top of page

L'OSINT come strumento di analisi criminologica e prevenzione del cybercrime: prospettive operative e implicazioni strategiche. (Dott. Nicola Centorrino)

7 giorni fa
Tempo di lettura: 6 min

Il cybercrime contemporaneo obbliga ad un costante e innovativo aggiornamento che segua le sue varie evoluzioni. Pertanto, non può più essere interpretato esclusivamente come un fenomeno dal punto di vista tecnico-informatico. Infatti, ci troviamo di fronte a una forma di criminalità estremamente dinamica e al contempo complessa, con una forte capacità adattativa anche a livello transnazionale, in cui competenze digitali, dinamiche organizzative, incentivi economici e strategie manipolatorie si intrecciano in modo sempre più raffinato. Il dominio digitale rappresentato del cyber spazio è un terreno fertile per la diffusione ed evoluzione. In questo scenario, l'Open Source Intelligence, comunemente nota come OSINT, ancora oggi poco conosciuta e applicata, rappresenta uno degli strumenti più efficaci sia per lo studio dei fenomeni criminali online sia per la costruzione di modelli avanzati di prevenzione.

Come criminologo e analista OSINT senior, osservo da anni la trasformazione del crimine digitale: non più soltanto come l'azione isolata di soggetti motivati dalla sfida tecnologica, bensì una vera e propria economia criminale strutturata. Infatti, gruppi organizzati, network flessibili, piattaforme di servizi illeciti e mercati sotterranei operano secondo logiche imprenditoriali, con specializzazione dei ruoli, gestione della reputazione, customer care e strategie di monetizzazione. Comprendere questa evoluzione richiede necessariamente un approccio evoluto e multidisciplinare, capace di integrare criminologia, intelligence, analisi dei dati e cybersecurity.

L'OSINT, in questa prospettiva oggi, non deve essere considerata una semplice raccolta di informazioni pubbliche. Essa è una disciplina, una metodologia di intelligence strutturata, fondata sulla pianificazione, sulla raccolta sistematica, sulla validazione delle fonti e sull'analisi contestuale di fonti ed evidenze digitali. Il suo vero valore non risiede soltanto nella quantità di dati disponibili in rete, ma nella capacità dell'analista di trasformare informazioni apparentemente frammentarie che costituiscono il rumore informativo, in conoscenza operativa. In ambito criminologico, ciò significa non solo identificare attori e infrastrutture, ma anche interpretare comportamenti, intenzioni, vulnerabilità sfruttate, modelli di reclutamento e narrative criminali che permettono di anticipare le evoluzioni di attività criminose.

Uno degli aspetti più rilevanti dell'OSINT applicata al cybercrime è la possibilità di osservare i fenomeni criminali mentre si evolvono. Forum clandestini, canali di messaggistica, marketplace illeciti, leak database, repository di dati sottratti, blockchain pubbliche e piattaforme social costituiscono un ecosistema informativo estremamente ricco e molto vasto. Tali ambienti, pur essendo spesso associati all'anonimato, generano inevitabilmente tracce digitali: errori operativi, riutilizzo di nickname, metadati, transazioni, interazioni linguistiche, patterns comportamentali e rapporti fiduciari tra attori criminali. La figura cardine in questo contesto non è l'Intelligenza Artificiale come molti credono, bensì il fattore umano ossia l'analista esperto che non si limita a raccogliere questi elementi di qualunque genere e tipo, ma li contestualizza all'interno di un quadro più ampio, ricostruendo relazioni, gerarchie, obiettivi e modalità operative.

Dal punto di vista criminologico, questa capacità di osservare consente di studiare il cybercrime come fenomeno sociale sotto molti punti di vista. Infatti, non ci si interroga soltanto su quale vulnerabilità sia stata sfruttata per poter commettere un crimine, ma anche su quali meccanismi psicologici e situazionali abbiano reso possibile l'attacco. Molte campagne di phishing, ad esempio, non sono semplici tentativi di frode informatica: sono operazioni di ingegneria sociale costruite su principi di persuasione, urgenza, autorevolezza percepita e fiducia manipolata. L'analisi OSINT permette di identificare i testi utilizzati, i domini coinvolti, i brand impersonati, le tecniche di targeting e le varianti linguistiche impiegate. Da questo processo di osservazione emergono informazioni preziose non solo dal punto di vista della risposta tecnica, ma anche per la comprensione del modus operandi e delle strategie cognitive adottate dagli autori del reato.

