai criminali informatici.
Per utenti e aziende, diventa quindi essenziale adottare soluzioni di sicurezza integrate e mantenere un approccio proattivo.









































