Tecnologia

GMX e web.de avvisano: phishing con IA più mirato mentre lo spam cala del 45%

GMX e web.de: spam -45% nel 1° semestre 2026, ma phishing più mirato e con IA. Fatture false, truffe QR e acquisizione di account in Germania.

Phishing GMX web.de Sicurezza informatica IA Germania Sicurezza email
GMX e web.de avvisano: phishing con IA più mirato mentre lo spam cala del 45% — PanoPoints

Il lunedì 10 agosto 2026, i fornitori di posta elettronica tedeschi GMX e web.de hanno annunciato che il volume di spam è calato di circa il 45% nel primo semestre dell’anno — avvertendo però che gli attacchi di phishing rimasti sono sempre più personalizzati e assistiti dall’IA, con ampia copertura sui media tedeschi. La posta sospetta settimanale sarebbe scesa da circa 1,8 miliardi di messaggi nel periodo dell’anno precedente a circa 990 milioni, secondo i fornitori, mentre la qualità dei tentativi di frode è aumentata nettamente.

Nota dell’editore: Questo articolo si basa su dichiarazioni di GMX e web.de del 10 agosto 2026, riportate dall’AFP tramite t-online.de, ad-hoc-news.de e Zeit Heute, nonché su precedenti briefing di sicurezza della redazione GMX sulle tattiche di phishing generate dall’IA nel 2026.

Cosa hanno riferito GMX e web.de

GMX e web.de — due dei più grandi marchi di posta elettronica per consumatori in Germania, gestiti da United Internet — hanno pubblicato i dati di sicurezza del primo semestre 2026, che mostrano un forte calo dello spam di massa e un cambiamento nelle tattiche criminali.

IndicatoreDettaglio
Calo dello spam (1° semestre 2026 vs. anno precedente)Circa 45%
Volume settimanale di email sospetteDa ~1,8 miliardi a ~990 milioni a settimana
Aumento a lungo termine (2021–fine 2024)Lo spam rilevato presso i due fornitori è cresciuto di circa 146% prima dell’inversione recente
Inversione di tendenzaI fornitori affermano che il volume è in calo dall’estate 2025

Le aziende attribuiscono il calo al filtraggio a più stadi e agli standard di autenticazione adottati a livello di settore dai principali fornitori a livello globale, che rendono più difficile la consegna di spam di massa su larga scala.

Perché il phishing è più difficile da individuare

Nonostante il volume complessivo di spam più basso, GMX e web.de hanno detto che gli aggressori inviano meno messaggi di massa identici e più tentativi di frode mirati e personalizzati. Gli strumenti generativi di IA aiutano i criminali a produrre testi fluenti e contestuali con meno errori grammaticali, layout curati e urgenza convincente — rendendo più difficile distinguere la posta malevola dalla corrispondenza legittima.

I fornitori hanno elencato diversi schemi di truffa attivi:

  • Fatture false indirizzate al destinatario per nome
  • Frode tramite codice QR incorporata in messaggi altrimenti credibili
  • Tentativi di acquisizione di account contro caselle di posta esistenti
  • Business email compromise (BEC) mirato a dipendenti di aziende specifiche

Responsabili della sicurezza dei due marchi avevano già notato che l’IA può generare in pochi secondi conferme di prenotazione, avvisi di pagamento e grafiche di marca — spesso senza il linguaggio scorretto o i loghi disallineati che un tempo segnalavano lo spam.

Canali oltre la casella di posta

GMX e web.de hanno detto che parte della minaccia si sta spostando fuori dall’email. I criminali usano sempre più social network, SMS e app di messaggistica per raggiungere le vittime con le stesse tattiche di pressione personalizzata. Gli utenti che si sentono più al sicuro ignorando la posta di massa evidente possono comunque incontrare truffe convincenti su altri canali legati agli stessi dati identitari.

Cosa possono fare gli utenti

I fornitori hanno esortato i clienti a trattare la casella di posta come una chiave dell’identità digitale e a combinare difese tecniche e scetticismo quotidiano:

RaccomandazionePerché conta
Attivare l’autenticazione a due fattori (2FA)Le password rubate da sole spesso non bastano a dirottare un account
Usare una password forte e univoca per la casellaLe credenziali riutilizzate restano una via comune di acquisizione
Mettere in dubbio fatture e richieste di pagamento inatteseLa frode tramite fatturazione personalizzata è un pattern principale assistito dall’IA
Esaminare i codici QR di mittenti sconosciutiLe truffe QR possono indirizzare le vittime verso siti che rubano le credenziali
Evitare di cliccare sui link nelle email sospetteVerificare le richieste tramite app ufficiali o URL digitati manualmente

La direzione sicurezza email di GMX ha anche sottolineato di prestare attenzione all’urgenza artificiale — timer di conto alla rovescia, linguaggio di «ultimo avviso» o minacce di cancellazione — come uno dei segnali d’allarme più affidabili che restano quando la qualità visiva non tradisce più le truffe.

Contesto più ampio in Germania

L’avviso del 10 agosto è arrivato in un contesto di attenzione pubblica sostenuta al phishing in Germania, dove GMX e web.de servono insieme decine di milioni di account. Le cifre principali — quasi un miliardo di messaggi sospetti filtrati ogni settimana — sottolineano che «meno spam» non significa «basso rischio».

Gli sforzi di autenticazione del settore (come una verifica più rigorosa del mittente) sembrano comprimere le campagne ad alto volume, spingendo i criminali verso l’ingegneria sociale a basso volume e rendimento più elevato. Questo compromesso coincide con i report più ampi del 2025–2026 di fornitori europei e ricercatori di sicurezza su come l’IA abbassa il costo di frodi credibili su piccola scala.


Discussione

1. Quando un’email sembra scritta in modo professionale e indirizzata personalmente, cosa ti fa ancora esitare prima di cliccare su un link o scansionare un codice QR?

2. Se il tuo fornitore di posta blocca molto più spam rispetto a un anno fa, ti rende più o meno prudente riguardo ai messaggi che arrivano ancora nella tua casella?

Racconta come verifichi richieste di pagamento e avvisi di account — soprattutto quando arrivano fuori dall’email.


Questo articolo è notizia e informazione generale sulla sicurezza, non consulenza professionale in materia di cybersicurezza o legale. Se ritieni che un account sia stato compromesso, contatta immediatamente il tuo fornitore e le istituzioni finanziarie.

Discuti questo argomento con 8 miliardi di persone:

Opinions

La tua opinione conta sempre

Discuti, dibatti e vota sui temi di tendenza.

Foresight

La lungimiranza costruisce fiducia nel futuro

Condividi il tuo metodo per prevedere il futuro.

CameraReal

Mostra il tuo mondo autentico

Scatta foto tracciabili e a prova di manomissione per ripristinare una fiducia verificabile sui social.