Attacchi social con l’AI: servono solo 30 minuti per manipolare le foto online e truffare un utente

I cybercriminali hanno automatizzato le attività di profilazione e questo permette di colpire un numero incredibilmente maggiore di obiettivi

Milano, 16 marzo 2026 – Nell’era dell’intelligenza artificiale, le foto pubbliche condivise sui social media possono essere rapidamente convertite in campagne di phishing altamente personalizzate. Il dato emerge da “From Holiday Snap to Custom Scam in 30 Minutes. How AI Turns Public Photos Into Targeted Attacks”, l’ultimo studio di TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale.

La ricerca consiste in una dimostrazione sviluppata dai ricercatori di TrendAI™ per replicare il flusso di lavoro di un ipotetico malintenzionato. Il risultato è allarmante: per profilare un utente, utilizzando circa 30 immagini tratte da un profilo pubblico di Instagram, e per creare un sito web di phishing su misura, il tempo richiesto è di soli 30 minuti.

"Il phishing mirato esiste da anni, ma grazie all’intelligenza artificiale assistiamo a grandi cambiamenti nella velocità e nella portata di questa attività”. Afferma Marco Fanuli, Technical Director di TrendAI™ Italia, una business unit di Trend Micro. “I cybercriminali possono ora automatizzare le attività di profilazione e questo permette di risparmiare molto tempo e di targettizzare un numero incredibilmente maggiore di obiettivi, non solo quelli ad alto valore”.

In occasione della dimostrazione, i ricercatori TrendAI™ hanno:

  • Raccolto immagini pubbliche da Instagram, utilizzando strumenti liberamente disponibili
  • Utilizzato modelli di analisi delle immagini, per estrarre segnali contestuali come eventi della vita, interessi, luoghi e affiliazioni
  • Arricchito i risultati con strumenti di intelligence open source
  • Identificato temi di alto interesse per catturare l'attenzione
  • Generato e-mail personalizzate e creato un sito di phishing a tema

In un caso, il sistema ha dedotto dalle immagini condivise che un utente si era ripreso da una malattia molto grave e lo ha classificato come il tema di targeting più efficace. Non è stato necessario accedere a dati privati, poiché l'informazione era già pubblica.

Eventuali implicazioni riguardano anche le organizzazioni. Dirigenti e dipendenti lasciano le proprie impronte digitali ovunque e man mano che la profilazione basata sull’intelligenza artificiale diventa più rapida ed economica, i cybercriminali possono utilizzare il contesto personale e creare esche più convincenti per colpire il business.

Ulteriori informazioni sono disponibili a questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com