{"id":53,"date":"2026-06-11T04:39:58","date_gmt":"2026-06-11T04:39:58","guid":{"rendered":"https:\/\/shattered.io\/it\/2026\/06\/11\/phishing-browser-2026\/"},"modified":"2026-06-11T04:39:58","modified_gmt":"2026-06-11T04:39:58","slug":"phishing-browser-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/it\/2026\/06\/11\/phishing-browser-2026\/","title":{"rendered":"Phishing nel Browser: +140% e 20% Sfugge [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Il fronte del <strong>phishing nel browser<\/strong> \u00e8 esploso. Nel suo report <em>State of Browser Security<\/em> pubblicato il 19 marzo 2025, Menlo Security ha analizzato oltre 752.000 attacchi di phishing partiti dentro la finestra del browser e ha registrato una crescita del 140% rispetto al 2023. A met\u00e0 2026 il dato resta la fotografia pi\u00f9 nitida di uno spostamento strutturale: l&#8217;attacco non arriva pi\u00f9 solo come allegato o macro nascosta in una email, ma si avvia direttamente nella scheda del browser, dove gran parte degli strumenti di sicurezza aziendali fatica a vederlo. Secondo la stessa ricerca, un attacco su cinque sfugge ai controlli tradizionali di rete ed endpoint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per le aziende italiane ed europee la posta in gioco \u00e8 alta. Check Point, nel suo <em>Cyber Security Report 2026<\/em>, segnala un aumento del 20% degli attacchi informatici in Europa nel corso del 2025. L&#8217;Allianz Risk Barometer 2026 colloca gli incidenti cyber al primo posto tra i rischi globali per il quinto anno consecutivo. Questa analisi raccoglie i numeri verificati, il contesto di mercato e le previsioni per capire perch\u00e9 il <strong>phishing browser<\/strong> \u00e8 diventato la nuova linea del fronte e cosa possono fare le imprese per difendersi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"phishing-nel-browser-cosa-sta-succedendo-nel-2026\">Phishing nel browser: cosa sta succedendo nel 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il modello di attacco \u00e8 cambiato. Per anni la difesa si \u00e8 concentrata sul gateway di posta e sull&#8217;antivirus dell&#8217;endpoint, perch\u00e9 l\u00ec transitava la minaccia. Oggi il lavoro si svolge nel browser: applicazioni SaaS, portali aziendali, strumenti di collaborazione e intelligenza artificiale generativa vivono tutti dentro una scheda. Gli attaccanti hanno seguito gli utenti. Una pagina di phishing servita in tempo reale, ospitata su un dominio legittimo e costruita per imitare un login Microsoft 365, non lascia tracce nel flusso email e spesso non viene intercettata dai controlli di rete.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Menlo Security ha quantificato il fenomeno. Nei 12 mesi analizzati la societ\u00e0 ha contato pi\u00f9 di 752.000 attacchi di phishing nel browser, con una crescita del 140% sull&#8217;anno precedente. Gli attacchi cosiddetti zero-hour, cio\u00e8 pagine mai viste prima e quindi assenti da qualsiasi lista di reputazione, sono aumentati del 130%: oltre 170.000 episodi in un anno. La finestra di esposizione media prima che gli strumenti legacy riuscissero a bloccare una pagina di phishing zero-hour arrivava fino a sei giorni. Sei giorni sono un&#8217;eternit\u00e0: il tempo necessario perch\u00e9 migliaia di credenziali finiscano nelle mani sbagliate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A inizio giugno 2026 la stampa di settore, tra cui Infosecurity Magazine il 10 giugno, ha rilanciato l&#8217;attenzione sul rischio di esecuzione di codice all&#8217;interno della sandbox del browser tramite pagine HTML costruite ad arte. Si tratta di segnalazioni recenti e in parte ancora in fase di verifica, ma la direzione \u00e8 coerente con i dati Menlo: la superficie di attacco si \u00e8 spostata dentro il browser, non pi\u00f9 solo sul livello email o rete.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"i-numeri-del-report-menlo-security-2025\">I numeri del report Menlo Security 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il report <em>State of Browser Security<\/em> resta la fonte quantitativa pi\u00f9 completa sul tema. I dati si riferiscono al 2024 e sono stati pubblicati il 19 marzo 2025. La tabella seguente riassume le metriche chiave, tutte attribuibili direttamente a Menlo Security.