GMX e web.de avvisano: phishing con IA più mirato mentre lo spam cala del 45%
GMX e web.de: spam -45% nel 1° semestre 2026, ma phishing più mirato e con IA. Fatture false, truffe QR e acquisizione di account in Germania.
Il lunedì 10 agosto 2026, i fornitori di posta elettronica tedeschi GMX e web.de hanno annunciato che il volume di spam è calato di circa il 45% nel primo semestre dell’anno — avvertendo però che gli attacchi di phishing rimasti sono sempre più personalizzati e assistiti dall’IA, con ampia copertura sui media tedeschi. La posta sospetta settimanale sarebbe scesa da circa 1,8 miliardi di messaggi nel periodo dell’anno precedente a circa 990 milioni, secondo i fornitori, mentre la qualità dei tentativi di frode è aumentata nettamente.
Nota dell’editore: Questo articolo si basa su dichiarazioni di GMX e web.de del 10 agosto 2026, riportate dall’AFP tramite t-online.de, ad-hoc-news.de e Zeit Heute, nonché su precedenti briefing di sicurezza della redazione GMX sulle tattiche di phishing generate dall’IA nel 2026.
Cosa hanno riferito GMX e web.de
GMX e web.de — due dei più grandi marchi di posta elettronica per consumatori in Germania, gestiti da United Internet — hanno pubblicato i dati di sicurezza del primo semestre 2026, che mostrano un forte calo dello spam di massa e un cambiamento nelle tattiche criminali.
| Indicatore | Dettaglio |
|---|---|
| Calo dello spam (1° semestre 2026 vs. anno precedente) | Circa 45% |
| Volume settimanale di email sospette | Da ~1,8 miliardi a ~990 milioni a settimana |
| Aumento a lungo termine (2021–fine 2024) | Lo spam rilevato presso i due fornitori è cresciuto di circa 146% prima dell’inversione recente |
| Inversione di tendenza | I fornitori affermano che il volume è in calo dall’estate 2025 |
Le aziende attribuiscono il calo al filtraggio a più stadi e agli standard di autenticazione adottati a livello di settore dai principali fornitori a livello globale, che rendono più difficile la consegna di spam di massa su larga scala.
Perché il phishing è più difficile da individuare
Nonostante il volume complessivo di spam più basso, GMX e web.de hanno detto che gli aggressori inviano meno messaggi di massa identici e più tentativi di frode mirati e personalizzati. Gli strumenti generativi di IA aiutano i criminali a produrre testi fluenti e contestuali con meno errori grammaticali, layout curati e urgenza convincente — rendendo più difficile distinguere la posta malevola dalla corrispondenza legittima.
I fornitori hanno elencato diversi schemi di truffa attivi:
- Fatture false indirizzate al destinatario per nome
- Frode tramite codice QR incorporata in messaggi altrimenti credibili
- Tentativi di acquisizione di account contro caselle di posta esistenti
- Business email compromise (BEC) mirato a dipendenti di aziende specifiche
Responsabili della sicurezza dei due marchi avevano già notato che l’IA può generare in pochi secondi conferme di prenotazione, avvisi di pagamento e grafiche di marca — spesso senza il linguaggio scorretto o i loghi disallineati che un tempo segnalavano lo spam.
Canali oltre la casella di posta
GMX e web.de hanno detto che parte della minaccia si sta spostando fuori dall’email. I criminali usano sempre più social network, SMS e app di messaggistica per raggiungere le vittime con le stesse tattiche di pressione personalizzata. Gli utenti che si sentono più al sicuro ignorando la posta di massa evidente possono comunque incontrare truffe convincenti su altri canali legati agli stessi dati identitari.
Cosa possono fare gli utenti
I fornitori hanno esortato i clienti a trattare la casella di posta come una chiave dell’identità digitale e a combinare difese tecniche e scetticismo quotidiano:
| Raccomandazione | Perché conta |
|---|---|
| Attivare l’autenticazione a due fattori (2FA) | Le password rubate da sole spesso non bastano a dirottare un account |
| Usare una password forte e univoca per la casella | Le credenziali riutilizzate restano una via comune di acquisizione |
| Mettere in dubbio fatture e richieste di pagamento inattese | La frode tramite fatturazione personalizzata è un pattern principale assistito dall’IA |
| Esaminare i codici QR di mittenti sconosciuti | Le truffe QR possono indirizzare le vittime verso siti che rubano le credenziali |
| Evitare di cliccare sui link nelle email sospette | Verificare le richieste tramite app ufficiali o URL digitati manualmente |
La direzione sicurezza email di GMX ha anche sottolineato di prestare attenzione all’urgenza artificiale — timer di conto alla rovescia, linguaggio di «ultimo avviso» o minacce di cancellazione — come uno dei segnali d’allarme più affidabili che restano quando la qualità visiva non tradisce più le truffe.
Contesto più ampio in Germania
L’avviso del 10 agosto è arrivato in un contesto di attenzione pubblica sostenuta al phishing in Germania, dove GMX e web.de servono insieme decine di milioni di account. Le cifre principali — quasi un miliardo di messaggi sospetti filtrati ogni settimana — sottolineano che «meno spam» non significa «basso rischio».
Gli sforzi di autenticazione del settore (come una verifica più rigorosa del mittente) sembrano comprimere le campagne ad alto volume, spingendo i criminali verso l’ingegneria sociale a basso volume e rendimento più elevato. Questo compromesso coincide con i report più ampi del 2025–2026 di fornitori europei e ricercatori di sicurezza su come l’IA abbassa il costo di frodi credibili su piccola scala.
Discussione
1. Quando un’email sembra scritta in modo professionale e indirizzata personalmente, cosa ti fa ancora esitare prima di cliccare su un link o scansionare un codice QR?
2. Se il tuo fornitore di posta blocca molto più spam rispetto a un anno fa, ti rende più o meno prudente riguardo ai messaggi che arrivano ancora nella tua casella?
Racconta come verifichi richieste di pagamento e avvisi di account — soprattutto quando arrivano fuori dall’email.
Questo articolo è notizia e informazione generale sulla sicurezza, non consulenza professionale in materia di cybersicurezza o legale. Se ritieni che un account sia stato compromesso, contatta immediatamente il tuo fornitore e le istituzioni finanziarie.
Discuti questo argomento con 8 miliardi di persone:
Opinions
La tua opinione conta sempre
Discuti, dibatti e vota sui temi di tendenza.
Scansiona per aprire l'APP
Foresight
La lungimiranza costruisce fiducia nel futuro
Condividi il tuo metodo per prevedere il futuro.
Scansiona per aprire l'APP
CameraReal
Mostra il tuo mondo autentico
Scatta foto tracciabili e a prova di manomissione per ripristinare una fiducia verificabile sui social.
Scansiona per aprire l'APP