Truffati dall'intelligenza artificiale: la nuova minaccia
di Alessandro LongoStiamo affrontando un divorzio e siamo a pezzi. Chi ci legge sui social lo sa. Peccato che tra loro ci siano anche criminali, pronti a sfruttare il nostro momento di vulnerabilità. Ci contattano con un profilo di una persona giovane e avvenente, che sembra disposta a colmare la nostra solitudine. Peccato che ambisca solo ai nostri soldi, che ci può rubare tramite finte offerte di trading online o ottenendo un bonifico con una qualche scusa. Magari quella di biglietti da comprare, per raggiungerci dove viviamo. O il classico "mia madre è malata, ha bisogno di cure costose".
Truffe di questo tipo ci sono da tempo, ma ora per la prima volta avvengono su larga scala e semi-automatizzate, grazie all’intelligenza artificiale.
I sistemi di AI infatti permettono di trovare le vittime ideali con l’analisi automatica dei post sui social e poi con la creazione di profili finti, foto artificiali e messaggi molto accattivanti. Tutte cose che prima erano fatte a mano, in modo più impreciso e lento…
Stiamo affrontando un divorzio e siamo a pezzi. Chi ci legge sui social lo sa. Peccato che tra loro ci siano anche criminali, pronti a sfruttare il nostro momento di vulnerabilità. Ci contattano con un profilo di una persona giovane e avvenente, che sembra disposta a colmare la nostra solitudine. Peccato che ambisca solo ai nostri soldi, che ci può rubare tramite finte offerte di trading online o ottenendo un bonifico con una qualche scusa. Magari quella di biglietti da comprare, per raggiungerci dove viviamo. O il classico "mia madre è malata, ha bisogno di cure costose".
Truffe di questo tipo ci sono da tempo, ma ora per la prima volta avvengono su larga scala e semi-automatizzate, grazie all’intelligenza artificiale.
I sistemi di AI infatti permettono di trovare le vittime ideali con l’analisi automatica dei post sui social e poi con la creazione di profili finti, foto artificiali e messaggi molto accattivanti. Tutte cose che prima erano fatte a mano, in modo più impreciso e lento. I criminali usavano foto trovate online, ma era possibile per le vittime scovare l’inganno: bastava cercare quella foto su internet per capire che appartiene a un’altra persona. Non è possibile farlo, invece, se la foto è creata dall’intelligenza artificiale, con un realismo ormai perfetto in molti casi.
Per scrivere messaggi seducenti servivano persone con buona padronanza dell’italiano e con script scritti da professionisti dell’inganno; ora basta un chatbot.
Gli inganni alle aziende
Tecniche analoghe sono usate per rubare soldi ad aziende. Solo grazie all’AI è ora possibile analizzare in massa tutte le informazioni sulle aziende e i suoi dipendenti, per trovare vulnerabilità e personalizzare un messaggio truffa. Ad esempio per intercettare un bonifico previsto per uno dei fornitori di quell’azienda.
Da metà a tre quarti dello spam e del phishing (truffe online) globali sono ora generati dall'intelligenza artificiale, secondo uno studio della Carnegie Mellon University.
Il problema è diventato così grave che ora lo riconoscono anche le aziende dell’AI e certo nel 2026 andrà peggio, dati i continui sviluppi di questi sistemi.
Anthropic, la società che ha creato l’AI Claude, concorrente di chatgpt, ha lanciato l’allarme di recente: l’AI può amplificare la velocità, la portata, l’efficacia e l'automazione degli attacchi informatici. Truffe o malware.
La stessa Anthropic, ma anche OpenAI e Google, affermano che i criminali informatici stanno utilizzando la loro tecnologia per condurre elaborati schemi di phishing, creare malware e sferrare altri attacchi informatici.
Possono anche a creare audio e video deepfake (artificiali) per spacciarsi per un dirigente di un’azienda e poi contattare dipendenti ignari, allo scopo di rubare segreti industriali o dirottare un bonifico in proprio favore.
Sempre grazie all’AI, sono sorti mercati sul dark web dove le persone meno esperte di tecnologia possono noleggiare o acquistare strumenti di intelligenza artificiale per operazioni criminali a partire da 90 dollari al mese. Questi strumenti hanno anche nomi molto eloquenti, come WormGPT, FraudGPT e DarkGPT, per creare malware e campagne di phishing. Alcuni offrono persino tutorial di hacking e servizio clienti, proprio come un normale servizio commerciale.
Anthropic ha rivelato all'inizio di quest'anno di aver sventato diversi casi in cui la sua AI Claude è stata utilizzata per creare ransomware da “criminali con scarse competenze tecniche”.
Robot truffatori
Il prossimo passo sarà attacchi o truffe tutte automatiche, con l’AI. Ora è possibile automatizzarne il 95 per cento, ma per l’ultima fase è ancora necessario un essere umano, come emerso in un recente studio di Anthropic.
Sembra inevitabile una corsa agli armamenti dove anche le potenziali vittime dovranno sempre più usare l’AI difendersi. Già la integrano molte soluzioni di cyber security, ad esempio per automatizzare la scoperta delle vulnerabilità, l’identificazione di comportamenti anomali di sistemi o persone interne all’azienda e la reazione a un attacco. Di solito per i criminali sono più agili e veloci nell’adottare le tecnologie a proprio vantaggio, rispetto a chi deve difendersi. E se le aziende almeno possono comprare soluzioni e fare formazione al proprio interno contro questa nuova minaccia, la gente comune è chiamata ad attrezzarsi da sola: con aumentata prudenza, ogni volta che riceve un messaggio su internet.