Un ulteriore elemento di enorme rilievo a mio avviso è rappresentato dalla professionalizzazione del crimine informatico. Basti pensare a servizi come Ransomware-as-a-Service, Initial Access Brokers, vendita di credenziali, kit di phishing e piattaforme per il riciclaggio di criptovalute che hanno reso sempre più l'ecosistema criminale digitale estremamente simile a un mercato competitivo. In questo contesto, l'OSINT consente di monitorare l'offerta e la domanda di servizi illeciti, le alleanze tra gruppi, le dispute interne, le campagne promozionali e le modalità di reclutamento. Tutta questa raccolta e analisi di informazioni non ha soltanto valore investigativo, ma anche preventivo. Interpretare tutte queste informazioni consente di conoscere in anticipo quali settori vengono presi di mira, quali strumenti sono più richiesti o quali vulnerabilità sono oggetto di discussione nei forum specializzati permettendo così di anticipare le mosse degli attori ostili.

La prevenzione, infatti, rappresenta oggi una delle applicazioni di utilizzo più strategiche che l'OSINT possa offrire. Nel campo della cybersecurity, troppo spesso l'attenzione si concentra sulla fase successiva all'attacco. Tuttavia, un approccio realmente efficace deve essere quello di focalizzare e spostare l'asse dell'attenzione verso la fase precedente all'evento criminoso. L'intelligence derivata da fonti aperte permette di identificare indicatori precoci, tendenze emergenti e segnali deboli che, se correttamente interpretati, possono consentire di attivare contromisure prima che l'attacco produca danni significativi.

In questo scenario preventivo, possiamo posizionare in vari livelli di applicazione l'OSINT. A livello strategico supporta l'analisi del panorama delle minacce, aiutando istituzioni e organizzazioni a comprendere quali attori siano attivi, quali siano i loro obiettivi e quali settori risultino maggiormente esposti. A livello operativo, al contempo consente di rafforzare la protezione di asset critici, campagne di brand protection, monitoraggio delle credenziali esposte e individuazione di infrastrutture malevole. A livello tattico, fornisce informazioni utili per aggiornare regole di detection, politiche di hardening, controlli di accesso e programmi di consapevolezza per il personale. In altre parole, l'OSINT contribuisce a trasformare la sicurezza da funzione prevalentemente reattiva a capacità proattiva.

Particolarmente importante è il ruolo dell'OSINT nella prevenzione dei reati a forte componente psicologica. Truffe romantiche, estorsioni sessuali, frodi legate agli investimenti, impersonificazione di figure istituzionali e attacchi mirati contro individui vulnerabili richiedono un'analisi che non può prescindere dalla dimensione umana. In questi casi, lo studio delle narrazioni utilizzate, dei canali di contatto, delle strategie di adescamento e delle tecniche di manipolazione emotiva e le tecniche di disinformazione, consentono di costruire modelli di rischio più accurati. La criminologia, qui, diventa fondamentale: al fine di comprendere il profilo della vittima designata, il contesto relazionale e le dinamiche di influenza permettendo di sviluppare interventi preventivi più efficaci, sia sul piano tecnologico sia su quello educativo.

Tuttavia, l'utilizzo dell'OSINT in ambito criminologico e investigativo impone un importante rigore metodologico e responsabilità etica. La disponibilità di grandi quantità di dati pubblici non autorizza a oltrepassare i limiti della legalità. L'OSINT, per definizione, si fonda su informazioni legittimamente accessibili mediante fonti aperte presenti nella rete internet. Non comporta in alcun modo tecniche di intrusione in sistemi protetti, l'aggiramento di misure di sicurezza o l'acquisizione illecita di dati. Quando tale confine viene ad essere oltrepassato, non si è più nell'ambito dell'Open Source Intelligence. Si entra in un contesto di attività illecite che compromettono anche l'utilizzabilità processuale delle evidenze raccolte. Per tali motivi, un analista professionista deve operare nel rispetto delle normative vigenti, dei principi di proporzionalità, minimizzazione e tutela dei dati personali, soprattutto quando l'attività riguarda soggetti non direttamente coinvolti in condotte criminali.

