This site uses cookies. By continuing to browse the site, you are agreeing to our use of cookies.
AcceptAccept Only EssentialsLearn morePotremmo richiedere che i cookie siano attivi sul tuo dispositivo. Utilizziamo i cookie per farci sapere quando visitate i nostri siti web, come interagite con noi, per arricchire la vostra esperienza utente e per personalizzare il vostro rapporto con il nostro sito web.
Clicca sulle diverse rubriche delle categorie per saperne di più. Puoi anche modificare alcune delle tue preferenze. Tieni presente che il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sui nostri siti Web e sui servizi che siamo in grado di offrire.
Questi cookie sono strettamente necessari per fornirvi i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue caratteristiche.
Poiché questi cookie sono strettamente necessari per fornire il sito web, rifiutarli avrà un impatto come il nostro sito funziona. È sempre possibile bloccare o eliminare i cookie cambiando le impostazioni del browser e bloccando forzatamente tutti i cookie di questo sito. Ma questo ti chiederà sempre di accettare/rifiutare i cookie quando rivisiti il nostro sito.
Rispettiamo pienamente se si desidera rifiutare i cookie, ma per evitare di chiedervi gentilmente più e più volte di permettere di memorizzare i cookie per questo. L’utente è libero di rinunciare in qualsiasi momento o optare per altri cookie per ottenere un’esperienza migliore. Se rifiuti i cookie, rimuoveremo tutti i cookie impostati nel nostro dominio.
Vi forniamo un elenco dei cookie memorizzati sul vostro computer nel nostro dominio in modo che possiate controllare cosa abbiamo memorizzato. Per motivi di sicurezza non siamo in grado di mostrare o modificare i cookie di altri domini. Puoi controllarli nelle impostazioni di sicurezza del tuo browser.
Utilizziamo anche diversi servizi esterni come Google Webfonts, Google Maps e fornitori esterni di video. Poiché questi fornitori possono raccogliere dati personali come il tuo indirizzo IP, ti permettiamo di bloccarli qui. Si prega di notare che questo potrebbe ridurre notevolmente la funzionalità e l’aspetto del nostro sito. Le modifiche avranno effetto una volta ricaricata la pagina.
Google Fonts:
Impostazioni Google di Enfold:
Cerca impostazioni:
Vimeo and Youtube video embeds:

Phishing a danno del Registro delle Imprese
PhishingD3Lab ha sempre cercato di evidenziare quanto il phishing rappresenti ancora oggi una minaccia concreta e attuale, nonostante venga talvolta percepito come un attacco banale, quasi elementare.
Le simulazioni di phishing che svolgiamo per i nostri clienti, finalizzate a valutare il livello di esposizione delle organizzazioni a questo tipo di minaccia, dimostrano spesso quanto tecniche apparentemente semplici possano risultare estremamente efficaci. Anche una buona attività di formazione e sensibilizzazione, pur indispensabile, non rende infatti utenti e organizzazioni automaticamente immuni da attacchi costruiti con attenzione e inseriti in un contesto credibile.
Continua a leggereI cyber criminali sfruttano Free Flow
PhishingFree Flow è un recente sistema di gestione dei pedaggi autostradali che ha portato all’abolizione dei classici caselli. Attraverso un sistema di sensori e telecamere viene registrato l’ingresso e l’uscita dei singoli veicoli dalle tratte austradali, valutata la classe del veicolo ed conseguentemente calcolato l’importo del pedaggio, che per gli utenti di sistemi di pagamento automatizzato viene saldato in modo automatico, mentre chi non dispone di Telepass e simili può effettuare il pagamento online su specifici portali.
Continua a leggerePhishing Klarna: crescita vertiginosa
PhishingNella giornata odierna il team anti frode D3lab ha rilevato la 132a campagna di phishing del 2026 rivolta agli utilizzatori di Klarna.
Furto di identità via phishing Wise
PhishingNella giornata odierna il team anti-frode D3Lab ha rilevato la settima campagna di phishing dell’anno a danno dei clienti italiani di Wise, servizio per il trasferimento di denaro a livello globale, con bassi costi di trasferimento e di cambio.
InPost, mancano dati per la consegna. Ma è phishing!
