login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Come riconoscere una mail di phishing usando l’AI

Ascolta l'articolo

L’intelligenza artificiale è in grado di aiutare gli utenti a riconoscere una mail di phishing, proteggendoli da attacchi esterni. Ecco il Fast Prompt da usare

AI Phishing K2L Family Stock/Shutterstock

In Breve (TL;DR)

  • Il phishing diventa più credibili anche grazie all’AI, che permette di creare messaggi corretti, personalizzati e graficamente simili alle comunicazioni ufficiali.
  • ChatGPT, Gemini o Claude possono aiutare ad analizzare una mail sospetta, individuando anomalie nel mittente, nei link, nel tono, nelle richieste di dati.
  • In caso di messaggi sospetti è importante non cliccare link o allegati: l’AI può suggerire le verifiche da fare in sicurezza, ma senza condividere nel chatbot dati sensibili.

L'ingegneria sociale e le truffe informatiche sono diventate estremamente sofisticate, complice anche un utilizzo sempre più frequente dell’intelligenza artificiale da parte dei malintenzionati digitali.

Per questo motivo, se fino a pochi anni fa le email ingannevoli potevano essere riconosciute a colpo d'occhio grazie a errori grammaticali, traduzioni automatiche grossolane e loghi sgranati, oggi le campagne di phishing, spear phishing e smishing (via SMS) sfruttano modelli linguistici avanzati che creano comunicazioni perfette, estremamente credibili e personalizzate.

Ogni giorno milioni di utenti ricevono messaggi che simulano comunicazioni ufficiali da parte di istituti bancari, corrieri espresso, fornitori di servizi, piattaforme di e-commerce o enti della Pubblica Amministrazione. L'obiettivo degli attaccanti è fare leva sul senso di urgenza per spingere la vittima a cliccare su un link malevolo, inserire le proprie credenziali d'accesso o scaricare un allegato compromesso.

Fortunatamente, però, l'intelligenza artificiale è un’arma a doppio taglio e, se da un lato rende più efficienti i truffatori, dall’altra diventa anche un sistema di difesa a disposizione degli utenti.

I moderni chatbot, dunque, possono diventare un ottimo strumento per riconoscere il phishing con l'AI e con il Fast Prompt giusto, possono identificare rapidamente le anomalie invisibili all’interno di una mail.

  • 1. Perché il phishing è sempre più difficile da smascherare
    Mail Phishing

    SuPatMaN/Shutterstock

    Per comprendere l'utilità di un assistente AI per il controllo della posta elettronica, bisogna tenere conto di come si sono evolute le tecniche di attacco negli ultimi anni, diventando delle vere e proprie operazioni criminali orchestrate in modo sempre più strategico.

    Questo è stato possibile in buona parte grazie all’utilizzo di strumenti malevoli basati sull’intelligenza artificiale, che hanno permesso ai criminali informatici di costruire messaggi perfettamente coerenti sotto il profilo stilistico, grammaticale e formale, eliminando i classici campanelli d'allarme del passato.

    Un discorso simile vale anche per le interfacce grafiche, i layout HTML, i font e i footer delle comunicazioni aziendali che vengono replicati alla perfezione, rendendo l'email truffa identica a quelle legittime inviate da un qualsiasi servizio noto.

    Oltre a questo, le comunicazioni continuano a fare leva su emozioni come la paura (un conto corrente bloccato, un'indagine giudiziaria pendente), il senso di urgenza (un pacco in giacenza per sole 24 ore) o il guadagno immediato (un rimborso fiscale inatteso), spingendo gli utenti ad agire di impulso.

    Infine, attraverso tecniche di Typosquatting (la registrazione di domini simili a quelli originali ma con una lettera differente) o l'uso di accorciatori di link, l'indirizzo reale dei link truffa rimane nascosto fino al momento del clic, quando spesso è già tardi per bloccare l’attacco.

  • 2. Mail sospetta? Il Fast Prompt che ti aiuta a smascherarla
    Mail sospetta? Il Fast Prompt che ti aiuta a smascherarla

    Prae_Studio/Shutterstock

    Quando si riceve una comunicazione che desti anche il minimo dubbio, la regola d'oro è evitare qualsiasi interazione diretta, cercando di non fare clic sui collegamenti ipertestuali, non scaricare allegati e, naturalmente, non rispondere al mittente.

