Che cos’è
Un infostealer è un malware progettato per rubare credenziali salvate, cookie di sessione, dati di carte e portafogli di criptovalute dal dispositivo infetto. I dati finiscono in raccolte vendute online agli altri criminali.
Come funziona
- 1Si diffonde con software piratato, falsi aggiornamenti o installer, pubblicità malevole e allegati.
- 2Una volta in esecuzione legge password salvate nel browser, cookie e file del dispositivo.
- 3I dati vengono inviati all’attaccante, che li usa o li vende.
- 4Con un cookie di sessione rubato può entrare in un account anche senza conoscere la password.
Come riconoscerlo
- Accessi ai tuoi account da luoghi o dispositivi che non riconosci, senza richiesta di password
- Computer o browser più lenti, estensioni sconosciute
- Antivirus disattivato o programmi che non ricordi di aver installato
- Avvisi di “nuovo dispositivo” dopo aver installato un programma
Come difendersi
- Scarica software solo da fonti ufficiali ed evita programmi craccati
- Non salvare le password nel browser: usa un gestore dedicato con autenticazione forte
- Tieni aggiornati sistema, browser e antivirus
- Usa passkey: non si possono rubare e riusare come una password
- In azienda: separa i computer di lavoro da quelli personali e monitora le credenziali trapelate
Se pensi di essere stato colpito
- Isola il dispositivo e puliscilo, meglio reinstallandolo, prima di cambiare le password
- Da un dispositivo pulito cambia tutte le password e disconnetti tutte le sessioni
- Avvisa la banca e controlla gli accessi recenti agli account principali
E ce ne sono tantissimi altri
Gli attacchi qui sopra sono solo alcuni dei più comuni: ne esistono centinaia e ne nascono di nuovi ogni settimana. Se quello che ti riguarda non è tra questi, scrivimi: ti dico se ti riguarda davvero e come difenderti.
ContattamiAltri attacchi
Guarda gli Shorts su YouTubeMatteo Russo · Aggiornato a ottobre 2026