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Metrica (Menlo Security 2025)<\/th><th>Valore<\/th><th>Variazione<\/th><\/tr><\/thead><tbody><tr><td>Attacchi di phishing nel browser analizzati<\/td><td>oltre 752.000<\/td><td>+140% vs 2023<\/td><\/tr><tr><td>Attacchi zero-hour identificati (12 mesi)<\/td><td>oltre 170.000<\/td><td>+130% vs 2023<\/td><\/tr><tr><td>Nuovi siti di phishing creati ogni mese<\/td><td>quasi 1 milione<\/td><td>+700% dal 2020<\/td><\/tr><tr><td>Attacchi con impersonificazione di brand<\/td><td>circa 51%<\/td><td>sul totale<\/td><\/tr><tr><td>Link di phishing ospitati su siti affidabili<\/td><td>75%<\/td><td>sul totale<\/td><\/tr><tr><td>Attacchi con tecniche evasive<\/td><td>1 su 5 (20%)<\/td><td>sul totale 2024<\/td><\/tr><tr><td>Finestra di esposizione prima del blocco<\/td><td>fino a 6 giorni<\/td><td>attacchi zero-hour<\/td><\/tr><tr><td>Casi di frode con GenAI<\/td><td>quasi 600<\/td><td>nel 2024<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Due numeri meritano una lettura attenta. Il primo \u00e8 il 75% di link di phishing ospitati su siti considerati affidabili. Significa che i filtri basati sulla reputazione del dominio, pilastro storico della difesa, funzionano sempre meno: l&#8217;attaccante carica la pagina malevola su un servizio cloud noto o su un provider di sottodomini legittimo, e il controllo passa. Menlo segnala proprio che gli attacchi ospitati su provider di sottodomini sono cresciuti del 51%, arrivando a rappresentare il 24% del totale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il secondo \u00e8 il milione di nuovi siti di phishing al mese, una crescita del 700% dal 2020. Questo volume rende inutile qualsiasi approccio basato su blocklist statiche. Quando una pagina viene catalogata come malevola, ne sono gi\u00e0 nate mille altre. \u00c8 la ragione tecnica per cui la finestra di sei giorni resta aperta cos\u00ec a lungo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"perche-il-browser-e-il-nuovo-perimetro-aziendale\">Perch\u00e9 il browser \u00e8 il nuovo perimetro aziendale<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il perimetro di rete classico \u00e8 evaporato con il lavoro ibrido e il cloud. Il dipendente accede ai dati aziendali da casa, da un caff\u00e8, da uno smartphone personale, sempre attraverso un browser. Quel browser \u00e8 diventato il vero endpoint: il punto in cui dati sensibili, identit\u00e0 e sessioni autenticate convivono. Chi controlla il browser controlla l&#8217;accesso. Gli attaccanti lo hanno capito prima di molti reparti IT.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"zero-hour-phishing-e-la-finestra-di-sei-giorni\">Zero-hour phishing e la finestra di sei giorni<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi zero-hour sfruttano una semplice asimmetria temporale. La difesa basata su firme e reputazione ha bisogno di vedere una minaccia almeno una volta per riconoscerla. L&#8217;attaccante genera pagine sempre nuove, le usa per poche ore e le abbandona. Nel report Menlo questa finestra arriva a sei giorni di esposizione media: il tempo in cui una pagina malevola resta visibile e operativa prima che gli strumenti legacy la blocchino. La crescita del 130% degli attacchi zero-hour mostra che la tecnica funziona su scala industriale.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"il-75-dei-link-ospitati-su-siti-legittimi\">Il 75% dei link ospitati su siti legittimi<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Quando tre link di phishing su quattro vivono su domini affidabili, l&#8217;utente non ha pi\u00f9 indizi visivi su cui contare. Il lucchetto HTTPS \u00e8 presente, il dominio \u00e8 plausibile, la pagina \u00e8 una copia pixel-perfect del login originale. La difesa non pu\u00f2 pi\u00f9 delegare il riconoscimento all&#8217;occhio umano. Serve isolamento tecnico, non solo formazione. Chi vuole approfondire il significato reale del lucchetto pu\u00f2 leggere la nostra guida su <a href=\"\/https-tls-explained\/\">HTTPS e TLS<\/a>, che spiega perch\u00e9 la cifratura del canale non garantisce l&#8217;onest\u00e0 del sito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"leuropa-sotto-pressione-20-di-attacchi-nel-2025\">L&#8217;Europa sotto pressione: +20% di attacchi nel 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il dato Menlo non vive isolato. Check Point, nel <em>Cyber Security Report 2026<\/em>, indica una crescita del 20% degli attacchi informatici in Europa durante il 2025, descrivendo un continente che ha raggiunto &#8220;nuovi