In occasione della settimana internazionale di sensibilizzazione sulle frodi, Check Point Software Technologies Ltd. (NASDAQ: CHKP), pioniere e leader nelle soluzioni di sicurezza informatica a livello globale, sottolinea l’importanza di una maggiore attenzione alla sicurezza informatica per proteggere individui, organizzazioni e comunità dagli effetti costosi e dirompenti delle frodi informatiche.
È infatti essenziale riconoscere le nuove forme di frodi che le aziende devono affrontare nell’ambiente digitale odierno. L’avanzamento della tecnologia ha potenziato sia le industrie legittime, sia i criminali informatici, rendendo la prevenzione delle frodi più complessa e allo stesso tempo critica. Dalle frodi informatiche interne alle truffe sempre più sofisticate, come le frodi legate agli amministratori delegati aziendali e gli schemi guidati dall’intelligenza artificiale, il panorama delle frodi aziendali è variegato e in continua evoluzione. Di seguito uno sguardo alle varie tipologie di frodi e i consigli su come le aziende possono proteggersi da queste minacce in evoluzione.
La spinta digitale alle frodi aziendali
La traiettoria delle frodi informatiche si è evoluta in modo significativo con i progressi tecnologici. Originariamente, le frodi informatiche erano spesso limitate a semplici e-mail di phishing, in cui i truffatori utilizzavano tattiche basate sulla paura per indurre le vittime a rivelare informazioni sensibili. Nel corso del tempo, questi attacchi sono diventati più sofisticati, utilizzando l’apprendimento automatico e l’intelligenza artificiale per affinare le tattiche di social engineering, personalizzare gli attacchi e aumentare i tassi di successo.
Di seguito una serie di tipi di frode differenti che si verificano oggi:
Un esempio significativo è il passaggio dal ransomware generico agli attacchi mirati. Negli attacchi ransomware tradizionali, i criminali informatici criptavano i dati e chiedevano il pagamento, spesso senza una strategia specifica o precisione mirata. Oggi, gli operatori di ransomware utilizzano metodi di ricognizione sofisticati e si infiltrano nei sistemi per periodi prolungati, estraendo dati sensibili da sfruttare contro individui o aziende in schemi a doppia estorsione. Questo livello elevato di personalizzazione rende il fenomeno più difficile da individuare e spesso più devastante.
Questi tipi di frode, spesso alimentati da una combinazione di progresso tecnologico ed errore umano, hanno un impatto innegabile sulle aziende. Secondo il rapporto Occupational Fraud 2022 dell’Association of Certified Fraud Examiners, le organizzazioni perdono circa il 5% del proprio fatturato annuale a causa delle frodi, con una perdita media per incidente che supera 1,5 milioni di dollari.
Il costo delle frodi: oltre le perdite finanziarie
Secondo i dati della Federal Trade Commission, i consumatori hanno dichiarato di aver perso circa 10 miliardi di dollari a causa di frodi nel 2023, con un aumento del 14% rispetto al 2022. Le truffe per gli acquisti online sono state la seconda forma di frode più segnalata, dopo le cosiddette truffe dell’impostore.
Il National Insurance Crime Bureau (NICB) sottolinea come le frodi siano responsabili di perdite per miliardi di dollari all’anno, che colpiscono individui, aziende e industrie. Secondo uno studio dell’Association of Certified Fraud Examiners (ACFE), le frodi costano alle organizzazioni a livello globale circa il 5% dei propri ricavi annuali, il che si traduce in miliardi di dollari ogni anno, un numero che continua a crescere man mano che i truffatori sfruttano nuove tecnologie e tecniche.
L’impatto delle frodi va oltre le perdite finanziarie dirette, e comprende anche i costi investigativi, le spese legali, le sanzioni normative, i danni alla reputazione e l’aumento dei premi assicurativi. Per esempio:
Perché le frodi sono cresciute a questo ritmo? I fattori chiave includono la rapida adozione delle transazioni digitali, l’aumento dell’uso dell’online banking e la crescita degli ambienti di lavoro remoti. Ognuno di questi fattori apre nuove strade che i truffatori possono sfruttare. Un altro fattore è la facilità di accesso a strumenti che semplificano le frodi, come i programmi di intelligenza artificiale che creano deepfake realistici, rendendo sempre più difficile per individui e organizzazioni distinguere il vero dal falso.
Il ruolo dell’IA generativa: un’arma a doppio taglio nella prevenzione e semplificazione delle frodi
L’IA generativa ha trasformato entrambi i fronti delle frodi. Da un lato, l’IA offre strumenti preziosi per il rilevamento e la prevenzione delle frodi, elaborando grandi volumi di dati per rilevare modelli o comportamenti insoliti che potrebbero indicare una frode. Ad esempio, ThreatCloud AI di Check Point integra le tecnologie AI con big data di threat intelligence per identificare e bloccare in tempo reale le minacce informatiche più sofisticate.
Dall’altro lato, i truffatori hanno iniziato a sfruttare l’intelligenza artificiale generativa per realizzare frodi più sofisticate. I deepfake consentono ai criminali di creare audio, video o testi realistici che imitano dirigenti aziendali o personaggi pubblici. Questa tecnologia ha già reso possibili schemi di frode dell’amministratore delegato, in cui gli imitatori utilizzano contenuti generati dall’IA per ingannare i dipendenti.
Prevenire le frodi con la sicurezza informatica
Se il panorama delle frodi si è evoluto, si sono evoluti anche gli strumenti e le pratiche per combatterle. Di seguito alcune misure essenziali di sicurezza informatica che possono aiutare a prevenire le frodi:
“Con la crescente sofisticazione delle frodi informatiche, le nostre difese devono evolvere di conseguenza. Con l’IA che aumenta la portata e l’impatto delle frodi, le organizzazioni devono adottare una sicurezza altrettanto dinamica, sfruttando le soluzioni basate sull’AI per contrastare gli aggressori. Costruire una difesa informatica resiliente non solo previene le frodi, ma favorisce un ambiente più sicuro e affidabile per tutti” ha dichiarato Cristiano Voschion, Country Manager di Check Point Italia.
In un’epoca in cui la tecnologia rappresenta sia uno strumento utile che una minaccia, le aziende devono rimanere vigili, flessibili e informate. Con un approccio proattivo alla sicurezza informatica è possibile costruire un fronte resistente contro le frodi, salvaguardando la stabilità finanziaria, la reputazione e la fiducia dei clienti per un futuro più sicuro per tutti.
###
Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) è tra i fornitori leader di piattaforme di cyber security basate sull’intelligenza artificiale e cloud delivered che protegge oltre 100.000 organizzazioni a livello globale. Check Point sfrutta la potenza dell’AI, ovunque, per migliorare l’efficienza e l’accuratezza della sicurezza informatica attraverso la sua Infinity Platform, con tassi di identificazione leader nel settore che consentono di anticipare le minacce in modo proattivo e con tempi di risposta più rapidi e smart. La piattaforma completa comprende tecnologie cloud-delivered che consistono in Check Point Harmony per proteggere l’ambiente di lavoro, Check Point CloudGuard per proteggere il cloud, Check Point Quantum per proteggere la rete e Check Point Infinity Core Services per operazioni e servizi di sicurezza collaborativi.