Un altro aspetto cruciale da non sottovalutare è la gestione dei bias cognitivi. Nell'analisi delle fonti aperte, il rischio di interpretare i dati in modo selettivo è concreto. L'analista deve evitare conclusioni affrettate, correlazioni illusorie e attribuzioni non supportate da evidenze sufficienti. La professionalità non consiste nel produrre ipotesi suggestive, ma nel costruire valutazioni verificabili, trasparenti e documentate. Ogni informazione deve essere validata, confrontata con fonti indipendenti e inserita in un contesto temporale e operativo coerente. Solo così l'OSINT può diventare vera intelligence e non semplice raccolta di indizi senza un reale fondamento.

L'integrazione tra OSINT e criminologia offre inoltre un vantaggio importante nella costruzione di profili di minaccia. A differenza dell'analisi tecnica, che si concentra principalmente su indicatori di compromissione, l'approccio criminologico consente di studiare e analizzare indicatori comportamentali. Questo tipo di profilo non ha necessariamente la finalità di attribuire con certezza un attacco a un soggetto specifico, ma può essere estremamente utile per prevedere comportamenti futuri, stimare il livello di sofisticazione dell'attore e individuare contromisure adeguate per consentire di aumentare per tempo le misure di difesa e prevenzione.

In una fase storica segnata dall'espansione dell'intelligenza artificiale generativa, dei deepfake e dell'automazione delle campagne offensive, l'OSINT diventa ancora più rilevante e a mio avviso essenziale, ma anche più complessa. La proliferazione di contenuti sintetici, identità fittizie e narrazioni manipolate impone un livello superiore di verifica. Non basta più verificare una fonte: occorre valutare la coerenza complessiva dell'ecosistema informativo. In questo scenario, l'elemento umano resta insostituibile. Indubbiamente l'intelligenza artificiale e gli strumenti automatizzati possono accelerare la raccolta e la correlazione, ma l'interpretazione finale richiede pensiero critico, esperienza, sensibilità investigativa e comprensione delle dinamiche criminali, qualità che ad oggi sono solo in possesso dell'analista umano.

Per concludere, possiamo definire l'OSINT come un ponte indispensabile tra criminologia, cybersecurity e prevenzione. Non è un semplice insieme di tecniche, ma un vero e proprio approccio proattivo/conoscitivo, che consente di leggere la complessità del cybercrime contemporaneo in questo mondo digitale in continua evoluzione. Attraverso l'analisi delle fonti aperte è possibile studiare l'evoluzione dei gruppi criminali, anticipare le strategie offensive, proteggere potenziali vittime e supportare decisioni operative più consapevoli. La sfida, per chi opera in questo settore, non è soltanto tecnologica, ma culturale. Preparare i professionisti di oggi, e soprattutto quelli di domani, è una sfida complessa ma indispensabile. Non basta più la tecnica: servono menti capaci di unire l'analisi dei dati al rigore della legge, all'etica e, soprattutto, alla profonda comprensione dell'animo umano.

È proprio in questo equilibrio delicato che l'Open Source Intelligence rivela la sua vera anima. Smette di essere un occhio indiscreto sulla sorveglianza e diventa uno scudo per la collettività: uno strumento prezioso per prevenire i rischi e proteggere la nostra sicurezza in un futuro digitale che ci riserva sfide sempre nuove.


Segui il


Commenti


SQUAD

SQUAD                                DIVISIONI                                                          SETTORI                        BENEFICI                                SERVIZI             

Chi Siamo                            Security:  Private Security Companies      Land                                Securjob                                  Legali                   

Soci                                                        Security Officers                             Maritime                        Punteggi Matricolari          Medici                 

Referenti                                                                                                           Aviation                          Crediti Formativi                Fiscali                 

Istruttori                              Military: Military Groups                               Geopolitics                       Vip Pass                                Psicologici         

Progetti                                                Military Officers                              Cyber Security                  Concorsi                               Commerciali       

Affilia                                                                                                                 Intelligence                       Formazione                         

Partners                                 Police:    Police Groups                                Security Manager           Convenzione                      

Notizie                                                   Police Officers                                Detectives                         Ricollocamento                  

Articoli                                                                                                              Crimes

Analysis                                                                                                            Safety

Mediazione                                                                                                      Security Guard

Operative Audit                                                                                              K9 Cinofilo

Albo Professionale                                                                                        Close Combat

Business 2 Business                                                                                     Tactical

Consulenti Tecnici ​

Channel

SECURITY MILITARY POLICE DIVISION

codice NATO

NATO

NCAGE AN161

codice ONU

  ONU

UNGM398296

codice DUNS

DUNS

D&B 435704113

bottom of page