Secondo un report recente, molte PME sono esposte a rischi digitali crescenti via falsi assistenti conversazionali. I dati di Kaspersky rivelano che i cybercriminali si sono concentrati sull’imitare programmi di grande pubblicità come ChatGPT, Claude, e DeepSeek, per generare frodi informatiche.
Un rischio in crescita per le PME
All’inizio del 2026, i falsi assistenti conversazionali hanno rappresentato una percentuale significativa degli attacchi mirati alle piccole e medie imprese. ChatGPT, ad esempio, è stato il bersaglio principale (42%), seguito da Claude (24%) e DeepSeek (20%). Questi nomi riconosciuti sono stati usurpati dagli hacker per attrarre e trarre in inganno le vittime.
Tipi di malware e comportamenti dannosi
Fra i malware identificati da Kaspersky, le varianti principali erano quelle dei cosiddetti "Trojan". Questi falsi file si mimano con estrema cura in apparenza inoffensivi, ma in realtà sono progettati per distruggere o alterare il sistema. Una volta lanciati, alcuni possono scaricare ulteriori programmi malevoli, compromettendo i dispositivi coinvolti.
- Volte per rubare dati sensibili;
- Volte per cancellare file;
- Volte per bloccare l’accesso al sistema;
- Volte per modificare o copiare informazioni riservate.
Attenzione alla comunicazione online
Le analisi di Kaspersky evidenziano che le chat e le videoconferenze finte, che si basano su piattaforme popolari come Telegram, WhatsApp, Zoom e Microsoft Teams, sono un vettore frequente di attacco. I criminali cyber fanno leva su questi strumenti per sfruttare la fiducia che gli utenti nutrono in canali comunemente usati.
Gli utenti sono inoltre invitati a fare attenzione ai links ricevuti tramite e-mail, soprattutto a quelli inviati da mittenti riconosciuti ma non verificati. Le frodi online aumentano parallelamente alla diffusione degli assistenti AI gratuiti e accessibili su Internet.
Il “Shadow IT” e la cultura della consapevolezza
Nel contesto attuale, si è registrata un’adoptione rapida di strumenti d'intelligenza artificiale tra i lavoratori. Questo fenomeno, conosciuto come "Shadow IT", induce le aziende a riconsiderare la loro politica digitale.
Diventa quindi fondamentale che le PME formino i dipendenti sui rischi legati all'utilizzo di strumenti di terze parti. Bisogna istruire i collaboratori su come distinguere i portali riconosciuti da quelli potenzialmente pericolosi.
Strategie di prevenzione e reazione
In presenza di minacce evolutive come quelle generate da un nuovo strumento AI emergente chiamato OpenClaw, le aziende sono chiamate ad aumentare le proprie misure di protezione.
- Programmare regolari backup per evitare perdite irreparabili;
- Rafforzare la cultura aziendale sull’uso sicuro e responsabile della tecnologia;
- Istituire linee guida interne sulla scelta e il controllo degli strumenti digitali.
La digitalizzazione richiede un aggiornamento continuo da parte dei responsabili IT e di un piano organico per affrontare le minacce esterne. Inoltre, il ruolo delle agenzie di controllo, come Kaspersky, è sempre più centrale nel valutare l'esposizione del mercato.