livelli&#8221; di pressione offensiva. I ricercatori di Check Point collegano questa accelerazione anche all&#8217;uso dell&#8217;intelligenza artificiale da parte degli attaccanti, che abbatte i costi di produzione di campagne credibili e su misura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Allianz Risk Barometer 2026 conferma la gravit\u00e0 percepita dalle imprese. Gli incidenti cyber risultano il primo rischio globale per il quinto anno consecutivo, con un punteggio di risposta del 42%, il pi\u00f9 alto mai registrato nell&#8217;indagine. Il distacco sul secondo rischio classificato, l&#8217;intelligenza artificiale, \u00e8 di dieci punti, il margine pi\u00f9 ampio mai osservato. Allianz precisa che il rischio cyber \u00e8 in cima alla classifica non solo in Europa, ma anche nelle Americhe, in Asia-Pacifico, in Africa e in Medio Oriente. La minaccia \u00e8 globale, ma colpisce un tessuto europeo di piccole e medie imprese spesso prive di difese mature.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per chi vuole capire come un singolo punto di ingresso si trasforma in violazione su larga scala, la nostra analisi sulle <a href=\"\/data-breaches\/\">violazioni di dati<\/a> ricostruisce la catena tipica dell&#8217;attacco, dal furto di credenziali al movimento laterale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impatto-sul-mercato-la-spesa-si-sposta-su-identita-e-browser\">Impatto sul mercato: la spesa si sposta su identit\u00e0 e browser<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La reazione del mercato \u00e8 gi\u00e0 misurabile. Secondo un report di settore di giugno 2026, i ricavi della distribuzione di cybersicurezza in Europa sono cresciuti del 10% su base annua ad aprile 2026. Il segmento pi\u00f9 dinamico \u00e8 l&#8217;Identity &amp; Access Management, in aumento del 18% da inizio anno. La spesa si sta spostando con decisione verso strumenti di protezione dell&#8217;identit\u00e0, conformit\u00e0 e infrastruttura, esattamente le aree messe sotto stress dal phishing nel browser, che punta a rubare proprio le identit\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">George Weston, CEO di CONTEXT, ha osservato che la crescita dei ricavi della distribuzione cyber europea \u00e8 tornata ad aprile 2026, con una spesa che si orienta verso strategie di sicurezza guidate dall&#8217;identit\u00e0 e acquisti legati alla conformit\u00e0. \u00c8 la traduzione commerciale di un cambio di paradigma: i budget seguono la minaccia, e la minaccia oggi colpisce l&#8217;identit\u00e0 dell&#8217;utente nel browser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo riallineamento ha vincitori e perdenti. Crescono i fornitori di browser security, isolamento remoto, autenticazione phishing-resistant e gestione delle identit\u00e0. Soffrono invece i gateway email tradizionali e gli antivirus a firme, percepiti come insufficienti contro un attacco che non passa pi\u00f9 dai canali storici. La nostra guida alla <a href=\"\/password-security\/\">sicurezza delle password<\/a> spiega perch\u00e9 l&#8217;autenticazione multifattore resistente al phishing \u00e8 diventata una priorit\u00e0 di spesa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"brand-impersonati-microsoft-facebook-e-netflix-in-testa\">Brand impersonati: Microsoft, Facebook e Netflix in testa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;impersonificazione di marchi noti resta la leva psicologica preferita. Menlo Security indica che circa il 51% degli attacchi di phishing nel browser sfrutta una qualche forma di impersonificazione di brand, e che i marchi pi\u00f9 imitati sono Microsoft, Facebook e Netflix. La scelta non \u00e8 casuale: sono servizi con basi utenti enormi, login frequenti e un alto valore delle credenziali rubate, soprattutto nel caso degli account Microsoft 365 aziendali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La logica dell&#8217;attaccante \u00e8 di efficienza. Replicare il login di Microsoft significa avere accesso potenziale a posta, file e identit\u00e0 federata di un&#8217;intera organizzazione. Un account Netflix vale poco da solo, ma serve a normalizzare la campagna e a colpire gli utenti meno attenti. La combinazione di volume e valore spiega perch\u00e9 questi tre nomi dominano le statistiche.