Per le piccole e medie imprese il 2025 è un anno complicato anche sul fronte della sicurezza digitale. Secondo Kaspersky, quasi 8.500 PMI hanno subito attacchi informatici.
I criminali usano un trucco sempre più diffuso: nascondere virus dietro le sembianze di applicazioni che tutti conosciamo e utilizziamo.
Zoom, Office e le nuove trappole legate all’AI
Le app più imitate sono quelle della quotidianità lavorativa: Zoom, Teams, Word, Excel, PowerPoint. Ma a crescere sono soprattutto i falsi legati all’intelligenza artificiale. ChatGPT, ad esempio, è stato copiato da quasi 200 file pericolosi solo nei primi mesi dell’anno, il doppio rispetto al 2024. Anche DeepSeek, lanciato da poco, è finito subito nel mirino.
La logica è semplice: più un’applicazione è popolare e se ne parla, più diventa un’esca perfetta per chi vuole colpire gli utenti meno attenti.
Email ingannevoli e link fasulli
Il metodo resta quello classico. Una mail con un link che sembra sicuro, un sito che imita quello originale, un abbonamento offerto a prezzo stracciato. In pochi secondi si scarica un file che porta con sé trojan, adware o altri software malevoli.
Per le PMI, che spesso non hanno un reparto IT dedicato, il rischio di blocchi o furti di dati è alto.
Phishing sempre più credibile
Non ci sono solo i virus. I truffatori puntano anche al phishing, rubando password e credenziali di accesso a banche, piattaforme di consegna o account aziendali. Alcuni finti messaggi promettono addirittura visibilità su X (l’ex Twitter), spingendo le vittime a fornire i propri dati.
Lo spam, nel frattempo, si è fatto più sofisticato: email costruite con l’intelligenza artificiale offrono pacchetti di marketing, prestiti o servizi di gestione aziendale. Tutto studiato per sembrare reale e convincente, soprattutto per chi gestisce piccole imprese.
Come difendersi
Gli esperti consigliano alcune regole semplici: affidarsi a software di sicurezza aggiornati, controllare sempre l’indirizzo dei siti prima di scaricare qualcosa, fare backup regolari e fissare procedure chiare per l’uso dei programmi in azienda.
Perché alla fine, ricordano gli analisti, la differenza la fa l’attenzione. Basta un clic sbagliato per aprire la porta ai cybercriminali.