Fornire supporto per gli acquisti è una delle peculiarità dei modelli di intelligenza artificiale. ChatGpt ha introdotto la funzione Shopping research alla fine del mese di novembre del 2025 e Google, in precedenza, ha rilasciato AI Mode per lo shopping che dispensa consigli, immagini, filtri automatici e guide per l’acquisto.
Con l’aumentare del numero degli utenti che fanno uso dei modelli IA per orientarsi, aumenta anche il numero di cyber criminali che si insinua tra i risultati restituiti per indurre le persone a comprare su siti contraffatti oppure su siti di negozi che non esistono.
Una manipolazione resa possibile dal data poisoning, ovvero l’inquinamento dei dati che le IA usano durante l’addestramento, affinché restituiscano risultati sbagliati o pilotati.
Cosa è successo
Diversi utenti lamentano di avere chiesto a ChatGpt consigli per acquisti online e il sistema ha indicato siti che sembravano negozi legittimi ma che in realtà erano copie fraudolente create da truffatori.
Il caso più citato riguarda il marchio britannico Russell & Bromley. Dopo le difficoltà societarie del brand, nel 2026 sono comparsi numerosi siti clone con nomi molto simili a quello originale, peraltro non più online.
Quando alcuni utenti chiedevano a ChatGpt dove acquistare prodotti Russell & Bromley, in certi casi la chatbot proponeva link che conducevano a siti creati artificiosamente.
Conclusa la procedura d’acquisto, ossia dopo avere inserito i propri dati - inclusi quelli di carte di credito o di debito - gli utenti non ricevono i prodotti comprati e possono subire ulteriori addebiti, spesso piccoli importi, in seguito a operazioni illegittime svolte dai truffatori.
Psicologia e avvelenamento dei dati
Le persone ripongono fiducia nelle chatbot e ne fanno uso spesso senza valutare che non sempre restituiscono risultati corretti. Un meccanismo psicologico che spiana la strada al data poisoning.
Le chatbot non inventano negozi falsi ma vengono ingannate da contenuti manipolati dai truffatori, dediti alla creazione di siti molto convincenti che imitano in modo impeccabile quelli di brand famosi o di siti che vendono prodotti multimarca. Quando questi contenuti vengono indicizzati e acquisiscono visibilità online, possono finire anche nelle risposte generate dai sistemi IA.
Come difendersi
In linea generale vale sempre il rapporto tra prezzo e prodotto. Se viene proposta un’offerta tanto allettante da non sembrare vera, probabilmente non è vera. Inoltre, i siti web contraffatti non forniscono i contatti del servizio clienti, limitandosi a indicare un indirizzo email generico.
Inoltre le recensioni pubblicate su questi siti tendono a essere entusiastiche e non c’è traccia di utenti insoddisfatti. Non vanno prese sul serio e vale la pena consultare risorse web esterne per comprendere se si tratta di un sito affidabile.
I truffatori tendono a chiudere e riaprire questi shop online in modo repentino, usando nomi di dominio sempre diversi. Per stabilire da quanto tempo esiste un sito è sufficiente copiare e incollare il nome di dominio su whois.com, ad esempio, e attendere una manciata di secondi. Se il sito è stato registrato in tempi molto recenti, occorre cautela.
La lezione pratica è semplice: i modelli IA come ChatGpt o Gemini possono essere utili per trovare prodotti o negozi, ma non dovrebbero essere considerati fonti di fiducia incontrovertibili.