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"lintelligenza-artificiale-generativa-moltiplica-il-rischio\">L&#8217;intelligenza artificiale generativa moltiplica il rischio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La GenAI agisce su due fronti. Da un lato fornisce agli attaccanti testi privi di errori, traduzioni perfette in italiano e pagine clonate in pochi minuti, alzando la qualit\u00e0 media delle campagne. Menlo ha contato quasi 600 casi di frode legati alla GenAI gi\u00e0 nel 2024. Dall&#8217;altro lato, l&#8217;uso massiccio di strumenti di intelligenza artificiale da parte dei dipendenti apre una nuova superficie di esposizione dei dati, anch&#8217;essa dentro il browser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In un secondo report pubblicato il 4 agosto 2025, Menlo Security ha misurato il traffico verso i siti di GenAI: una crescita del 50%, da 7 miliardi di visite a febbraio 2024 a 10,53 miliardi a gennaio 2025. L&#8217;80% di questi accessi avviene tramite browser. Il 68% dei dipendenti usa strumenti AI gratuiti come ChatGPT tramite account personali, e il 57% di loro vi inserisce dati sensibili. In un solo mese Menlo ha osservato 155.005 tentativi di copia e 313.120 tentativi di incolla verso queste piattaforme, su oltre 6.500 domini GenAI e 3.000 applicazioni. Ogni incolla pu\u00f2 contenere codice proprietario, dati di clienti o credenziali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il messaggio per i responsabili della sicurezza \u00e8 duplice. La GenAI rende il phishing pi\u00f9 convincente e, allo stesso tempo, crea un canale di fuga di dati che vive nello stesso punto, il browser. Difendere il browser significa affrontare entrambi i problemi con un unico controllo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"difese-tradizionali-contro-browser-security-il-confronto\">Difese tradizionali contro browser security: il confronto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La domanda operativa \u00e8 semplice: perch\u00e9 gli strumenti esistenti non bastano? La tabella seguente confronta l&#8217;approccio tradizionale, basato su gateway email, antivirus a firme e filtri di reputazione, con l&#8217;approccio browser-native, basato su isolamento e ispezione in tempo reale del contenuto della pagina.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Caratteristica<\/th><th>Difesa tradizionale (SWG, antivirus, filtri reputazione)<\/th><th>Browser security e isolamento<\/th><\/tr><\/thead><tbody><tr><td>Punto di controllo<\/td><td>Email, rete, file su disco<\/td><td>Scheda del browser, contenuto della pagina<\/td><\/tr><tr><td>Attacchi zero-hour<\/td><td>Visibilit\u00e0 scarsa, fino a 6 giorni di esposizione<\/td><td>Ispezione in tempo reale, indipendente dalla reputazione<\/td><\/tr><tr><td>Link su siti legittimi (75%)<\/td><td>Spesso non bloccati<\/td><td>Analisi del comportamento della pagina, non solo del dominio<\/td><\/tr><tr><td>Furto di credenziali nel browser<\/td><td>Non intercettato<\/td><td>Blocco dell&#8217;inserimento su pagine non attendibili<\/td><\/tr><tr><td>Fuga di dati verso GenAI<\/td><td>Controllo limitato<\/td><td>Policy su copia, incolla e upload<\/td><\/tr><tr><td>Tecniche evasive (1 su 5)<\/td><td>Spesso eludono i controlli<\/td><td>Esecuzione isolata del contenuto attivo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Il limite della difesa tradizionale non \u00e8 la qualit\u00e0 del prodotto, ma il punto di osservazione. Un gateway email non vede una pagina aperta dopo un clic su un link arrivato via chat o SMS. Un filtro di reputazione non blocca un dominio legittimo. L&#8217;isolamento del browser sposta il controllo nel luogo dove l&#8217;attacco effettivamente si manifesta. Per questo la spesa, come visto, si sta riallocando proprio su questa categoria.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cosa-dicono-gli-esperti-e-le-istituzioni\">Cosa dicono gli esperti e le istituzioni<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Menlo Security<\/strong>, nel report 2025, attribuisce l&#8217;impennata degli attacchi nel browser a tre fattori combinati: attacchi potenziati dall&#8217;intelligenza artificiale, phishing-as-a-service e vulnerabilit\u00e0 zero-day. La societ\u00e0 sottolinea che un attacco su cinque nel 2024 ha mostrato tecniche evasive progettate per aggirare i controlli di rete ed endpoint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>I ricercatori di Check Point<\/strong>, nel <em>Cyber Security Report 2026<\/em>, concludono che gli attacchi in Europa sono cresciuti in modo