A San Valentino gli hacker incassano più dei fiorai! Truffe romantiche ai massimi storici
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
LECS 320x100 1
A San Valentino gli hacker incassano più dei fiorai! Truffe romantiche ai massimi storici

A San Valentino gli hacker incassano più dei fiorai! Truffe romantiche ai massimi storici

Redazione RHC : 17 Marzo 2025 14:12

Gli analisti di F6 hanno stimato che i guadagni dei truffatori che hanno utilizzato il sistema Fake Date nei giorni festivi (14 febbraio, 23 febbraio e 8 marzo) sono stati moltissimi. Si tratta del doppio rispetto all’anno precedente.

La frode inizia nello stesso modo: gli aggressori si fingono ragazze attraenti e incontrano la vittima sui social network, sui siti di incontri o tramite i chatbot di Telegram. Durante la corrispondenza, si offrono di acquistare biglietti per un cinema, un teatro o uno spettacolo di cabaret dove presumibilmente è programmato un incontro e inviano un collegamento a un sito di phishing o a un’applicazione dannosa. Negli ultimi mesi, i criminali hanno iniziato a utilizzare attivamente deepfake audio e video, creando messaggi credibili da ragazze inesistenti per convincere l’interlocutore della loro realtà e costringerlo a spendere soldi. Indipendentemente dalla variazione dello schema, dopo il trasferimento dei fondi, il “gentiluomo” perde denaro e l’interlocutore smette di comunicare.

Quest’anno il periodo più redditizio per i truffatori è stato San Valentino. Tra il 12 e il 14 febbraio, quattro importanti gruppi criminali hanno guadagnato circa 50.000 dollari. Si tratta di una cifra quasi doppia rispetto all’anno precedente e quadrupla rispetto al 2023.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Analizzando le tendenze, gli esperti notano una riduzione nel numero di gruppi criminali che utilizzano questo schema. Quest’anno erano attivi quattro gruppi, mentre l’anno scorso erano cinque e due anni fa erano sette. Allo stesso tempo, nascono costantemente nuovi progetti fraudolenti e quelli vecchi vengono chiusi. Tuttavia, il reddito complessivo dei criminali continua a crescere, il che si spiega con il coinvolgimento di sempre più partecipanti in queste attività, che non richiedono conoscenze tecniche approfondite o competenze particolari.

La popolarità del sistema Fake Date è dovuta alla sua versatilità: si adatta facilmente a vari scenari di frode e la frenesia pre-festiva rende le vittime meno attente. Gli esperti di F6 ti ricordano le precauzioni che ti aiuteranno a evitare di essere truffato quando incontri online:

  • evitare di cliccare su link provenienti da utenti sconosciuti;
  • non effettuare pagamenti su siti web dubbi;
  • controlla il nome di dominio della risorsa e abbandona la pagina se sembra sospetta;
  • acquistare i biglietti solo tramite piattaforme affidabili;
  • aggiornare regolarmente i browser e installare gli aggiornamenti di sicurezza;
  • Abilitare l’autenticazione a due fattori ove possibile.

  • 0day
  • attacchi informatici
  • CTI
  • cyber threat intelligence
  • cybercrime
  • frodi
  • intelligence
  • Malware
  • romantic scam
  • scam
  • sicurezza informatica
  • Threat Actors
Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Patch o atterri! 6.500 Airbus A320 richiamati per una patch di urgenza
Di Redazione RHC - 01/12/2025

Airbus ha annunciato il richiamo di circa 6.500 aeromobili A320 a causa di potenziali guasti al sistema di controllo ELAC causati da potenti brillamenti solari. Il richiamo è avvenuto in seguito a un...

Immagine del sito
Apoicalypse365: Quando l’interfaccia di Microsoft Outlook diventa un’arma
Di Massimiliano Dal Cero - 01/12/2025

Questo articolo analizza la disclosure presentata a Microsoft e consultabile in inglese su digitaldefense, dove sono disponibili immagini, video dimostrativi e un esempio di codice Python. Negli ultim...

Immagine del sito
Leonardo presenta Michelangelo Dome: il sistema AI di difesa contro missili ipersonici
Di Redazione RHC - 30/11/2025

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...

Immagine del sito
Analisi forense choc: ecco i dati nascosti che WhatsApp registra sul tuo telefono
Di Redazione RHC - 30/11/2025

Secondo l’esperto di informatica forense Elom Daniel, i messaggi di WhatsApp possono contenere dati di geolocalizzazione nascosti anche quando l’utente non ha intenzionalmente condiviso la propria...

Immagine del sito
Attacco supply chain npm, Shai-Hulud diffonde codice malevolo in centinaia di pacchetti
Di Redazione RHC - 30/11/2025

L’ecosistema npm è nuovamente al centro di un vasto attacco alla supply chain attribuito alla campagna Shai-Hulud. Questa ondata ha portato alla diffusione di centinaia di pacchetti apparentemente ...