Cyberattacchi, le PMI nel mirino: i virus si “fingono” app

Per le piccole e medie imprese il 2025 è un anno complicato anche sul fronte della sicurezza digitale. Secondo Kaspersky, quasi 8.500 PMI hanno subito attacchi informatici.
I criminali usano un trucco sempre più diffuso: nascondere virus dietro le sembianze di applicazioni che tutti conosciamo e utilizziamo.

Zoom, Office e le nuove trappole legate all’AI

Le app più imitate sono quelle della quotidianità lavorativa: Zoom, Teams, Word, Excel, PowerPoint. Ma a crescere sono soprattutto i falsi legati all’intelligenza artificiale. ChatGPT, ad esempio, è stato copiato da quasi 200 file pericolosi solo nei primi mesi dell’anno, il doppio rispetto al 2024. Anche DeepSeek, lanciato da poco, è finito subito nel mirino.

La logica è semplice: più un’applicazione è popolare e se ne parla, più diventa un’esca perfetta per chi vuole colpire gli utenti meno attenti.

Email ingannevoli e link fasulli

Il metodo resta quello classico. Una mail con un link che sembra sicuro, un sito che imita quello originale, un abbonamento offerto a prezzo stracciato. In pochi secondi si scarica un file che porta con sé trojan, adware o altri software malevoli.

Per le PMI, che spesso non hanno un reparto IT dedicato, il rischio di blocchi o furti di dati è alto.

Phishing sempre più credibile

Non ci sono solo i virus. I truffatori puntano anche al phishing, rubando password e credenziali di accesso a banche, piattaforme di consegna o account aziendali. Alcuni finti messaggi promettono addirittura visibilità su X (l’ex Twitter), spingendo le vittime a fornire i propri dati.

Lo spam, nel frattempo, si è fatto più sofisticato: email costruite con l’intelligenza artificiale offrono pacchetti di marketing, prestiti o servizi di gestione aziendale. Tutto studiato per sembrare reale e convincente, soprattutto per chi gestisce piccole imprese.

Come difendersi

Gli esperti consigliano alcune regole semplici: affidarsi a software di sicurezza aggiornati, controllare sempre l’indirizzo dei siti prima di scaricare qualcosa, fare backup regolari e fissare procedure chiare per l’uso dei programmi in azienda.

Perché alla fine, ricordano gli analisti, la differenza la fa l’attenzione. Basta un clic sbagliato per aprire la porta ai cybercriminali.

Scroll to top