Pedofili, truffatori, hacker, terroristi, no vax e finti green pass. Nell’anno trascorso, la Polizia Postale e delle Comunicazioni è stata impegnata a fronteggiare un incremento quasi esponenziale dei fenomeni di cybercrime con particolare riferimento alla prevenzione e contrasto della pedopornografia online, della protezione delle infrastrutture critiche di rilevanza nazionale, del financial cybercrime e delle minacce eversivo-terroristiche, riconducibili sia a forme di fondamentalismo religioso che di estremismo politico ideologico, anche in contesti internazionali.
L’aumento vertiginoso dei dati relativi alla commissione di reati perpetrati mediante web technology, è strettamente connesso agli effetti della pandemia da Covid-19 che ha condotto a un evidente incremento dell’utilizzo di mezzi di comunicazione alternativi, così come a involontarie esposizioni di dati personali che, intercettati in modo fraudolento, sono stati utilizzati dai cyber-criminali per la commissione di truffe, furti di identità e, soprattutto, di reati connessi alla finanza-online.
Il contrasto alla pedopornografia online
Il Centro nazionale per il contrasto della pedopornografia online, Cncpo, ha coordinato 5.515 complesse attività di indagine (+ 70% rispetto all’anno precedente) all’esito delle quali sono state eseguite oltre 1.400 perquisizioni (+ 87% rispetto all’anno precedente).
Nel corso del 2021 si è verificato, infatti, un significativo incremento dei casi di sfruttamento sessuale dei minori e di adescamento online: eseguiti 137 arresti (+98% circa rispetto al 2020) e denunciate 1400 persone (+17% rispetto al 2020). L’incremento sale al +127% per le persone arrestate e del +295% rispetto ai casi trattati, se confrontiamo i dati prepandemici del 2019
Pe quanto attiene l’attività di prevenzione sono stati analizzati oltre 29.000 siti internet, 2.539 dei quali, riscontratone il carattere pedopornografico, sono stati oscurati mediante inserimento nella black list istituita ai sensi della L.38/2006.
Nell’ambito dei reati contro la persona commessi attraverso la rete, significativo è l’aumento dei fenomeni di sextortion (+54% rispetto al 2020) e revenge porn (+78% rispetto al 2020) con oltre 500 casi trattati e 190 autori di reato deferiti all’Autorità giudiziaria.
Nel complesso, per reati contro la persona commessi sul web, sono stati denunciati oltre 1.400 soggetti.
Truffatori e hacker colpiscono siti istituzionali
Le indagini riguardanti il fenomeno delle truffe online in materia di e-commerce ovvero nell’ambito di piattaforme per l’offerta di beni e servizi, hanno consentito l’individuazione di oltre 3.200 presunti autori deferiti all’Autorità giudiziaria.
Per quanto riguarda il settore della cybersicurezza ed in particolare la protezione delle infrastrutture critiche, nell’ambito delle attività di prevenzione e contrasto ad attacchi e minacce aventi per obiettivo le infrastrutture sensibili di interesse nazionale pubbliche e private, il Cnaipic – nell’ambito del complessivo Sistema informativo nazionale per il contrasto al cyber crime, ha gestito:
- 5.434 attacchi informatici significativi nei confronti di servizi informatici relativi a sistemi istituzionali, infrastrutture critiche informatizzate di interesse nazionale, infrastrutture sensibili di interesse regionale, grandi imprese;
- ha diramato 110.524 alert di sicurezza riferibili a minacce per sistemi informatici/telematici oggetto di tutela del Centro;
- ha ricevuto 60 richieste di cooperazione, gestite dall’Ufficio del punto di contatto HTC Emergency presente all’interno del Cnaipic nell’ambito della Rete 24-7 “High Tech Crime” del G7.
Le attività investigative avviate dal Centro e dai Compartimenti, hanno portato al deferimento di complessive 187 persone per accesso abusivo e danneggiamento di sistemi informatici afferenti sistemi critici ovvero servizi essenziali, diffusione di malware, trattamento illecito di dati su larga scala.
