La lotta al cybercrime sta spostandosi sempre più dalla rimozione del singolo account alla distruzione dell’infrastruttura criminale e dei flussi finanziari che la sostengono. Meta dichiara di aver eliminato milioni di pagine e account collegati a truffe grazie alla collaborazione con la Singapore Police Force; negli Stati Uniti un membro della rete Ryuk è stato condannato dopo l’estradizione dall’Ucraina, mentre cinque presunti esponenti di Black Axe sono arrivati davanti alla giustizia federale dopo l’estradizione dal Sudafrica. Sono operazioni differenti, ma mostrano la stessa evoluzione: piattaforme, polizia e magistratura cercano di colpire reti, intermediari e infrastrutture prima che il singolo episodio fraudolento diventi soltanto un altro incidente da contabilizzare.
Cosa leggere
Meta e Singapore passano dalle segnalazioni alla distruzione delle reti
Meta afferma che la collaborazione costruita negli ultimi due anni con la Singapore Police Force ha consentito di passare dalla gestione delle segnalazioni individuali alla ricostruzione di interi cluster fraudolenti. Tra gennaio e giugno 2026, le informazioni condivise dalla polizia singaporiana avrebbero portato all’azione contro oltre 113.000 entità e pagine collegate soprattutto a investment scam su Facebook e Instagram. A giugno un’operazione mirata alle truffe e-commerce avrebbe coinvolto altre 33.600 entità, mentre a luglio Meta dichiara di aver rimosso più di 3,6 milioni di “shell pages” preparate in anticipo dai truffatori per essere attivate successivamente.

Il dato più interessante non è però il volume assoluto. Le shell page mostrano un cambio di strategia: l’infrastruttura fraudolenta viene costruita prima ancora della campagna, con pagine apparentemente vuote o innocue pronte a essere popolate quando arriva il momento operativo. Individuarle prima dell’uso significa spostare il contrasto dal contenuto illecito già pubblicato all’infrastruttura di preparazione.

È un cambio importante anche rispetto al problema storico delle truffe che prosperano sulle piattaforme social e sui circuiti pubblicitari: se l’intervento parte soltanto dopo che l’utente ha visto l’annuncio, cliccato e trasferito denaro, il danno è già avvenuto.
Leggi anche: Ransomware, truffe NFT e social engineering: raffica di attacchi e arresti
Meta dichiara 65 milioni di scam ads rimossi nel 2026
La cooperazione con Singapore si inserisce in un’operazione più ampia. Meta dichiara di aver rimosso nel 2026 65 milioni di annunci fraudolenti da Facebook e Instagram, affermando che il 94% sarebbe stato eliminato prima di una segnalazione da parte degli utenti. La società collega inoltre il lavoro con Singapore a operazioni internazionali che coinvolgono Dipartimento di Giustizia statunitense, FBI, Secret Service, Microsoft, Coinbase, Starlink e autorità di più Paesi. Sono numeri forniti direttamente da Meta e vanno letti come tali: documentano la scala dichiarata dell’enforcement interno, non misurano da soli l’efficacia complessiva contro il fenomeno. Il punto strutturale resta però valido. Le truffe online non sono più campagne isolate ma supply chain criminali, con account, pagine dormienti, infrastruttura di messaggistica, identità false, sistemi di pagamento e operatori distribuiti tra più giurisdizioni. Per questo la condivisione dei segnali tra piattaforme e autorità sta diventando parte dell’infrastruttura antifrode tanto quanto detection automatica, 2FA e passkey.
