← Klaro, Tech
Stai per digitare la solita password. Un bot l'ha comprata per un dollaro — e otto milioni di italiani hanno scoperto cosa succede dopo
S01 E12 · 14 luglio 2026 · 9:12

Stai per digitare la solita password. Un bot l'ha comprata per un dollaro — e otto milioni di italiani hanno scoperto cosa succede dopo

I tuoi account non vengono hackerati da un genio con il cappuccio. Vengono hackerati da un bot che compra le tue vecchie password per meno di un dollaro su un marketplace online e le prova su tutti i tuoi servizi in pochi secondi. Si chiama credential stuffing ed è il primo vettore di attacco informatico al mondo, più diffuso persino del phishing. Un singolo database conteneva sedici miliardi di credenziali rubate: quasi il doppio della popolazione mondiale. Ogni mese vengono effettuati ventisei miliardi di tentativi automatizzati — non da persone, da bot che girano ventiquattr'ore su ventiquattro. In Italia, otto milioni e settecentomila persone hanno subito una compromissione dei propri account, e il gruppo più vulnerabile è quello tra i venticinque e i trentaquattro anni. La password è nata negli anni Sessanta come soluzione per quattro persone che condividevano un computer. Oggi l'utente medio ne gestisce un centinaio, e il cervello umano non è fatto per memorizzarle. Così scegliamo la scorciatoia: una password, ovunque. Ed è esattamente la falla su cui si costruisce un'intera economia criminale. Il punto è questo: • La tua password è quasi certamente già stata rubata e messa in vendita. Non è questione di se, ma di quante volte. • L'autenticazione a due fattori blocca la maggior parte dei bot. Attivarla è la singola azione più utile che puoi fare. • I password manager risolvono il problema alla radice: una password diversa per ogni servizio, senza doverle ricordare. • Le aziende preferiscono un sistema vulnerabile a uno scomodo, perché ogni passaggio in più nel login significa utenti persi. Fonti e approfondimenti • Facile.it/mUp Research — Indagine sulla sicurezza digitale degli italiani • Brightdefense/Gitnux — Report globale su violazioni dati e credential stuffing ⠀ ⠀ Prodotto con AI, direzione editoriale umana — klaro.fm ⠀ ⠀ ───── Hosted on Acast. See acast.com/privacy for more information.

Altri episodi

Vedi tutti →
18
Stai per collegarti al WiFi gratis dell'aeroporto. Chiunque può crearne uno identico e leggere tutto quello che digiti
Stai per collegarti al WiFi gratis dell'aeroporto. Chiunque può crearne uno identico e leggere tutto quello che digiti
25 ago 2026
8:27
17
Più Giga in Europa 2026, ma la clausola nascosta te li taglia appena atterri
Più Giga in Europa 2026, ma la clausola nascosta te li taglia appena atterri
18 ago 2026
9:02
16
Il tuo smartphone spia il PIN — l’accelerometro ti tradisce
Il tuo smartphone spia il PIN — l’accelerometro ti tradisce
11 ago 2026
9:23
15
Stai per cliccare Accetta tutti per la millesima volta
Stai per cliccare Accetta tutti per la millesima volta
4 ago 2026
9:33
14
Stai per mandare un vocale su WhatsApp. Tre secondi di audio bastano per clonare la tua voce
Stai per mandare un vocale su WhatsApp. Tre secondi di audio bastano per clonare la tua voce
28 lug 2026
8:55
13
Riparare il tuo smartphone è un diritto. In teoria.
Riparare il tuo smartphone è un diritto. In teoria.
21 lug 2026
9:05
Stai per digitare la solita password. Un bot l'ha comprata per un dollaro — e otto milioni di italiani hanno scoperto cosa succede dopo
Stai per digitare la solita password. Un bot l'ha comprata per un dollaro — e otto milioni di italiani hanno scoperto cosa succede dopo
Klaro, Tech
0:00
–:––