Secondo un report recente, molte PME sono esposte a rischi digitali crescenti via falsi assistenti conversazionali. I dati di Kaspersky rivelano che i cybercriminali si sono concentrati sull’imitare programmi di grande pubblicità come ChatGPT, Claude, e DeepSeek, per generare frodi informatiche.

Un rischio in crescita per le PME

All’inizio del 2026, i falsi assistenti conversazionali hanno rappresentato una percentuale significativa degli attacchi mirati alle piccole e medie imprese. ChatGPT, ad esempio, è stato il bersaglio principale (42%), seguito da Claude (24%) e DeepSeek (20%). Questi nomi riconosciuti sono stati usurpati dagli hacker per attrarre e trarre in inganno le vittime.

Tipi di malware e comportamenti dannosi

Fra i malware identificati da Kaspersky, le varianti principali erano quelle dei cosiddetti "Trojan". Questi falsi file si mimano con estrema cura in apparenza inoffensivi, ma in realtà sono progettati per distruggere o alterare il sistema. Una volta lanciati, alcuni possono scaricare ulteriori programmi malevoli, compromettendo i dispositivi coinvolti.

    • Volte per rubare dati sensibili;
    • Volte per cancellare file;
    • Volte per bloccare l’accesso al sistema;
    • Volte per modificare o copiare informazioni riservate.

Attenzione alla comunicazione online

Le analisi di Kaspersky evidenziano che le chat e le videoconferenze finte, che si basano su piattaforme popolari come Telegram, WhatsApp, Zoom e Microsoft Teams, sono un vettore frequente di attacco. I criminali cyber fanno leva su questi strumenti per sfruttare la fiducia che gli utenti nutrono in canali comunemente usati.

Gli utenti sono inoltre invitati a fare attenzione ai links ricevuti tramite e-mail, soprattutto a quelli inviati da mittenti riconosciuti ma non verificati. Le frodi online aumentano parallelamente alla diffusione degli assistenti AI gratuiti e accessibili su Internet.

Il “Shadow IT” e la cultura della consapevolezza

Nel contesto attuale, si è registrata un’adoptione rapida di strumenti d'intelligenza artificiale tra i lavoratori. Questo fenomeno, conosciuto come "Shadow IT", induce le aziende a riconsiderare la loro politica digitale.

Diventa quindi fondamentale che le PME formino i dipendenti sui rischi legati all'utilizzo di strumenti di terze parti. Bisogna istruire i collaboratori su come distinguere i portali riconosciuti da quelli potenzialmente pericolosi.

Strategie di prevenzione e reazione

In presenza di minacce evolutive come quelle generate da un nuovo strumento AI emergente chiamato OpenClaw, le aziende sono chiamate ad aumentare le proprie misure di protezione.

    • Programmare regolari backup per evitare perdite irreparabili;
    • Rafforzare la cultura aziendale sull’uso sicuro e responsabile della tecnologia;
    • Istituire linee guida interne sulla scelta e il controllo degli strumenti digitali.

La digitalizzazione richiede un aggiornamento continuo da parte dei responsabili IT e di un piano organico per affrontare le minacce esterne. Inoltre, il ruolo delle agenzie di controllo, come Kaspersky, è sempre più centrale nel valutare l'esposizione del mercato.