Il bagarinaggio dei Green pass
L’azione della Polizia Postale si è diretta alla prevenzione e contrasto alle violazioni dei sistemi informatici critici e in maniera massiva alla lotta alle falsificazioni e commercializzazioni di certificati Green Pass illegali, sia sul clear che sul dark web. Lo scorso mese di agosto, nell’ambito di una complessa indagine denominata “Fake pass” – condotta dal Servizio centrale di Roma e dalle polizie postali di Milano e Bari- ha individuato e perquisito 4 persone, tra cui 2 minorenni, che gestivano canali social specializzati nell’offerta illegale di certificati green pass Covid-19 falsi, sequestrando i 32 canali Telegram sui quali veniva veicolata la frode.
Grazie al monitoraggio dei pagamenti in criptovalute effettuati dai clienti per ottenere gli inesistenti green pass, la Polizia postale ha ricostruito la rete di vendita, giungendo a disarticolare quelle che, in alcuni casi, si trasformavano in vere e proprie estorsioni: non di rado, infatti, dopo aver millantanto di poter fabbricare i falsi green pass, ed essere così entrato in possesso dei dati personali e dei documenti di riconoscimento delle vittime, il truffatore passava a ricattare queste ultime, minacciando denunce alla polizia o ulteriori attacchi informatici nei loro confronti, se non avessero proceduto al pagamento di ulteriori somme di denaro.
Le attività investigative sono state dirette soprattutto al contrasto ai fenomeni di intrusione informatica nei sistemi sanitari regionali, allo scopo di poter inserire dati relativi a vaccinazioni e tamponi mai eseguiti, finalizzati ad ottenere il rilascio di certificati green pass.
Risale infatti a pochi giorni fa la messa a segno da parte della polizia postale di una vasta operazione – la più avanzata sinora realizzata nel settore – relativa alla messa in commercio di certificazioni green pass radicalmente false, ma in grado di resistere anche ai controlli possibili mediante l’apposita app di verifica, generate mediante furto delle credenziali dei farmacisti e successivo accesso illegale ai sistemi sanitari regionali di Campania, Lazio, Puglia, Lombardia, Calabria e Veneto.
Le credenziali di accesso erano carpite alle farmacie mediante sofisticate tecniche di phishing, attraverso email che simulavano la provenienza dal sistema sanitario, e che inducevano le vittime a collegarsi ad un sito web, anch’esso falso, perfettamente identico a quello della sanità regionale, in grado di sottrarre le preziose credenziali.
In altri casi, i falsi green pass risultavano prodotti ricorrendo a servizi di chiamata VoIP internazionali, capaci di camuffare il vero numero di telefono del chiamante e simulare quello del sistema sanitario regionale, attraverso cui gli hacker si spacciavano per agenti del supporto tecnico della Regione interessata ed inducevano il farmacista ad installare nel proprio sistema un insidioso software che consentiva di assumere il controllo da remoto del computer e rubare così le credenziali di accesso ai sistemi informativi regionali.
Le indagini – consistite nell’analisi dei dati di connessione, di tabulati telefonici, delle caselle email e delle altre tracce lasciate dai traffici illeciti – hanno consentito di verificare che le tecniche criminose appena indicate sono state messe in campo anche per produrre i cd. Super green pass, a fronte di vaccini mai effettuati.
Il Financial cybercrime
Nel settore del financial cybercrime, si registrano per il 2021 ben 126 attacchi informatici ai sistemi finanziari di grandi e medie imprese, per un ammontare complessivo di oltre 36 milioni di euro sottratti illecitamente mediante complesse frodi telematiche, 17 milioni dei quali recuperati a seguito dell’attivazione tempestiva della Polizia Postale e delle Comunicazioni.
Gli attacchi al mondo dell’impresa, mediante frodi basate su tecniche di social engineering risultano particolarmente condizionati dalla pandemia in corso, soprattutto per l’utilizzo diffuso di sistemi di comunicazione per la gestione economica da remoto, conseguenti all’adozione su larga scala di processi di smart-working.
In merito ai fenomeni di phishing, smishing e vishing, tecniche utilizzate per carpire illecitamente dati personali e bancari, si rileva il sensibile aumento dei casi trattati dalla Specialità (+27%) per un totale oltre 18.000 casi trattati di furto di credenziali per accesso ai sistemi di home banking, di numeri di carte di credito, di chiavi private di wallet di cryptovalute a fronte dei quali sono state deferite all’Autorità giudiziaria 781 persone.