Ryuk: 24 mesi di carcere e oltre 1,2 milioni di dollari di restituzione
Sul versante ransomware, il Dipartimento di Giustizia statunitense ha annunciato il 22 settembre la condanna di Karen Vardanyan, cittadino armeno di 35 anni estradato dall’Ucraina negli Stati Uniti. Vardanyan, conosciuto anche con gli alias “Maneeken” e “Karl Lagerfeld”, è stato condannato a 24 mesi di carcere federale, tre anni di supervised release e al pagamento di 1.219.106 dollari di restituzione alle vittime. Secondo gli atti giudiziari citati dal DOJ, Vardanyan faceva parte di una cospirazione che distribuiva Ryuk ransomware contro aziende statunitensi, comprese organizzazioni in Oregon, con l’obiettivo di estorcere oltre un milione di dollari a più vittime. Il dato interessante è la distanza temporale tra le campagne ransomware e le conseguenze giudiziarie. Il business criminale può cambiare nome, infrastruttura e operatori molto rapidamente, mentre indagini, identificazione, arresto, estradizione e processo richiedono anni. Questo crea una differenza strutturale tra la velocità del cybercrime e quella della repressione. La cooperazione internazionale resta quindi indispensabile: un operatore che agisce da una giurisdizione, colpisce aziende in un’altra e viene arrestato in un terzo Paese non può essere raggiunto da una singola forza di polizia.
Black Axe mostra la dimensione finanziaria del cybercrime organizzato
La stessa logica emerge nel caso Black Axe. Il Dipartimento di Giustizia ha annunciato l’estradizione dal Sudafrica negli Stati Uniti di cinque membri della Cape Town Zone del Neo Black Movement of Africa, noto anche come Black Axe. I cinque imputati, originari della Nigeria, devono rispondere di accuse federali di wire fraud conspiracy e money laundering conspiracy per attività che, secondo l’accusa, si sarebbero sviluppate tra il 2011 e il 2021. Il caso non riguarda malware particolarmente sofisticati. Il valore della rete criminale deriva dalla capacità di combinare social engineering, false identità, frodi online e riciclaggio, trasformando la manipolazione della vittima in denaro trasferibile attraverso un’infrastruttura finanziaria internazionale. È proprio questo il punto che spesso viene oscurato dall’attenzione verso exploit e ransomware. Una parte enorme dell’economia criminale digitale non richiede zero-day: richiede fiducia manipolata, identità utilizzabili e canali attraverso cui monetizzare rapidamente la frode.
Il collo di bottiglia dei criminali resta trasformare l’accesso in denaro
Meta, Ryuk e Black Axe sembrano tre storie distanti, ma condividono un elemento: il cybercrime diventa realmente sostenibile soltanto quando riesce a industrializzare il passaggio tra vittima, accesso e monetizzazione. Le piattaforme possono interrompere il primo livello eliminando account e pagine. Le indagini ransomware colpiscono operatori tecnici e affiliati. Le inchieste finanziarie provano invece a spezzare money mule, riciclaggio e reti che permettono al denaro di attraversare giurisdizioni. È la stessa ragione per cui le operazioni contro gruppi di giovani responsabili di intrusioni in grandi aziende britanniche assumono valore soltanto quando l’attribuzione tecnica si traduce in identificazione e intervento giudiziario.
Continua con:
Meta e il business delle truffe online tra piattaforme, pubblicità e controlli
Ransomware, truffe NFT e social engineering: arresti e operazioni internazionali
Il contrasto efficace comincia prima della singola vittima
La parte più interessante delle tre operazioni è quindi il tentativo di anticipare il punto nel quale il reato produce il danno finale. Meta prova a eliminare infrastrutture fraudolente prima che vengano utilizzate; le autorità americane cercano di trasformare vecchie campagne ransomware in responsabilità personali e restituzioni economiche; l’estradizione di Black Axe punta invece agli intermediari che rendono possibile riciclare e trasferire i proventi delle frodi. Il cybercrime resta più veloce delle procedure giudiziarie, ma il modello di risposta sta cambiando. Non basta chiudere un account, sequestrare un dominio o arrestare un singolo operatore: bisogna ricostruire la rete che collega piattaforma, infrastruttura, identità, pagamento e riciclaggio. È lì che queste tre notizie convergono. La difesa più efficace non interviene quando la vittima ha già perso il denaro o quando il ransomware ha già cifrato il server. Prova a eliminare ciò che rende quell’operazione replicabile su scala industriale.
Iscriviti alla Newsletter
Non perdere le analisi settimanali: Entra nella Matrice Digitale.
Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.