marcato nel 2025 e che l&#8217;intelligenza artificiale ha contribuito a rendere il panorama delle minacce pi\u00f9 ostile. <strong>Gli analisti di Allianz<\/strong>, nel Risk Barometer 2026, ribadiscono che il rischio cyber \u00e8 la prima preoccupazione delle imprese a livello globale, con il distacco pi\u00f9 ampio mai registrato sul rischio legato all&#8217;AI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sul piano europeo e italiano, le agenzie pubbliche spingono nella stessa direzione. <strong>ENISA<\/strong>, l&#8217;Agenzia dell&#8217;Unione Europea per la cibersicurezza, nei suoi Threat Landscape recenti classifica il phishing e l&#8217;ingegneria sociale tra i vettori di attacco pi\u00f9 diffusi e in crescita. In Italia, l&#8217;<strong>ACN<\/strong> (Agenzia per la Cybersicurezza Nazionale) e il CSIRT Italia trattano il phishing come una minaccia prioritaria e ricorrente per pubblica amministrazione e imprese, con avvisi periodici sulle campagne attive. Le posizioni istituzionali qui riportate riflettono la documentazione pubblica di queste agenzie, non singole dichiarazioni verbatim.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contesto-storico-dallemail-al-browser\">Contesto storico: dall&#8217;email al browser<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il phishing non \u00e8 nuovo. Il termine circola dagli anni Novanta, quando i primi truffatori imitavano i servizi online per rubare password. Per due decenni la battaglia si \u00e8 combattuta sull&#8217;email: filtri antispam, autenticazione del mittente con SPF, DKIM e DMARC, sandbox per gli allegati. Queste difese hanno funzionato e hanno reso l&#8217;email un canale pi\u00f9 costoso da sfruttare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attaccanti hanno reagito spostando il punto di consegna. Oggi un link di phishing arriva via messaggistica, SMS, notifica di un&#8217;app SaaS o risultato di ricerca avvelenato, e si apre nel browser, lontano dai controlli email. La migrazione delle applicazioni aziendali nel cloud ha completato il quadro: tutto il lavoro vive in una scheda, quindi tutto il valore da rubare vive l\u00ec. La crescita del 140% misurata da Menlo non \u00e8 un&#8217;anomalia, ma il punto di arrivo di un percorso ventennale. Lo stesso meccanismo, con vittime diverse, lo abbiamo raccontato nella cronaca dell&#8217;<a href=\"\/attacco-ivanti-2026\/\">attacco Ivanti<\/a> che ha colpito le istituzioni europee.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cosa-significa-per-le-aziende-italiane\">Cosa significa per le aziende italiane<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il tessuto produttivo italiano \u00e8 particolarmente esposto. Le piccole e medie imprese, spina dorsale dell&#8217;economia, spesso non dispongono di un team di sicurezza dedicato e si affidano ad antivirus ed email security tradizionali, esattamente le difese che il phishing nel browser \u00e8 progettato per aggirare. La direttiva europea NIS2, ora recepita, estende gli obblighi di sicurezza a migliaia di soggetti italiani, comprese molte realt\u00e0 che fino a ieri non si consideravano bersagli rilevanti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La conseguenza pratica \u00e8 duplice. Da un lato cresce la pressione normativa a dotarsi di controlli adeguati, con sanzioni concrete per chi non si adegua. Dall&#8217;altro, il phishing resta il punto di ingresso pi\u00f9 economico per l&#8217;attaccante: una sola credenziale rubata pu\u00f2 aprire la porta al ransomware o all&#8217;esfiltrazione di dati. Per le imprese italiane, investire sulla protezione del browser e sull&#8217;autenticazione resistente al phishing \u00e8 oggi la spesa con il miglior rapporto tra costo e rischio evitato.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"come-proteggersi-dal-phishing-nel-browser\">Come proteggersi dal phishing nel browser<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La difesa efficace combina tecnologia, configurazione e formazione. Sul piano tecnico, l&#8217;isolamento del browser e l&#8217;ispezione in tempo reale delle pagine neutralizzano gli attacchi zero-hour, indipendenti dalla reputazione del dominio. Sul piano dell&#8217;identit\u00e0, le chiavi di sicurezza FIDO2 e le passkey rendono inutile il furto di password, perch\u00e9 la credenziale \u00e8 legata al dominio reale e non pu\u00f2 essere replicata su una pagina clone.