{"id":34116,"date":"2026-08-10T22:34:39","date_gmt":"2026-08-10T20:34:39","guid":{"rendered":"https:\/\/zeroedge.ch\/?p=34116"},"modified":"2026-08-10T22:37:19","modified_gmt":"2026-08-10T20:37:19","slug":"phishing-device-code-passkey-2026","status":"publish","type":"post","link":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/","title":{"rendered":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"34116\" class=\"elementor elementor-34116 elementor-34111 elementor-bc-flex-widget\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ad40844 e-flex e-con-boxed e-con e-parent\" data-id=\"ad40844\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-bdf938a elementor-widget elementor-widget-text-editor\" data-id=\"bdf938a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>I tentativi mensili di phishing device code sono cresciuti di 15 volte nel primo semestre 2026, secondo il CrowdStrike 2026 Threat Hunting Report del 3 agosto. Il phishing device code \u00e8 l&#8217;abuso di una procedura di accesso legittima: la vittima digita un codice fornito dall&#8217;attaccante dentro la vera pagina di login Microsoft, e l&#8217;attaccante incassa il token di sessione. Nessuna password cambia mano. Nella stessa settimana Unit 42 di Palo Alto Networks ha mostrato che le passkey sincronizzate con Google Password Manager si possono portare via da un PC Windows infetto. Messe insieme, le due ricerche dicono una frase sola. Il tuo login ha tenuto. \u00c8 la sessione che ti hanno preso.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6b4cec0 e-flex e-con-boxed e-con e-parent\" data-id=\"6b4cec0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f33f44d elementor-widget elementor-widget-softconic_heading\" data-id=\"f33f44d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Cosa \u00e8 successo nella prima settimana di agosto 2026?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8d2e278 elementor-widget elementor-widget-text-editor\" data-id=\"8d2e278\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Tre divulgazioni in cinque giorni, da tre gruppi che non lavorano insieme.<\/p>\n<p>Il 3 agosto CrowdStrike ha pubblicato il suo 2026 Threat Hunting Report. Oltre al 15x sul phishing device code, le intrusioni via vishing sono raddoppiate nel primo semestre. Un gruppo tracciato dai ricercatori, SNARKY SPIDER, \u00e8 passato dal furto dell&#8217;account all&#8217;esfiltrazione dei dati in meno di cinque minuti.<\/p>\n<p>Lo stesso giorno Unit 42 ha pubblicato tre percorsi d&#8217;attacco contro Google Password Manager: Pass-ta-key, Silver Pass-ta-key e Golden Pass-ta-key. Ognuno parte da un malware gi\u00e0 in esecuzione su una macchina Windows con chip TPM. Da l\u00ec il malware firma una richiesta di autenticazione senza impronta digitale, senza PIN e senza un clic dell&#8217;utente. Il pi\u00f9 potente dei tre estrae dalla memoria di processo di Chrome una chiave di 32 byte chiamata Security Domain Secret e decifra tutte le passkey dell&#8217;account. L&#8217;implementazione attuale di Google non prevede alcun modo per ruotare o revocare quella chiave.<\/p>\n<p>Due giorni dopo il ricercatore Dirk-jan Mollema ha descritto un terzo percorso. Un malware dentro una sessione Windows gi\u00e0 aperta pu\u00f2 usare la chiave Windows Hello for Business per autenticarsi a Microsoft Entra ID come se fosse una passkey FIDO2, e ottenere un Primary Refresh Token valido 90 giorni. Al 6 agosto non risultava n\u00e9 un CVE n\u00e9 un advisory Microsoft. Per Mollema il comportamento \u00e8 di progetto.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f079a52 e-flex e-con-boxed e-con e-parent\" data-id=\"f079a52\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a1bf86f elementor-widget elementor-widget-softconic_heading\" data-id=\"a1bf86f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Perch\u00e9 il phishing device code batte l&#039;autenticazione forte?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d5d4282 elementor-widget elementor-widget-text-editor\" data-id=\"d5d4282\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Perch\u00e9 arriva dopo la parte che hai blindato. La procedura device code esiste per gli schermi senza tastiera. Un&#8217;app della TV mostra un codice, tu digiti quel codice sul telefono, l&#8217;app riceve un token. L&#8217;attaccante copia la coreografia: ti arriva una pagina che sembra SharePoint, ti mostra un codice, tu lo digiti nel vero portale Microsoft, superi l&#8217;MFA, e il token va all&#8217;attaccante.