---
title: "Frodi informatiche: a caccia di domini clone"
description: Come proteggersi dalle frodi informatiche e dai domini clone.
image: https://blog.cyberoo.com/hubfs/Frodi%20informatiche_01.09.2022_GIF-1.gif
---

<https://blog.cyberoo.com/frodi-informatiche-a-caccia-di-domini-clone#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/frodi-informatiche-a-caccia-di-domini-clone#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Frodi%20informatiche_01.09.2022_GIF-1.gif)

# Frodi informatiche: a caccia di domini clone

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  2 settembre 2022

Quello delle frodi informatiche è un problema di una certa rilevanza, sia a livello nazionale, sia all’interno del panorama europeo. **Eurispes**, all’interno del **Rapporto Italia 2022**, rivela che nel 2021 [un italiano su tre ne è stato vittima](https://www.adnkronos.com/truffe-informatiche-i-dati-in-italia_6WySk0r6gfV4eSj0oMbYeH), mentre [**Cybersecurity Ventures**](https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/) stima che, entro il 2025, il mercato mondiale del cybercrime arriverà a valere **10,5 trilioni di dollari,** buona parte di quali dovuti proprio alle frodi informatiche. Ma cosa significa, nel concreto, cadere vittima di una frode informatica? E, soprattutto, come ci si può difendere? 

 

## Domini clone nel social engineering 

Innanzitutto, va tenuto conto del fatto che, per mettere in atto una frode informatica, il cybercriminale utilizza strumenti di ingegneria sociale. In questo ambito, uno dei metodi più gettonati è la creazione di un dominio clone: il duplicato perfetto – da qui il termine “clone” - di un sito web originale, di cui conserva tutte le caratteristiche replicandole fedelmente. Così, l**a vittima è indotta a pensare di navigare nel sito corretto,** mentre in realtà è caduta nella tela informatica dell’attaccante. A seconda, poi, della tipologia di sito internet, il cyber criminale può diversificare il proprio attacco e, quindi, scegliere di basarsi solo sull’utilizzo di un dominio clone o impiegarlo come base per frodi più complesse.  

 

## Dalla copia alla pubblicazione 

Lo sviluppo di un dominio clone è, in realtà, un processo molto semplice e alla portata di quasi ogni tipo di criminale informatico. È questa la ragione per cui questi attacchi sono estremamente diffusi nell’ambito delle frodi digitali.  

Il primo passo è realizzare il sito clone “copiando” l’originale attraverso specifici tool: questi ne salvano – e ne riproducono - ogni singola pagina, ogni contenuto, ogni collegamento. Ottenuta una copia perfettamente identica all’originale, poi, il criminale informatico installa il dominio all'interno di un server.  

A volte ci si limita a inviare link brevi o “mascherati”, indurre un clic da parte della vittima e sperare che non si accorga che l’indirizzo URL è molto diverso da quello originario. Molto più spesso, invece, la trappola può essere affinata tramite due tecniche specifiche: Typosquatting e Lookalike Squatting. 

 

## Typosquatting e Lookalike Squatting 

Il Typosquatting prevede la scelta di un dominio a cui l’utente potrebbe arrivare digitando in modo errato quello originale, per esempio raddoppiando alcune lettere (es. cyberssecurity.it). Con il Lookalike squatting, invece, si sostituiscono alcune lettere dell’indirizzo originario con altre simili o con numeri (es. cybersecur1ty.it).  

Cogliere le differenze è difficile, specie per un occhio non allenato, e a quel punto la vittima si trova di fronte al clone del sito originario, **senza rendersi conto di inviare i propri dati, in realtà, al server del criminale informatico.** 

 

## Frodi informatiche: veicolare i domini clone 

Una volta creato, il dominio clone va veicolato per capitalizzare la sua efficacia. In questo caso, al criminale informatico non resta che scegliere il modo in cui farlo, per esempio affidandosi a e-mail, SMS, canali social o app di messaggistica. A questo punto, la trappola è pronta e, da qui in poi, segue i dettami del phishing nelle sue varie declinazioni.  

Quello dei domini clone è un attacco particolarmente pericoloso per varie ragioni. Prima di ogni cosa, è estremamente economico da realizzare. Poi, c’è da considerare la “gittata”, il raggio: può arrivare a colpire un largo spettro di potenziali vittime. Inoltre, rilevare un dominio di questo tipo non è semplice: **considerata l’estensione del web, individuare un sito clonato richiede una ricerca serrata, con strumenti e competenze molto specializzati.** 

Per questa ragione, è importante affidarsi a un’azienda consulente di cybersecurity, che sia in grado di fornire le soluzioni necessarie “as a Service”. La ricerca di domini clone, infatti, fa parte delle strategie di difesa di un’organizzazione, in quanto scongiurare la presenza di domini clone del proprio sito mette al riparo da una grossa fetta di potenziali attacchi di social engineering, con rischi enormi sia sotto il profilo economico, sia di reputazione. 

[![New call-to-action](https://no-cache.hubspot.com/cta/default/6892231/c7031052-6b9b-4844-9d0d-3cedb1668ffa.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c7031052-6b9b-4844-9d0d-3cedb1668ffa)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/come-difendersi-dagli-attacchi-informatici>

## [Come difendersi dagli attacchi informatici nel 2024](https://blog.cyberoo.com/come-difendersi-dagli-attacchi-informatici)

 Per imparare a difendersi dagli attacchi informatici occorre, innanzitutto, inquadrare il fenomeno.

