AI · 16 ore fa

Gli assistenti AI diventano un canale di phishing

Vigilance Security ha identificato la campagna “Dark Sourcery”, che sta contaminando ChatGPT, Google Gemini e Google AI Overview con contenuti falsi per far emergere numeri di supporto, email e link di accesso fraudolenti. Il quadro non è un problema dei chatbot in sé. È un abuso della fiducia che ripongono nel web pubblico.

Gli operatori riempiono il web di pagine ottimizzate, PDF, recensioni e finti support page. Se quei contenuti vengono indicizzati e appaiono abbastanza autorevoli, l’AI li riusa come risposta e li presenta come informazione utile. Il risultato è semplice: un utente può ricevere il contatto sbagliato o finire su un sito di phishing senza passare da una pagina del brand.

Vigilance parla di decine di migliaia di pagine malevole e di almeno 374 aziende coinvolte, tra cui compagnie aeree, banche e fornitori software. Per i marchi che pubblicano contatti di assistenza sul web, la superficie di rischio si sposta a monte: non basta che il sito sia pulito se il materiale indicizzato può riscrivere ciò che l’assistente restituisce.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-24

Editions

Storie correlate