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sul piano della configurazione, una Content Security Policy rigorosa e header di sicurezza corretti riducono la superficie di attacco delle applicazioni web aziendali. Un esempio minimo di intestazioni difensive da impostare lato server:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Content-Security-Policy: default-src 'self'; frame-ancestors 'none'\nStrict-Transport-Security: max-age=63072000; includeSubDomains\nX-Frame-Options: DENY\nX-Content-Type-Options: nosniff\nReferrer-Policy: strict-origin-when-cross-origin<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Restano fondamentali le misure di base: aggiornare browser ed estensioni, limitare le estensioni installabili, applicare il principio del privilegio minimo e formare gli utenti a diffidare anche delle pagine apparentemente legittime. La nostra guida pratica sugli <a href=\"\/phishing-attacks\/\">attacchi di phishing<\/a> elenca i segnali di allarme e i comportamenti corretti per chi lavora ogni giorno nel browser.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"previsioni-cosa-aspettarsi-nel-2026-e-2027\">Previsioni: cosa aspettarsi nel 2026 e 2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sulla base dei dati disponibili, si possono formulare alcune previsioni ragionevoli per i prossimi diciotto mesi.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Il browser diventa una categoria di sicurezza autonoma.<\/strong> Con la spesa IAM in crescita del 18% da inizio 2026, la browser security smetter\u00e0 di essere una funzione accessoria e diventer\u00e0 una voce di budget dedicata nelle aziende medie e grandi.<\/li><li><strong>Il phishing-as-a-service si industrializza ancora.<\/strong> Con quasi un milione di nuovi siti malevoli al mese, i kit pronti all&#8217;uso abbasseranno ulteriormente la barriera d&#8217;ingresso, aumentando il volume pi\u00f9 che la sofisticazione.<\/li><li><strong>Le passkey diventano lo standard di fatto.<\/strong> La pressione normativa NIS2 e l&#8217;inefficacia dimostrata delle password spingeranno le imprese europee verso l&#8217;autenticazione phishing-resistant come requisito minimo.<\/li><li><strong>La GenAI alimenta sia l&#8217;attacco sia la fuga di dati.<\/strong> Il controllo su copia, incolla e upload verso strumenti AI diventer\u00e0 parte integrante delle policy di sicurezza del browser, non un tema separato.<\/li><li><strong>Cresce la divaricazione tra grandi e piccole imprese.<\/strong> Le organizzazioni dotate di isolamento del browser ridurranno l&#8217;esposizione, mentre le PMI con difese tradizionali resteranno il bersaglio pi\u00f9 redditizio, mantenendo alto il dato europeo degli attacchi.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"domande-frequenti-sul-phishing-nel-browser\">Domande frequenti sul phishing nel browser<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cose-il-phishing-nel-browser\">Cos&#8217;\u00e8 il phishing nel browser?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 un attacco di phishing che si avvia e si svolge dentro la scheda del browser, anzich\u00e9 tramite un allegato email. La pagina malevola imita un login legittimo, spesso ospitata su un dominio affidabile, e cattura le credenziali dell&#8217;utente. Menlo Security ha registrato una crescita del 140% di questi attacchi nel 2024.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"perche-lantivirus-non-blocca-il-phishing-nel-browser\">Perch\u00e9 l&#8217;antivirus non blocca il phishing nel browser?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Perch\u00e9 l&#8217;antivirus e i filtri di reputazione osservano file e domini, non il comportamento di una pagina aperta in tempo reale. Con il 75% dei link di phishing ospitati su siti legittimi e attacchi zero-hour mai visti prima, questi strumenti hanno una visibilit\u00e0 scarsa. Serve un controllo a livello di browser.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cosa-sono-gli-attacchi-zero-hour\">Cosa sono gli attacchi zero-hour?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sono pagine di phishing mai osservate prima, assenti da ogni lista di reputazione. Sfruttano la finestra di tempo, fino a sei giorni secondo Menlo, in cui gli strumenti legacy non le riconoscono ancora. Sono cresciuti del 130% nel 2024.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quali-brand-vengono-imitati-piu-spesso\">Quali brand vengono imitati pi\u00f9 spesso?