<\/p>\n<p>La robustezza della password non c&#8217;entra. Il secondo fattore nemmeno. Quello che resta in mano all&#8217;attaccante \u00e8 un access token e un refresh token, e continuano a funzionare finch\u00e9 qualcuno non li revoca.<\/p>\n<table>\n<thead><tr><th>Percorso d&#8217;attacco<\/th><th>Cosa si porta via l&#8217;attaccante<\/th><th>Cosa ottiene un reset della password<\/th><\/tr><\/thead>\n<tbody>\n<tr><td>Phishing device code<\/td><td>Un access token e un refresh token per Microsoft 365<\/td><td>Niente, finch\u00e9 non revochi i token<\/td><\/tr>\n<tr><td>Pass-ta-key sulle passkey sincronizzate<\/td><td>La chiave del dispositivo, o la chiave madre da 32 byte di tutte le passkey<\/td><td>Niente. Su una passkey non c&#8217;\u00e8 nessuna password<\/td><\/tr>\n<tr><td>Abuso di Windows Hello for Business<\/td><td>Un Primary Refresh Token valido 90 giorni<\/td><td>Niente, finch\u00e9 non rimuovi il dispositivo registrato<\/td><\/tr>\n<\/tbody>\n<\/table>\n<p>Guarda la terza colonna. Il tuo piano di risposta agli incidenti con ogni probabilit\u00e0 si apre ancora con un reset delle password.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-b48df13 e-flex e-con-boxed e-con e-parent\" data-id=\"b48df13\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f120e71 elementor-widget elementor-widget-softconic_heading\" data-id=\"f120e71\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Conviene ancora adottare le passkey sincronizzate?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6546c22 elementor-widget elementor-widget-text-editor\" data-id=\"6546c22\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>S\u00ec, e lo dice la ricerca stessa. Unit 42 non ha rotto nessuna crittografia. Ogni percorso dimostrato parte da un endpoint Windows che l&#8217;attaccante controlla gi\u00e0. Una passkey continua a chiudere il credential stuffing e continua a battere la pagina di phishing che raccoglie password. Quello che non fa \u00e8 sopravvivere a un portatile compromesso.<\/p>\n<p>Dalla ricerca esce anche una domanda utile da fare ai fornitori. Unit 42 ha provato l&#8217;asserzione rubata contro servizi reali. GitHub l&#8217;ha rifiutata, perch\u00e9 valida il flag di user verification. eBay l&#8217;ha accettata e ha corretto dopo la segnalazione. Quel flag \u00e8 un bit del protocollo, e il fatto che il tuo fornitore lo controlli decide se una chiave rubata diventa un account rubato. Chiedilo per iscritto ai tuoi fornitori SaaS.<\/p>\n<p>Dopo la divulgazione Google ha tolto il Security Domain Secret dai log di Chrome. La chiave resta raggiungibile in memoria mentre un dispositivo si ri-registra.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-abdaff9 e-flex e-con-boxed e-con e-parent\" data-id=\"abdaff9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7969b81 elementor-widget elementor-widget-softconic_heading\" data-id=\"7969b81\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>E in Svizzera?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9e5d4fb elementor-widget elementor-widget-text-editor\" data-id=\"9e5d4fb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L&#8217;identit\u00e0 della maggior parte delle PMI svizzere vive dentro Microsoft 365 ed Entra ID, quindi la procedura device code \u00e8 un&#8217;impostazione attiva nel tuo tenant, oggi. Nessuno deve prendere di mira la Svizzera perch\u00e9 questo arrivi a uno studio di Lugano o a una societ\u00e0 di Zugo. I kit si vendono ad abbonamento e puntano su chi risponde.<\/p>\n<p>La parte legale \u00e8 corta. La nuova legge federale sulla protezione dei dati ti chiede di proteggere i dati personali in modo proporzionato al rischio, e di annunciare all&#8217;IFPDT le violazioni che comportano un rischio elevato per le persone interessate. Uno sconosciuto che legge per 90 giorni la casella di posta di un cliente con un token valido rientra in quella soglia nella lettura di quasi tutti. Il fatto che il tuo MFA abbia funzionato non ti difende, visto che l&#8217;attaccante non ci \u00e8 passato.<\/p>\n<p>Un dettaglio svizzero che vale il minuto: chi possiede un refresh token lascia meno tracce di chi indovina una password, quindi i log di accesso che ti chiede il revisore possono risultare puliti mentre la casella di posta si svuota.