Le moderne tecnologie e tattiche di attacco sofisticate stanno trasformando l'identità in una preda costante. La crescente complessità delle minacce informatiche, come gli attacchi basati sull'intelligenza artificiale e il machine learning, il Deepfake, tecniche di falsificazione dei documenti sempre più avanzate, mettono a repentaglio la sicurezza delle identità creando un ambiente sempre più vulnerabile e difficile da proteggere.
Nel 2022 metà degli attacchi informatici registrati in Italia hanno riguardato il furto di identità digitale o di credenziali delle vittime (Relazione annuale 2022 - SISR). Gli hacker sfruttano diverse tecniche, come il phishing, il social engineering e il deepfake per compiere tali attacchi e accedere a informazioni sensibili, creando identità false da utilizzare nel mondo fisico e digitale.
Vediamo insieme quali sono le tecniche più utilizzate per il furto di identità e quali realtà presentano possibili vulnerabilità:
Social Engineering e Deep Fake
Il social engineering è una tecnica di manipolazione che sfrutta l'inganno per ottenere accesso a informazioni riservate o sistemi sensibili. In questo contesto, i deepfake emergono come strumenti sofisticati e con incremento annuale costante registrato del 900% YAY (World Economic Forum). Questa tecnologia crea contenuti manipolati in maniera molto semplice e tramite l'utilizzo di APP apposite, realizzando risultati convincenti sulla loro autenticità. Nei casi di frodi di identità, i deepfake possono impersonare individui di fiducia o figure di autorità. Ad esempio, utilizzando video o audio, i cybercriminali possono simulare interazioni video o imitare la voce per ottenere informazioni sensibili o accedere a sistemi protetti. Questi attacchi compromettono l'autenticità delle informazioni e possono minare la fiducia nelle fonti di identificazione e verifica dell'identità. L'introduzione dei deepfake nel social engineering amplifica questa minaccia, poiché l’aspetto di autenticità e veridicità delle informazioni manipolate può rendere più difficile la rilevazione dell'inganno.
Falsificazione Documentale
L'evoluzione della tecnologia, soprattutto l'intelligenza artificiale, ha alimentato e amplificato le metodologie di falsificazione dei documenti, rendendo più sofisticate e difficili da rilevare le contraffazioni.
Attraverso l’uso di software e la ricerca di documenti falsi sul dark web è diventato sempre più semplice utilizzare tecniche di manipolazione digitale delle immagini e dei testi per la produzione di documenti falsi che replicano fedelmente gli originali, sollevando gravi preoccupazioni riguardo alla protezione delle identità.
Identità digitale a rischio
I rischi di manipolazioni nell'era digitale aumentano con l’avanzamento della tecnologia. Un recente servizio di Report Rai ha posto l'attenzione sull'efficacia dei presidi antifrode in fase di identificazione delle persone, utile al rilascio, in questo caso, dell’identità digitale SPID. Il tutto è partito da una truffa di 300.000 € sul Bonus cultura scoperta dalla procura di Trieste a danno di quasi un migliaio di vittime, dove identità digitali false venivano utilizzate per usufruire del bonus in maniera del tutto fraudolenta.
Nella società contemporanea, l’identità digitale svolge un ruolo sempre più centrale nella nostra vita quotidiana, diventando uno strumento fondamentale per l’accesso a un’ampia gamma di servizi online sia pubblici che privati. Uno dei pericoli principali legati all'uso dell'identità digitale è rappresentato, quindi, dall'attacco di cybercriminali che puntano a ottenere dati personali sensibili ed immagini per poi rielaborarli. Gli esempi menzionati del Social Engineering, del Deepfake e la falsificazione documentale sono solo alcune delle modalità fraudolente utilizzate dai criminali per eludere le misure di sicurezza previste per l’identificazione utile al rilascio di SPID prima, e l'autenticazione tramite la suddetta identità dopo.
La facilità con cui si può creare una doppia identità digitale sottolinea l'urgenza di metodologie avanzate di verifica antifrode per tutelare cittadini ed imprese.
Un approccio antifrode per il corretto presidio dell’identità
Un corretto presidio antifrode nelle varie fasi di identificazione delle persone si rivela di vitale importanza per contrastare queste minacce a monte.
Aumenta così la necessità di soluzioni e strumenti avanzati, anche tramite l’Intelligenza artificiale stessa, per contrastare queste frodi, evidenziando l'importanza di metodi come il riconoscimento biometrico di volti e documenti, di processi di autenticazione forte e di un costante monitoraggio della sicurezza informatica per proteggere così l’identità.
Via Paolo di Dono, 149 Roma
Il nostro staff è sempre pronto a rispondere alle tue esigenze.
Chiamaci allo 0695222271, scrivici a info@ineo.it oppure usa la nostra pagina dedicata.
@ Ineo S.r.l.
P. IVA 11010851001