I giorni in cui si usavano solo i motori di ricerca per cercare prodotti online si stanno lentamente riducendo. La prossima frontiera è chiedere a un assistente virtuale, gestito da intelligenza artificiale, cosa comprare. Ma con l’avvento del cosiddetto “agentic commerce”, anche il rischio di trovarsi davanti a un falso commercio aumenta. Un caso emergente dal Regno Unito mostra che i truffatori stanno sfruttando i modelli linguistici avanzati, come ChatGPT, per indirizzare gli utenti verso negozi e-commerce falsi.
Che cos’è il “fakeshop”?
I fakeshop sono siti web che imitano fedelmente il design e l'apparenza di un negozio legittimo, come Russell & Bromley o Dunelm. Apparire serio è la chiave del successo di questi truffatori. Semplicemente, questi falsi siti promettono sconti elevati, offrono articoli simili ai marchi originali e, grazie alla capacità degli strumenti basati sull’intelligenza artificiale, sembrano quasi reali.
Come i truffatori sfruttano i chatbot
Per ottenere risultati ottimali, i criminali stanno manipolando i risultati dei chatbot, in particolare i collegamenti ai loro siti fittizi. Secondo la britannica The Guardian, in seguito a un rapporto del centro anti-truffe Ask Silver, utenti hanno ricevuto link ad alcuni di questi finti negozi durante le richieste inerenti l’acquisto di articoli online.
I truffatori mirano a sfruttare l’AI Poisoning, un fenomeno in cui si manipolano i dati di base di grandi modelli linguistici per influenzare le risposte che i modelli stessi emettono. Con un certo grado di investimento pubblicitario, in combinazione con tecniche di ottimizzazione dell'intelligenza artificiale, i truffatori riescono a convincere i modelli linguistici che i loro link sono rilevanti.
Che cosa succede quando qualcuno fa un acquisto tramite un fakeshop?
I clienti che cliccano su uno dei link dei negozi truccati spesso effettuano un pagamento tramite bonifico o addebito anticipato. Una volta completato il pagamento, i beni non arrivano mai e i truffatori scompaiono, dopo aver potenzialmente rubato i dettagli della carta di credito, l’indirizzo e altri dati personali.
Nonostante le aziende di intelligenza artificiale come OpenAI abbiano già rimosso molti di questi link truccati da ChatGPT, il rischio di simili frodi rimane elevato. Gli esperti prevedono che questa tendenza crescerà esponenzialmente anche altrove in Europa, incluso il mercato tedesco.
Segnali da non ignorare
- I nomi di dominio spesso somigliano molto a quelli originali, aggiungendo parole come “offiziell”, “online” o “store”.
- Gli sconti proposti sono molto allettanti ma poco realistici.
- I collegamenti provenienti da chatbot sembrano autorevoli e spesso vengono presentati senza ulteriore controllo.
La consapevolezza è fondamentale. Nessun sito è automaticamente degno di fiducia solo perché compare come fonte in un sistema di ricerca alimentato da intelligenza artificiale. Si raccomanda sempre di verificare la reputazione di un negozio online da fonti terze o di utilizzare strumenti specifici come il nostro Fake-Shop-Finder.
Le aziende di intelligenza artificiale che devono agire
Pur essendo consapevoli che i criminali sfrutteranno sempre nuove tecnologie, le piattaforme di AI hanno una grande responsabilità nel proteggere i loro utenti. È necessario istituire controlli automatici per verificare la validità delle fonti e garantire che i contenuti generati non siano manipolati.
Come proteggersi
Ci sono diversi modi per evitare di farsi ingannare:
- Controllare il nome del dominio del sito web (è spesso diverso da quello originale).
- Ignorare gli sconti troppo allettanti (spesso sono esborsi falsi).
- Evitare sempre di fornire dati bancari a terzi senza verificare la serietà del sito web.
- Utilizzare strumenti di analisi dei fakeshop disponibili online.