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-55d4883 e-flex e-con-boxed e-con e-parent\" data-id=\"55d4883\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9787187 elementor-widget elementor-widget-softconic_heading\" data-id=\"9787187\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Cosa fare adesso<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-551f5fa elementor-widget elementor-widget-text-editor\" data-id=\"551f5fa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ol>\n<li><strong>Chiudi la procedura device code.<\/strong> In Entra ID una policy di Conditional Access la blocca per tutto il tenant e la lascia aperta ai pochi dispositivi che ne hanno bisogno. Mettici un pomeriggio, non un progetto.<\/li>\n<li><strong>Tratta i token come credenziali.<\/strong> Metti la revoca dei token nella procedura di uscita di un dipendente e nella prima ora della risposta a un incidente, accanto al reset password che c&#8217;\u00e8 gi\u00e0.<\/li>\n<li><strong>Allarme sulla registrazione, non sul fallimento.<\/strong> Un dispositivo nuovo o un metodo di autenticazione nuovo su un account \u00e8 l&#8217;evento per cui vale la pena svegliare qualcuno. I login falliti, al confronto, sono rumore.<\/li>\n<li><strong>Adegua la chiave al valore dell&#8217;account.<\/strong> Una passkey sincronizzata vale quanto il portatile che la contiene. Per gli amministratori, per la contabilit\u00e0 e per chiunque possa muovere denaro, usa una chiave hardware.<\/li>\n<\/ol>\n<p>La stessa settimana ha prodotto un quarto numero da tenere: l&#8217;88% degli sfruttamenti osservati da CrowdStrike contro vulnerabilit\u00e0 con proof-of-concept pubblico \u00e8 partito entro 48 ore dalla pubblicazione del codice. Di quell&#8217;orologio abbiamo scritto <a href=\"https:\/\/zeroedge.ch\/it\/time-to-exploit-negativo-2026\/\">quando il time-to-exploit \u00e8 diventato negativo<\/a>.<\/p>\n<p>Allora: chi, nella tua azienda, sa dire entro venerd\u00ec quanti refresh token sono vivi nel vostro tenant?<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7915201 e-flex e-con-boxed e-con e-parent\" data-id=\"7915201\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3b59e84 elementor-widget elementor-widget-softconic_heading\" data-id=\"3b59e84\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Domande frequenti<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-adc09ff elementor-widget elementor-widget-text-editor\" data-id=\"adc09ff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Vuol dire che le passkey sono rotte?<\/strong><br>No. Unit 42 non ha rotto nessuna crittografia e ogni percorso richiede un malware gi\u00e0 in esecuzione sul PC Windows della vittima. Le passkey continuano a fermare le pagine di phishing e il riuso delle password.<\/p>\n<p><strong>Riguarda tutte le passkey?<\/strong><br>La ricerca copre le passkey sincronizzate con Google Password Manager in Chrome su Windows con TPM. Le chiavi hardware e le passkey custodite in altri ecosistemi restano fuori dal perimetro.<\/p>\n<p><strong>Cos&#8217;\u00e8 il phishing device code in una frase?<\/strong><br>L&#8217;attaccante avvia un accesso per un dispositivo senza tastiera, ti manda il codice, e tu approvi la sua sessione dentro la vera pagina di login Microsoft.<\/p>\n<p><strong>Possiamo bloccare la procedura device code senza rompere niente?<\/strong><br>Nella maggior parte dei tenant s\u00ec. Verifica quali sistemi di sala riunioni e dispositivi condivisi la usano, autorizza quelli, blocca il resto con il Conditional Access.<\/p>\n<p><strong>Quanto corrono questi attacchi?<\/strong><br>CrowdStrike ha registrato un gruppo passare dal furto dell&#8217;account all&#8217;esfiltrazione in meno di cinque minuti, un tempo pi\u00f9 corto della coda di triage di quasi tutti gli allarmi.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-938411b e-flex e-con-boxed e-con e-parent\" data-id=\"938411b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dbb8bf0 elementor-widget elementor-widget-softconic_heading\" data-id=\"dbb8bf0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Fonti<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2db3b14 elementor-widget elementor-widget-text-editor\" data-id=\"2db3b14\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>CrowdStrike, 2026 Threat Hunting Report, 3 agosto 2026. Unit 42 (Palo Alto Networks), &#8220;Pass the Passkey: A Novel Attack Surface in Passwordless Authentication&#8221;, 3 agosto 2026. BleepingComputer, &#8220;New Pass-ta-key attacks let malware hijack Google-synced passkeys&#8221;, 3 agosto 2026. The Hacker News, &#8220;Malware Can Abuse Windows Hello for Business Keys for Persistent Entra ID Access&#8221;, 6 agosto 2026. Dark Reading, &#8220;Device Code Phishing Up 1,500% in 2026; Vishing Doubles&#8221;, 4 agosto 2026. Dati Huntress via Axios, 23 giugno 2026.