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Secondo Menlo Security, i marchi pi\u00f9 impersonati nel phishing nel browser sono Microsoft, Facebook e Netflix. Circa il 51% degli attacchi sfrutta una forma di impersonificazione di brand, perch\u00e9 punta a credenziali ad alto valore come gli account Microsoft 365 aziendali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"le-passkey-proteggono-dal-phishing\">Le passkey proteggono dal phishing?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ec. Le passkey e le chiavi FIDO2 legano l&#8217;autenticazione al dominio reale del servizio. Su una pagina clone la passkey semplicemente non funziona, perch\u00e9 il dominio non corrisponde. Questo neutralizza il furto di credenziali, che \u00e8 l&#8217;obiettivo principale del phishing nel browser.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"come-e-esposta-litalia-a-questa-minaccia\">Come \u00e8 esposta l&#8217;Italia a questa minaccia?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il tessuto di piccole e medie imprese italiane si affida spesso a difese email e antivirus tradizionali, proprio quelle che il phishing nel browser aggira. Con il recepimento della direttiva NIS2 e l&#8217;aumento del 20% degli attacchi in Europa nel 2025 segnalato da Check Point, la pressione su aziende e pubblica amministrazione \u00e8 in crescita.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quanto-e-grande-il-fenomeno-nel-2026\">Quanto \u00e8 grande il fenomeno nel 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Menlo Security ha analizzato oltre 752.000 attacchi di phishing nel browser in un anno e stima quasi un milione di nuovi siti malevoli creati ogni mese, una crescita del 700% dal 2020. L&#8217;Allianz Risk Barometer 2026 colloca il rischio cyber al primo posto tra i rischi globali per il quinto anno consecutivo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"approfondimenti-correlati\">Approfondimenti correlati<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/phishing-attacks\/\">Attacchi di phishing: come riconoscerli ed evitarli<\/a><\/li><li><a href=\"\/data-breaches\/\">Violazioni di dati: come avvengono e come proteggersi<\/a><\/li><li><a href=\"\/https-tls-explained\/\">HTTPS e TLS: cosa significa davvero il lucchetto<\/a><\/li><li><a href=\"\/password-security\/\">Sicurezza delle password: cosa protegge davvero gli account<\/a><\/li><li><a href=\"\/attacco-ivanti-2026\/\">Attacco Ivanti: 600 IP, CVSS 9.8 e l&#8217;UE colpita<\/a><\/li><li><a href=\"\/security\/\">Sicurezza online: la guida completa<\/a><\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fonti-e-approfondimenti-esterni\">Fonti e approfondimenti esterni<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.menlosecurity.com\/resources\/state-of-browser-security-report\" target=\"_blank\" rel=\"noopener\">Menlo Security, State of Browser Security Report<\/a><\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2025\" target=\"_blank\" rel=\"noopener\">ENISA Threat Landscape<\/a><\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/topics\/cyber-threats\" target=\"_blank\" rel=\"noopener\">ENISA, Cyber Threats<\/a><\/li><li><a href=\"https:\/\/www.acn.gov.it\/portale\/\" target=\"_blank\" rel=\"noopener\">Agenzia per la Cybersicurezza Nazionale (ACN)<\/a><\/li><li><a href=\"https:\/\/www.csirt.gov.it\/\" target=\"_blank\" rel=\"noopener\">CSIRT Italia<\/a><\/li><li><a href=\"https:\/\/www.infosecurity-magazine.com\/\" target=\"_blank\" rel=\"noopener\">Infosecurity Magazine<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Il fronte del phishing nel browser \u00e8 esploso. Nel suo report State of Browser Security pubblicato il 19 marzo 2025, Menlo Security ha analizzato oltre 752.000 attacchi di phishing partiti\u2026<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-53","post","type-post","status-publish","format-standard","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/posts\/53","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/comments?post=53"}],"version-history":[{"count":0,"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/posts\/53\/revisions"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/media?parent=53"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/categories?post=53"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/it\/wp-json\/wp\/v2\/tags?post=53"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}