[Read More](https://blog.cyberoo.com/come-difendersi-dagli-attacchi-informatici)

<https://blog.cyberoo.com/cyberoo-deep-dark-web-protezione-cliente>

## [CYBEROO ispeziona deep e dark web per la protezione del cliente](https://blog.cyberoo.com/cyberoo-deep-dark-web-protezione-cliente)

 Il cyber-furto di dati sensibili è tra le principali minacce alla stabilità e alla...

[Read More](https://blog.cyberoo.com/cyberoo-deep-dark-web-protezione-cliente)

<https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare>

## [La strategia di Cyber Security che ogni CEO dovrebbe adottare](https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare)

 In uno scenario in cui le minacce informatiche si fanno sempre più complesse e variegate, la cyber...

[Read More](https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2022-09-02T15:42:48.548Z",
  "datePublished" : "2022-09-02T15:42:48.000Z",
  "headline" : "Frodi informatiche: a caccia di domini clone",
  "image" : [ "https://blog.cyberoo.com/hubfs/Frodi%20informatiche_01.09.2022_GIF-1.gif" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/frodi-informatiche-a-caccia-di-domini-clone",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Quello delle frodi informatiche è un problema di una certa rilevanza, sia a livello nazionale, sia all’interno del panorama europeo. Eurispes, all’interno del Rapporto Italia 2022, rivela che nel 2021 un italiano su tre ne è stato vittima, mentre Cybersecurity Ventures stima che, entro il 2025, il mercato mondiale del cybercrime arriverà a valere 10,5 trilioni di dollari, buona parte di quali dovuti proprio alle frodi informatiche. Ma cosa significa, nel concreto, cadere vittima di una frode informatica? E, soprattutto, come ci si può difendere? Domini clone nel social engineering Innanzitutto, va tenuto conto del fatto che, per mettere in atto una frode informatica, il cybercriminale utilizza strumenti di ingegneria sociale. In questo ambito, uno dei metodi più gettonati è la creazione di un dominio clone: il duplicato perfetto – da qui il termine “clone” - di un sito web originale, di cui conserva tutte le caratteristiche replicandole fedelmente. Così, la vittima è indotta a pensare di navigare nel sito corretto, mentre in realtà è caduta nella tela informatica dell’attaccante. A seconda, poi, della tipologia di sito internet, il cyber criminale può diversificare il proprio attacco e, quindi, scegliere di basarsi solo sull’utilizzo di un dominio clone o impiegarlo come base per frodi più complesse. Dalla copia alla pubblicazione Lo sviluppo di un dominio clone è, in realtà, un processo molto semplice e alla portata di quasi ogni tipo di criminale informatico. È questa la ragione per cui questi attacchi sono estremamente diffusi nell’ambito delle frodi digitali. Il primo passo è realizzare il sito clone “copiando” l’originale attraverso specifici tool: questi ne salvano – e ne riproducono - ogni singola pagina, ogni contenuto, ogni collegamento. Ottenuta una copia perfettamente identica all’originale, poi, il criminale informatico installa il dominio all'interno di un server. A volte ci si limita a inviare link brevi o “mascherati”, indurre un clic da parte della vittima e sperare che non si accorga che l’indirizzo URL è molto diverso da quello originario. Molto più spesso, invece, la trappola può essere affinata tramite due tecniche specifiche: Typosquatting e Lookalike Squatting. Typosquatting e Lookalike Squatting Il Typosquatting prevede la scelta di un dominio a cui l’utente potrebbe arrivare digitando in modo errato quello originale, per esempio raddoppiando alcune lettere (es. cyberssecurity.it). Con il Lookalike squatting, invece, si sostituiscono alcune lettere dell’indirizzo originario con altre simili o con numeri (es. cybersecur1ty.it). Cogliere le differenze è difficile, specie per un occhio non allenato, e a quel punto la vittima si trova di fronte al clone del sito originario, senza rendersi conto di inviare i propri dati, in realtà, al server del criminale informatico. Frodi informatiche: veicolare i domini clone Una volta creato, il dominio clone va veicolato per capitalizzare la sua efficacia. In questo caso, al criminale informatico non resta che scegliere il modo in cui farlo, per esempio affidandosi a e-mail, SMS, canali social o app di messaggistica. A questo punto, la trappola è pronta e, da qui in poi, segue i dettami del phishing nelle sue varie declinazioni. Quello dei domini clone è un attacco particolarmente pericoloso per varie ragioni. Prima di ogni cosa, è estremamente economico da realizzare. Poi, c’è da considerare la “gittata”, il raggio: può arrivare a colpire un largo spettro di potenziali vittime. Inoltre, rilevare un dominio di questo tipo non è semplice: considerata l’estensione del web, individuare un sito clonato richiede una ricerca serrata, con strumenti e competenze molto specializzati. Per questa ragione, è importante affidarsi a un’azienda consulente di cybersecurity, che sia in grado di fornire le soluzioni necessarie “as a Service”. La ricerca di domini clone, infatti, fa parte delle strategie di difesa di un’organizzazione, in quanto scongiurare la presenza di domini clone del proprio sito mette al riparo da una grossa fetta di potenziali attacchi di social engineering, con rischi enormi sia sotto il profilo economico, sia di reputazione.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1662133368554",
  "datePublished" : "2022-09-02 15:42:48",
  "description" : "Come proteggersi dalle frodi informatiche e dai domini clone.",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Frodi informatiche: a caccia di domini clone",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://6892231.fs1.hubspotusercontent-na1.net/hubfs/6892231/Frodi%20informatiche_01.09.2022_GIF-1.gif",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/frodi-informatiche-a-caccia-di-domini-clone",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/frodi-informatiche-a-caccia-di-domini-clone",
  "wordCount" : 653
}
```