In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
L'esca dell'IA: come gli attaccanti sfruttano la notorietà dei brand
L'entusiasmo per le tecnologie di intelligenza artificiale ha spinto i cybercriminali ad adattare le tradizionali tecniche di ingegneria sociale. Ricerche di Microsoft Threat Intelligence evidenziano un aumento di campagne che impersonano piattaforme diffuse come ChatGPT, Microsoft Copilot, DeepSeek e Claude.
L'obiettivo di queste operazioni non è la compromissione diretta dei servizi IA citati, ma lo sfruttamento della fiducia riposta dagli utenti in questi marchi. Vengono impiegati vettori come phishing via email, malvertising e campagne malevole veicolate tramite i motori di ricerca.
- Campagna ChatGPT: invio fino a 100.000 email al giorno per sottrarre credenziali e dati delle carte di credito con falsi solleciti di pagamento Plus.
- Campagna Claude: furto di credenziali e token di accesso tramite tecniche Adversary-in-the-Middle (AiTM).
- Malvertising su plugin Windows: annunci ingannevoli dedicati a un falso plugin IA per distribuire lo stealer Vidar.
- Installer DeepSeek su GitHub: distribuzione di pacchetti di installazione fraudolenti.
- Broker Storm-3075: utilizzo di malvertising a tema IA da parte di un initial access broker per veicolare payload a più attori criminali.
Attacchi multi-stadio e correlazione dei segnali
La caratteristica principale di queste minacce risiede nell'uso di catene di reindirizzamento multilivello e infrastrutture monouso per eludere i controlli di sicurezza tradizionali.
Un singolo tentativo a tema IA può originarsi da una mail, trasformarsi in un collegamento malevolo, attivare un download non autorizzato e culminare nella compromissione dell'identità o dell'endpoint. Valutare ciascun evento in modo isolato impedisce di cogliere la reale portata della minaccia.
- Esche basate su finti aggiornamenti di criteri, notifiche di supporto o rilasci di nuovi modelli.
- Abuso di flussi legittimi come l'autenticazione tramite codice dispositivo (OAuth device code phishing) per eludere la cattura diretta delle credenziali.
- Necessità di integrare la telemetria tra posta elettronica, identità, dispositivi e applicazioni SaaS.
Dalle evidenze alle implicazioni
- 01
L'esca dell'IA: come gli attaccanti sfruttano la notorietà dei brand — Campagna ChatGPT: invio fino a 100.000 email al giorno per sottrarre credenziali e dati delle carte di credito con falsi solleciti di pagamento Plus.
- 02
Attacchi multi-stadio e correlazione dei segnali — Esche basate su finti aggiornamenti di criteri, notifiche di supporto o rilasci di nuovi modelli.
- 03
I livelli di protezione di Microsoft Defender — Criteri Anti-phishing: rilevano tentativi di spoofing e impersonamento di dominio o utente tramite l'analisi dei segnali e della casella di posta.
- 04
Contenimento automatico mediante Attack Disruption — Contenimento mensile di oltre 81.000 account utente compromessi.
I livelli di protezione di Microsoft Defender
Per contrastare la diffusione delle esche a tema IA, Microsoft Defender combina difese preventive, controlli in fase di recapito e interventi successivi alla consegna nelle caselle di posta.
I moduli dedicati agiscono sui vari vettori d'ingresso per neutralizzare il traffico malevolo prima che l'utente entri in contatto con la risorsa compromessa.
- Criteri Anti-phishing: rilevano tentativi di spoofing e impersonamento di dominio o utente tramite l'analisi dei segnali e della casella di posta.
- Safe Links: esegue la scansione e la detonazione dei collegamenti durante il flusso e-mail e la verifica al momento del clic (time-of-click) su e-mail e Teams.
- Safe Attachments: analizza gli allegati in un ambiente virtuale prima della consegna per rilevare comportamenti malevoli o malware.
- Filtraggio post-consegna: rimuove il contenuto malevolo dalle caselle di posta in caso di identificazione successiva al recapito.
Contenimento automatico mediante Attack Disruption
Quando un attacco supera la casella di posta elettronica e punta a muoversi lateralmente nell'organizzazione, Defender correla i dati provenienti da endpoint, identità e app SaaS per ricostruire la catena di compromissione.
Attraverso la funzionalità integrata di Attack Disruption, la piattaforma interviene automaticamente per contenere l'account o il dispositivo compromesso durante l'attacco, bloccando le attività malevole prima della fase finale.
- Contenimento mensile di oltre 81.000 account utente compromessi.
- Interruzione automatica di oltre 45.000 attacchi AiTM ogni mese.
- Esempio documentato: blocco automatico di un attacco BEC basato su codice dispositivo OAuth entro quattro minuti dall'attività iniziale.



