I lure del brand AI trasformano la fiducia nella ricerca in furto di credenziali
La rottura è nel percorso di fiducia, non in OpenAI, Microsoft, Anthropic o DeepSeek. Gli attacker stanno prendendo in prestito i brand AI per far sembrare legittimi un risultato falso, un annuncio o una pagina abbastanza da indurre gli utenti verso furto di credenziali, frode o malware. Il filtro abituale che blocca un singolo dominio malevolo non vede il vero abuso: una catena di redirect multi-step che mantiene attivo il lure abbastanza a lungo da ottenere un click.
AI brands as bait: How threat actors are using the AI hype in social engineering | Microsoft Security Blog
As threat actors operationalize AI to accelerate attacks, they are also leveraging the wider global interest around AI itself as a social engineering lure.