PhishingNella giornata odierna il team anti-frode D3Lab ha individuato un sito di phishing riproducente la grafica di InPost, note servizio di consegna basato su locker sparsi su tutto il territorio nazionale.
Phishing ai clienti Telepass: non stai pagando una contravvenzione, ti stanno solo frodando
PhishingNegli ultimi anni si è assistito alla diversificazione dei servizi erogati da istituti bancari, compagnie telefoniche, gestori pagamenti che, nati svolgendo attività in uno specifico ramo di mercato (finanza, telefonia, ecc..), si sono successivamente proposti come erogatori di servizi a tutto tondo.
In tale scenario Telepass non ha fatto eccezione: nata come società dedicata al pagamento dei pedaggi autostradali è stata in breve in grado di offrire servizi diversi di supporto alla mobilità, dal pagamento delle soste, all’ingresso nelle ZTL, alle assicurazioni.
Continua a leggereInside an N26 Impersonation Campaign: From Vishing and Fake Control 1.0 to the Copybara Android RAT
Malware, PhishingAn active fraud campaign targeting users in Italy combines voice phishing, a real-time phishing control panel, and an Android remote access trojan. The operation begins with a phone call from someone impersonating N26 support and ends with the attacker controlling financial applications on the victim’s phone.
The malicious application is presented as a device certification component. Behind that pretext is a multistage Android dropper whose embedded payload belongs to the Copybara family.
This is not simply a credential-harvesting website. It is a human-operated workflow designed to move the attacker from social engineering to on-device fraud.
Continua a leggerePhishing Interactive Brokers in italiano: oltre 6.000 email tentano di rubare le credenziali
PhishingNella giornata del 17 luglio, il team antifrode di D3Lab ha individuato e analizzato una campagna di phishing in lingua italiana che sfrutta il nome e l’identità visiva di Interactive Brokers, nota piattaforma internazionale di intermediazione finanziaria.
La diffusione è risultata particolarmente rilevante: nel corso delle attività di monitoraggio sono state rilevate oltre 6.000 email malevole riconducibili alla stessa operazione fraudolenta.
Si tratta, per quanto osservato finora da D3Lab, della prima campagna di phishing massiva in lingua italiana rivolta agli utenti di Interactive Brokers.
È importante precisare che Interactive Brokers non è coinvolta nella diffusione dei messaggi: il brand viene utilizzato abusivamente dai criminali per rendere credibile la comunicazione e indurre i destinatari a consegnare le proprie credenziali.
Continua a leggereFake Banking Rewards, Telegram Delivery and Albiriox: Anatomy of an Android Malware Campaign
MalwareDuring routine monitoring performed through D3Lab’s Brand Monitor service, our team detected a newly registered domain impersonating a well-known Italian banking brand. The domain was designed to look like a promotional landing page and promised users a financial reward for downloading a mobile application. At first glance, this looked like a classic brand abuse case. A closer analysis revealed something more serious: the landing page was part of a malware delivery chain distributing a malicious Android APK.
The affected brand, as well as its customers, should be considered victims of this campaign. The fraudulent infrastructure abuses the bank’s identity to gain trust, while the malicious application targets users who are convinced to install software outside official app stores. This is not a legitimate promotion, not a banking initiative, and not an official application distribution channel.
Continua a leggereNuova campagna di smishing sfrutta APCOA Flow per sottrarre dati delle carte di pagamento
PhishingNel mese di giugno 2026 il team di D3Lab ha rilevato almeno quattro campagne di smishing rivolte a utenti italiani che sfruttano il nome di APCOA Flow, il servizio digitale di gestione dei parcheggi del gruppo APCOA, con l’obiettivo di sottrarre dati di pagamento delle vittime.
Il messaggio fraudolento viene distribuito tramite SMS e informa il destinatario della presunta presenza di una violazione del Codice della Strada legata ad un parcheggio non pagato, invitandolo a regolarizzare rapidamente la posizione attraverso un link incluso nel messaggio.
Il testo del messaggio osservato recita:
Il messaggio include un dominio non riconducibile ad APCOA e sfrutta il senso di urgenza tipico delle campagne di smishing, facendo leva sulla paura di ricevere sanzioni amministrative o ulteriori maggiorazioni economiche.
Continua a leggere