L’eversione sul web, dallo Stato islamico ai No-vax
Nell’ambito del contrasto al fenomeno del cyberterrorismo, ed in generale dell’estremismo in rete, gli investigatori della Polizia Postale e delle Comunicazioni hanno concorso alla prevenzione ed al contrasto dei fenomeni di eversione e terrorismo, sia a livello nazionale che internazionale, posti in essere attraverso l’utilizzo di strumenti informatici e di comunicazione telematica. L’attività, funzionale al contrasto del proselitismo e alla prevenzione dei fenomeni di radicalizzazione estremista religiosa e dell’eversione di estrema destra e antagonista, ha permesso di sviluppare una dedicata attività informativa in contesti di interesse, per oltre 117.000 spazi web oggetto di approfondimento investigativo. Tra questi 1.095 sono risultati caratterizzati da contenuti illeciti, che hanno determinato in 471 casi l’oscuramento della risorsa digitale. Con riferimento alle attività investigative di settore, denunciati 39 soggetti ritenuti responsabili di attività di propaganda jihadista, ovvero legati all’estremismo di destra o a movimenti anarchici, mentre nell’ambito dei movimenti afferenti la complessa galassia dei movimenti No-vax e No greenpass sono state denunciate 101 persone
In ambito di collaborazione internazionale, proprio al fine di contrastare la diffusione dal web di contenuti terroristici online legati all’estremismo di destra, lo scorso 27 maggio l’Unità EU-IRU di Europol ha promosso un Referral Action Day con l’obiettivo di rimuovere dai Social Network, siti web, blog, forum etc., materiale online riportante loghi di gruppi, manifesti, manuali, tutorial, media file prodotti e disseminati da organizzazioni di estrema destra, ovvero relativo a precedenti attacchi terroristici connotati dalla medesima ideologia. Nel dettaglio, all’esito dei lavori, ai quali hanno partecipato operatori della Specialità ed operatori di polizia di altri 27 Stati, sono state segnalate 1038 URL ai Provider al fine di ottenerne l’oscuramento; in particolare, l’Italia ha segnalato 77 URL tra cui profili social di Facebook, Twitter e VKontacte, nonché una serie di account e canali Telegram.
La grave emergenza socio-sanitaria, tuttora in corso, accompagnata dalle restrizioni introdotte dai decreti governativi per contrastare la diffusione del virus Covid-19, ha infine orientato una specifica attività di monitoraggio informativo dei canali e gruppi all’interno delle varie piattaforme di comunicazione online, per l’individuazione precoce di eventi ovvero manifestazioni di piazza non autorizzate: oltre 300 i canali su piattaforme di messaggistica e gli spazi web oggetto di monitoraggio.
Diverse le attività concluse che hanno portato al complessivo deferimento di 86 persone per reati quali il falso, la frode informatica, in un caso con 15 soggetti protagonisti di una vera e propria associazione a delinquere finalizzata alla produzione di certificazioni false mediante violazione dei sistemi informatici sanitari.
Le attività di prevenzione dirette alla tutela del cittadino
Di rilievo infine l’attività sviluppata dagli uffici di specialità per la tutela e la sicurezza dei servizi postali, nell’ambito della convenzione con il partner Poste Italiane: oltre 6400 le pattuglie impiegate nel corso dell’anno a tutela dei servizi erogati da Poste Italiane per oltre 46.000 controlli. Attività che hanno portato al deferimento di 229 persone (+394% rispetto all’anno precedente) per c.d. “reati postali”, quali il furto di corrispondenza, l’incasso fraudolento di assegni etc.
Nell’anno in esame, il portale del Commissariato di P.S. online si è confermato quale punto di riferimento specializzato per la ricerca di informazioni, consigli, suggerimenti di carattere generale per la sicurezza in rete, rafforzandosi ulteriormente in termini di popolarità con 52.000.000 di accessi.
La struttura operativa che gestisce il portale ha trattato oltre 28.000 richieste di informazioni, ricevuto 114.000 segnalazioni dai cittadini (+103% rispetto all’anno precedente).
Grazie alle segnalazioni pervenute al Commissariato di P.S. online, sono stati 70 gli interventi per casi di suicidio annunciati in rete da parte di utenti individuati in emergenza dal personale specializzato, a seguito dello sviluppo di attività di indagine informatica.