Rapporto tecnico

Sound-skwatter (Did You Mean: Sound-squatter?) AI-powered Generator for Phishing Prevention

10 ottobre 2023 Rodolfo Valentim, Idilio Drago, Marco Mellia, Federico Cerutti

Il lavoro studia il sound-squatting, cioè l'abuso di parole o nomi che suonano simili anche se non si scrivono allo stesso modo. Gli autori propongono un sistema di AI che genera automaticamente possibili casi di abuso in più lingue, così da aiutare la difesa prima che un dominio o un pacchetto malevolo venga sfruttato su larga scala.

Per la cybersecurity il valore è immediato: phishing, typosquatting e attacchi alla supply chain si stanno spostando anche su somiglianze fonetiche, spinte da assistenti vocali, contenuti audio e ambienti multilingue. Il rapporto rende visibile un rischio poco discusso e mostra come l'AI possa essere usata anche per anticipare superfici di abuso difficili da trovare a mano.