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.<\/p>\n","protected":false},"author":1,"featured_media":34110,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[61],"tags":[135,134,133,75,132,136],"class_list":["post-34116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security-it","tag-crowdstrike","tag-microsoft-entra-id","tag-passkey","tag-phishing-it","tag-sicurezza-identita","tag-unit-42"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge<\/title>\n<meta name=\"description\" content=\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge\" \/>\n<meta property=\"og:description\" content=\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/\" \/>\n<meta property=\"og:site_name\" content=\"Zeroedge\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=100085177954404\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-10T20:34:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-10T20:37:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"zero-adm\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"zero-adm\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/\"},\"author\":{\"name\":\"zero-adm\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/person\\\/a322a4e35076e4b59111a47dae24ed04\"},\"headline\":\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano\",\"datePublished\":\"2026-08-10T20:34:39+00:00\",\"dateModified\":\"2026-08-10T20:37:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/\"},\"wordCount\":1341,\"publisher\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/device-code-phishing-passkeys-2026.jpg\",\"keywords\":[\"CrowdStrike\",\"Microsoft Entra ID\",\"Passkey\",\"Phishing\",\"Sicurezza identit\u00e0\",\"Unit 42\"],\"articleSection\":[\"Cyber Security\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/\",\"name\":\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/device-code-phishing-passkeys-2026.jpg\",\"datePublished\":\"2026-08-10T20:34:39+00:00\",\"dateModified\":\"2026-08-10T20:37:19+00:00\",\"description\":\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#primaryimage\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/device-code-phishing-passkeys-2026.jpg\",\"contentUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/device-code-phishing-passkeys-2026.jpg\",\"width\":1920,\"height\":800,\"caption\":\"Open steel vault door with its lock still closed, warm amber light spilling through\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/phishing-device-code-passkey-2026\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/\",\"name\":\"Zeroedge\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\",\"name\":\"Zeroedge\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Logo-Zeroedge_trasparent_v.1.1.png\",\"contentUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Logo-Zeroedge_trasparent_v.1.1.png\",\"width\":1080,\"height\":1080,\"caption\":\"Zeroedge\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=100085177954404\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/inntechch\\\/\",\"https:\\\/\\\/www.instagram.com\\\/_inn.tech_\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@Inn-TechUpSagl\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/person\\\/a322a4e35076e4b59111a47dae24ed04\",\"name\":\"zero-adm\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"caption\":\"zero-adm\"},\"sameAs\":[\"https:\\\/\\\/zeroedge.ch\"],\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/author\\\/zero-adm\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge","description":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/","og_locale":"it_IT","og_type":"article","og_title":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge","og_description":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.","og_url":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/","og_site_name":"Zeroedge","article_publisher":"https:\/\/www.facebook.com\/profile.php?id=100085177954404","article_published_time":"2026-08-10T20:34:39+00:00","article_modified_time":"2026-08-10T20:37:19+00:00","og_image":[{"width":1920,"height":800,"url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg","type":"image\/jpeg"}],"author":"zero-adm","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"zero-adm","Tempo