• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Innovazione
    • Startup
    • Invenzioni
    • Tecnologie
    • Intelligenza Artificiale
    • Video Recensioni
  • Business
    • Impresa
    • Finanza
    • Mercati
  • Strategia
    • Marketing
    • Business Model
    • Franchise
  • Lifestyle
    • Sport
    • Arte
    • Musica
    • Fashion
    • Design
    • Salute
    • Everyday
linnovatore

L'Innovatore

Notizie e Innovazioni a portata di click

  • Travel
    • Italia
    • Food & Beverage
    • Eventi
  • Crescita Personale
    • Motivazione
    • Produttività
    • Team Building
  • Chi Siamo
    • Segnalaci una notizia
    • Diventa un Innovatore
    • Collab
    • Termini e Condizioni
    • Cookie Policy
  • My Favorite post
Ti trovi qui: Home / Strategia / L’economia del cybercrimine nel Black Friday

L’economia del cybercrimine nel Black Friday

21 Novembre 2025 by L'innovatore Lascia un commento

FavoriteLoadingAggiungi ai preferiti

Check Point rileva un aumento di domini fraudolenti e truffe e-commerce durante il Black Friday

I periodi stagionali di shopping generano regolarmente picchi di registrazione di domini, e i criminali sfruttano l’occasione per camuffare le proprie infrastrutture fraudolente.

In ottobre sono stati registrati 158 nuovi domini collegati al Black Friday, un aumento del 93% rispetto alla media mensile del 2025.

Nei primi 10 giorni di novembre sono comparsi oltre 330 nuovi domini correlati.

Questa dinamica è in linea con il passato. Nel 2024, le registrazioni di domini relativi al Black Friday sono aumentate del 188% tra ottobre e novembre. Sulla base dei trend attuali, i ricercatori di Check Point Research stimano probabile la comparsa di centinaia di ulteriori domini entro fine mese.

Tra tutti i nuovi domini osservati tra ottobre e inizio novembre, 1 su 11 è classificato come malevolo.

Immagine 1 - Nuovi domini nati in relazione ai saldi di novembre 2025
Nuovi domini nati in relazione ai saldi di novembre 2025

Un sottogruppo chiaro di questi domini malevoli utilizza uno schema strutturato, combinando l’anno 2025, un nome di paese (principalmente Spagna, Italia e Germania) e terminologia Black Friday.
Qualche esempio:

  • 2025germanyblackfriday[.]com
  • germany2025blackfridaystores[.]com
  • italyblackfriday2025[.]com
  • spain2025blackfridayshop[.]com

Suffissi come shop, mall, stores, factory compaiono spesso, suggerendo template automatizzati o strumenti di registrazione massiva.

Al 17 novembre, la maggior parte di questi siti risulta inattiva, tranne quelli italiani.
Tutti condividono template visivi molto simili, con loghi generici come “ClickShop”, “ShopPay”, “SmartShopping”.

I siti includono:

  • grandi immagini prese da repository (alcune con watermark)
  • foto di prodotti in “offerta”
  • link interni che citano brand noti (H&M, Mango, Columbia, OVS)

Gli esempi suggeriscono una campagna su misura, con un sito attivo in italiano e gli altri probabilmente configurati per tedesco e spagnolo. Questi ultimi risultano ora inattivi, ma potrebbero essere stati attivi in passato o riattivati in futuro.

Operazioni di questo tipo — inclusi contenuti e localizzazione — possono essere oggi realizzate rapidamente con strumenti di Generative AI. Non ci sono prove che l’AI sia stata usata in questi specifici casi, ma i criminali stanno adottando sempre più tali strumenti, rendendo le future campagne più ampie, mirate e difficili da rilevare.

Immagine 2 - Esempio di sito falso italiano per il Black Friday (italyblackfriday2025[.]com)
Esempio di sito falso italiano per il Black Friday (italyblackfriday2025[.]com)

Impennata di domini che impersonano i principali brand e-commerce

Oltre ai temi stagionali del Black Friday, lo sfruttamento dei brand resta un motore continuo del cybercrimine. Nel ottobre 2025 sono stati identificati 1.519 nuovi domini che richiamano marketplace legittimi come Amazon, AliExpress o Alibaba.

