Il panorama della sicurezza informatica nel 2025 evidenzia una minaccia persistente e in continua evoluzione: l’email rimane il vettore d’attacco preferito dai cybercriminali. Secondo gli ultimi dati pubblicati da Cloudflare nel suo report annuale, la posta elettronica non è solo uno strumento di comunicazione essenziale, ma anche un terreno fertile per attività nocive che mettono a rischio dati e finanze.
L’impennata delle email pericolose: i numeri del 2025
Le tattiche dei cybercriminali: link ingannevoli e furto d’identità
I domini più abusati: attenzione all’estensione .christmas
Allegati e malware: un pericolo in formato HTML e PDF
Come proteggersi dalle email malevole
L’analisi del traffico globale condotta da Cloudflare ha rivelato che oltre il 5% di tutte le email inviate nel mondo nel 2025 conteneva contenuti malevoli. Nello specifico, la percentuale media si è attestata al 5,6%, il che significa che più di una email ogni venti rappresenta un rischio concreto per l’utente.
Il dato più allarmante riguarda il mese di novembre, durante il quale la quota di email dannose ha subito un’impennata, arrivando a sfiorare il 10% (precisamente il 9,7%), quasi raddoppiando la media annuale.
Questa crescita stagionale sottolinea come i periodi di intensa attività online, come il periodo del Black Friday a Novembre, siano scelti strategicamente dagli aggressori per colpire su larga scala.
Leggi anche “Black Friday e Cybercrimine. Impennata di domini malevoli e truffe“
Non tutte le minacce via email sono uguali. Cloudflare ha classificato le diverse tipologie di attacco, evidenziando alcune tendenze dominanti:
Queste tecniche sono diventate particolarmente sofisticate nel settore delle criptovalute, dove attacchi di phishing mirati a trader e dirigenti possono causare perdite finanziarie irreversibili.
Un aspetto interessante del report riguarda l’abuso dei domini di primo livello. Cloudflare ha identificato che alcune estensioni sono preferite dai criminali per l’invio di spam e malware.
Il TLD più abusato nel 2025 è stato .christmas, con il 92,7% delle email provenienti da questa estensione classificate come dannose. Altri nomi di dominio ad alto rischio includono: .lol, .forum, .help, .best e .click.
Oltre ai link, gli allegati rimangono un vettore critico. Ricerche condotte da Barracuda su centinaia di milioni di email confermano che un quarto degli allegati HTML è malevolo, spesso utilizzati per bypassare i filtri di sicurezza iniziali. Anche i file PDF sono sfruttati frequentemente, con il 12% di quelli identificati come dannosi che veicolano truffe legate ai Bitcoin.
Inoltre, Hornet Security ha segnalato che nel 2025 le email contenenti malware sono aumentate del 131% rispetto all’anno precedente, consolidando la posta elettronica come una costante via di consegna per il software nocivo.
Proteggersi dalle email malevole richiede attenzione quotidiana e alcune buone pratiche fondamentali nell’uso della posta elettronica, oggi uno dei principali vettori di attacco. In particolare, è consigliabile:
Un approccio prudente e informato consente di ridurre in modo significativo l’esposizione a tentativi di phishing, frodi e cybersquatting, contribuendo a una gestione più sicura della propria presenza digitale.
Copywriter, Marketing Specialist e Communication lover. Da sempre appassionata ai libri e alla scrittura, mi occupo di creare contenuti per il web ma non posso rinunciare al mio primo amore: la carta e la penna! Fuori dal web viaggio, cerco di tenermi in forma e soprattutto faccio la mamma.
Le WhatsApp API ti permettono di ottimizzare la tua comunicazione aziendale con automazione, integrazione CRM e messaggi interattivi per trasformare WhatsApp in…
I risultati del report Consumer Pulse 2026 di Accenture rivelano una rivoluzione nell'e-commerce: dalla semplice ricerca alla delega agli agenti…
Nuova allerta CERT-AGID: una truffa sul falso canone SPID mira a sottrarre dati sensibili e bancari. Ecco quello che c’è da…
Scopri come trasformare la chat di WhatsApp in una vetrina interattiva grazie ai nuovi template dinamici per caroselli e alle…
Estate 2026: Il settore dei viaggi registra un aumento record del 122% negli attacchi informatici. Ecco come proteggersi dalle truffe…
Nuove funzionalità di luglio per AI Site Assistant: modalità di modifica rapida e ottimizzazione del design. Già con le novità…
Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.
APPROFONDISCI