di lettura stimato":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#article","isPartOf":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/"},"author":{"name":"zero-adm","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/person\/a322a4e35076e4b59111a47dae24ed04"},"headline":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano","datePublished":"2026-08-10T20:34:39+00:00","dateModified":"2026-08-10T20:37:19+00:00","mainEntityOfPage":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/"},"wordCount":1341,"publisher":{"@id":"https:\/\/zeroedge.ch\/it\/#organization"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg","keywords":["CrowdStrike","Microsoft Entra ID","Passkey","Phishing","Sicurezza identit\u00e0","Unit 42"],"articleSection":["Cyber Security"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/","url":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/","name":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano - Zeroedge","isPartOf":{"@id":"https:\/\/zeroedge.ch\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#primaryimage"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg","datePublished":"2026-08-10T20:34:39+00:00","dateModified":"2026-08-10T20:37:19+00:00","description":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026 e Unit 42 ha mostrato come si rubano le passkey sincronizzate. Cosa \u00e8 cambiato e cosa fare adesso.","breadcrumb":{"@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#primaryimage","url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg","contentUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/08\/device-code-phishing-passkeys-2026.jpg","width":1920,"height":800,"caption":"Open steel vault door with its lock still closed, warm amber light spilling through"},{"@type":"BreadcrumbList","@id":"https:\/\/zeroedge.ch\/it\/phishing-device-code-passkey-2026\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/zeroedge.ch\/it\/"},{"@type":"ListItem","position":2,"name":"Il phishing device code \u00e8 cresciuto 15 volte nel 2026: perch\u00e9 le passkey non lo fermano"}]},{"@type":"WebSite","@id":"https:\/\/zeroedge.ch\/it\/#website","url":"https:\/\/zeroedge.ch\/it\/","name":"Zeroedge","description":"","publisher":{"@id":"https:\/\/zeroedge.ch\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/zeroedge.ch\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/zeroedge.ch\/it\/#organization","name":"Zeroedge","url":"https:\/\/zeroedge.ch\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/logo\/image\/","url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2023\/12\/Logo-Zeroedge_trasparent_v.1.1.png","contentUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2023\/12\/Logo-Zeroedge_trasparent_v.1.1.png","width":1080,"height":1080,"caption":"Zeroedge"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=100085177954404","https:\/\/www.linkedin.com\/company\/inntechch\/","https:\/\/www.instagram.com\/_inn.tech_\/","https:\/\/www.youtube.com\/@Inn-TechUpSagl"]},{"@type":"Person","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/person\/a322a4e35076e4b59111a47dae24ed04","name":"zero-adm","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","caption":"zero-adm"},"sameAs":["https:\/\/zeroedge.ch"],"url":"https:\/\/zeroedge.ch\/it\/author\/zero-adm\/"}]}},"_links":{"self":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/comments?post=34116"}],"version-history":[{"count":1,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34116\/revisions"}],"predecessor-version":[{"id":34118,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34116\/revisions\/34118"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/media\/34110"}],"wp:attachment":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/media?parent=34116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/categories?post=34116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/tags?post=34116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}