Ciò rappresenta:

  • un aumento del 24% rispetto a settembre 2025
  • un aumento del 12% rispetto a ottobre 2024

1 dominio ogni 25 è stato classificato come minaccia attiva.

Case Study: truffa HOKA Black Friday

Il dominio hokablackfriday[.]com ospitava un sito fraudolento che impersonava il brand di calzature sportive HOKA. Il sito utilizzava:

  • il logo ufficiale
  • immagini di prodotti di alta qualità
  • prezzi molto scontati per generare senso di urgenza

Registrato il 24 ottobre 2025, il dominio è stato segnalato come phishing. L’operazione mirava a rubare informazioni personali, credenziali degli account e dati delle carte durante il falso processo di checkout.

Immagine 3 - Sito web falso HOKA Black Friday che si spaccia per il negozio online ufficiale del marchio
Sito web falso HOKA Black Friday che si spaccia per il negozio online ufficiale del marchio

Case Study: truffa di phishing AliExpress

Il sito aliexpress62[.]com replicava da vicino l’aspetto della piattaforma legittima AliExpress, inclusi elementi del brand e contenuti promozionali.

Registrato il 5 ottobre, è stato identificato come usato per raccogliere:

  • dati personali
  • credenziali AliExpress
  • informazioni delle carte di pagamento
Immagine 4 - Esempio AliExpress
Esempio AliExpress

Raccomandazioni per i professionisti della cyber security

Il volume e la struttura delle registrazioni mostrano un ecosistema di cybercrimine coordinato e scalabile, destinato a intensificarsi con l’adozione degli strumenti di Generative AI da parte degli attaccanti.

Le contromisure consigliate includono:

  • Monitorare i picchi di nuovi domini legati a brand, termini retail e template prevedibili.
  • Implementare protezioni endpoint per bloccare domini malevoli o appena registrati, prevenire il furto di credenziali e bloccare i siti di phishing.
  • Usare soluzioni di risk-management esterne per scoprire asset esposti, rilevare impersonificazioni di domini e marchi e automatizzare la rimozione delle infrastrutture fraudolente.
  • Fornire linee guida interne ed esterne su come verificare gli URL e riconoscere i phishing stagionali.
  • Rafforzare i controlli antifrode nei flussi di pagamento, includendo scoring del rischio per transazioni provenienti da domini di nuova registrazione.

Un approccio proattivo e basato sull’intelligence è essenziale, poiché gli attaccanti automatizzano la creazione di domini, ampliano le strategie di impersonificazione e sfruttano l’alto volume di transazioni online del periodo del Black Friday.

Per aggiornamenti e ulteriori informazioni, ti consiglio di seguire:

blog.checkpoint.com   

Archiviato in:Innovazione, Intellegenza Artificiale, Marketing, Strategia Contrassegnato con: aliexpress, amazon, black friday, carte di credito, carte di pagamento, ClickShop, cyber security, cybercrimine, domini fraudolenti, dominio malevolo, e-commerce, factory, Generative AI, hacker, mall, malware, paypal, phishing, prime, protezioni endpoint, risk-management, shop, shopping online, Smartshopping, stores, truffe, truffe e-commerce

Barra laterale primaria

Trova l’Innovazione

Approfondimenti

Footer

L’innovatore

E' il magazine dell'innovazione in Italia. Idee per il tuo business, tendenze e consigli per il tuo business. News, crescita personale, lifestyle e strategia per la crescita della tua impresa personale. L'utente dichiara di accettare Privacy, Termini e Condizioni d'uso L'Innovatore è un progetto di Fabio Montobbio

Trova l’Innovazione

Tag

AI arte benessere business cibo cultura cybercrime design enogastronomia estate eventi fotografia futuro genova green green economy hacker IA impresa innovazione Intelligenza Artificiale Italia lavoro lifestyle made in italy mare marketing milano moda musica online outdoor realme salute sci sicurezza smartphone sostenibilità sport startup tecnologia travel trekking turismo vino

L'innovatore da un idea di Fabio Montobbio - Credits : Webdesign by Fabrizio Pezzoli

Sul nostro sito Web utilizziamo i cookie. Cliccando "Accetto", acconsenti all'uso di Tutti i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato.
Impostazioni CookieRifiutaAccetto
Gestgisci consenso

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurataDescrizione
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
ACCETTA E SALVA