    Per riconoscere il phishing con l'AI, dunque, procedura più sicura consiste nel copiare il testo dell'email (ricordandosi di omettere dati personali sensibili come nomi propri, numeri di conto o password) e incollarlo all’interno di un chatbot basato su AI generativa, come ChatGPT, Gemini o Claude.

    Per farlo in modo efficace, si può utilizzare il Fast Prompt che segue, appositamente progettato per guidare l'assistente virtuale in un'analisi approfondita della comunicazione.

    Analizza questo messaggio e dimmi se può essere phishing o una truffa:

    [INCOLLA TESTO DEL MESSAGGIO, SENZA DATI SENSIBILI].

    Valuta mittente, tono, link, urgenza, richieste di dati, errori, allegati e incongruenze. Dai un livello di rischio basso/medio/alto, spiega i segnali sospetti e indica cosa fare in sicurezza senza cliccare link.

  • 3. In che modo l’AI ti aiuta a riconoscere il phishing
    AI Phishing

    pixadot.studio/Shutterstock

    L'efficacia del Fast Prompt sta nella sua capacità di spingere l'intelligenza artificiale a valutare simultaneamente molteplici parametri strutturali della comunicazione, scomponendola in tutti i suoi elementi costitutivi.

    Per prima cosa l’AI esegue un esame dell'indirizzo del mittente e dei record di dominio, andando a rilevare incongruenze tra il nome visualizzato nell'intestazione e l'effettivo indirizzo email da cui è stato spedito il messaggio.

    Si passa poi all’analisi del tono e della pressione psicologica, con i modelli di linguaggio che identificano con precisione le figure retoriche, le strutture sintattiche e i classici pattern di condizionamento utilizzati dai truffatori per generare panico o urgenza.

    Fatto questo l’AI passa all’analisi dei collegamenti ipertestuali, scandagliando i link all’interno del messaggio e valutando l’eventuale utilizzo di domini di terzo livello insoliti, la presenza di caratteri casuali, l'uso di protocolli non protetti o la discrepanza tra il testo del link e l'URL.

    Ovviamente, i chatbot AI pensano anche a rilevare richieste anomale di dati e azioni non convenzionali che rappresentano un chiaro tentativo di esfiltrazione dati. È importante ricordare, infatti, che nessun istituto di credito, ente governativo o fornitore di servizi legittimo richiede mai l'inserimento di password, codici PIN o numeri di carte di credito tramite un link inviato via email o SMS.

    Infine, oltre ad assegnare una valutazione del rischio (Basso, Medio, Alto), il report generato dall'AI fornisce un piano di riscontro pratico con indicazioni che includono la segnalazione delle email come spam o phishing all'interno del proprio client di posta, la cancellazione definitiva del messaggio (senza aprire eventuali allegati) e l'acesso diretto ai servizi citati nel messaggio digitando manualmente l'URL nel browser o utilizzando l'applicazione ufficiale sullo smartphone per verificare lo stato reale del proprio profilo.

    Per saperne di più:

Fast Prompt per controllare la sicurezza dei social

Il Fast Prompt per controllare la sicurezza dei tuoi account social e tenerli al sicuro da qualsiasi minaccia esterna utilizzando l’intelligenza artificiale

Domande frequenti (FAQ)

  • Qual è il ruolo degli assistenti AI nel riconoscere il phishing?
    Gli assistenti AI possono aiutare a riconoscere il phishing analizzando vari aspetti come l'indirizzo del mittente, il tono del messaggio, i link e le richieste di dati.
  • Come funziona il Fast Prompt nell'analisi di un messaggio sospetto?
    Il Fast Prompt guida l'AI nell'analisi dettagliata del messaggio, valutando mittente, tono, link, urgenza, richieste di dati, errori, allegati e incongruenze per determinare il livello di rischio e suggerire azioni sicure.
  • Come agire in caso di sospetto phishing?
    In caso di sospetto phishing, è consigliabile evitare di interagire direttamente con il messaggio: non cliccare sui link, non scaricare allegati e non rispondere al mittente.
A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Intelligenza Astrale
Intelligenza Astrale
Immagine principale del blocco
Intelligenza Astrale
Fda gratis svg
L’oroscopo di Fastweb Plus generato con l’Intelligenza Artificiale
Leggi l’oroscopo gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.