Frodi nella logistica: AI, falsi vettori e deepfake aumentano i rischi

Fonte logisticamente.it La digitalizzazione dei trasporti e della supply chain sta ampliando anche le possibilità di azione delle organizzazioni criminali. Nel 2026 le frodi basate sull’identità digitale, sulla manipolazione dei documenti e sull’intelligenza artificiale rappresentano un rischio crescente per vettori, spedizionieri, retailer e operatori logistici. Il Global Financial Fraud Threat Assessment 2026 di INTERPOL quantifica in oltre 442 miliardi di dollari le perdite dirette da frode a livello mondiale, indicando per l’Europa un incremento annuo del 69%. L’AI generativa viene impiegata per rendere più credibili le identità false, personalizzare le truffe e automatizzare campagne di phishing e social engineering. Il Future of Fraud Forecast 2026* di Experian indica inoltre che quasi il 60% delle aziende ha registrato un aumento dei danni economici tra il 2024 e il 2025. Falsi vettori e furto dell’identità digitale Uno dei fenomeni più rilevanti riguarda il cosiddetto dirottamento virtuale. In questi casi non viene sottratto fisicamente il veicolo: i criminali acquisiscono o falsificano l’identità digitale di un trasportatore legittimo e la utilizzano per ottenere l’affidamento di spedizioni. Negli Stati Uniti, un rapporto pubblicato nel febbraio 2026 da IDScan e National Motor Freight Traffic Association rileva un aumento del 30% delle frodi legate all’usurpazione dell’identità dei vettori rispetto al 2025. Tra le modalità utilizzate rientra il furto delle credenziali FMCSA, impiegate per presentarsi come operatori autorizzati e prendere in consegna merci di valore. Anche in Europa IUMI e TAPA EMEA hanno richiamato l’attenzione sul fenomeno dei falsi vettori, favorito dalla maggiore facilità con cui gli strumenti di AI possono produrre documenti e identità digitali apparentemente credibili. Deepfake, documenti falsi e clonazione vocale La manipolazione tramite AI riguarda anche lettere di vettura, polizze di carico, certificati assicurativi, documenti doganali e identificativi degli autisti. Il Q3 Deepfake Report 2025 di Resemble AI ha censito 2.031 incidenti classificati come deepfake in un trimestre, 385 dei quali associati a perdite finanziarie dirette. Un ulteriore vettore di rischio è rappresentato dalla clonazione vocale, utilizzabile per impersonare dirigenti o responsabili operativi e impartire richieste urgenti, per esempio relative allo svincolo di una spedizione. La vulnerabilità non riguarda quindi soltanto i sistemi informatici, ma anche i processi organizzativi nei quali un ordine apparentemente proveniente da una figura autorizzata può aggirare i normali controlli. Frodi fiscali e subappalti nella supply chain europea Sul fronte fiscale e doganale, i fenomeni fraudolenti si intrecciano con le catene di fornitura, gli appalti di servizi e la gestione della manodopera. La relazione 2026 della European Public Prosecutor’s Office stima oltre 67 miliardi di euro di danni collegati a frodi e attività criminali nell’Unione europea. Le frodi fiscali, comprese quelle relative a IVA e dogane, rappresentano il 27% dei reati oggetto di indagine EPPO. In Italia risultano 331 indagini attive relative al PNRR e 147 riguardanti programmi agricoli. Nel marzo 2026 anche CEVA Logistics Italia e CEVA Ground Logistics Italy sono state interessate da un’indagine della Procura di Milano relativa a presunte irregolarità fiscali connesse alla gestione degli appalti e della manodopera, con sequestri preventivi per oltre 27 milioni di euro. La complessità delle catene di appalto e la presenza di più soggetti nella gestione dei servizi logistici possono rendere più articolate le attività di controllo e verifica lungo la supply chain. E-commerce e frodi sui rimborsi Un altro ambito riguarda le frodi sui rimborsi senza restituzione della merce, particolarmente rilevanti per l’e-commerce e per la reverse logistics. Future Market Insights valuta questo mercato in 380 milioni di dollari nel 2025 e prevede una crescita a 430 milioni di dollari nel 2026, fino a 1,7 miliardi entro il 2036. Le modalità possono comprendere richieste automatizzate di rimborso e tecniche di mascheramento dell’identità, con conseguenze dirette sui costi di retailer e operatori logistici. L’AI anche negli strumenti antifrode Le stesse tecnologie impiegate per rendere più sofisticati gli attacchi vengono utilizzate anche nei sistemi di prevenzione. Le applicazioni indicate per il settore logistico comprendono analisi comportamentale in tempo reale, digital twin della supply chain, graph mapping delle relazioni tra aziende e spedizioni, controlli predittivi e verifica automatizzata della documentazione. Gli algoritmi possono confrontare comportamenti, tempi di consegna, pesi, costi di transazione e rapporti tra fornitori alla ricerca di anomalie. Altri sistemi vengono utilizzati per identificare firme contraffatte, alterazioni dei documenti e incongruenze nei database prima dell’autorizzazione allo svincolo dei carichi. Rientrano tra gli strumenti disponibili anche le tecniche di Natural Language Processing applicate alle comunicazioni operative e ai feedback, con l’obiettivo di individuare segnali anomali che potrebbero richiedere ulteriori verifiche.

La logistica nel mirino del ciberspionaggio di Silk Typhoon

Fonte TrasportoEuropa 27.03.2025 Le recenti campagne di spionaggio e sabotaggio digitale, scoperte da ricercatori indipendenti e gruppi di sicurezza informatica, mostrano un’evoluzione preoccupante delle minacce, con attori sponsorizzati da stati esteri che puntano direttamente alle catene di fornitura e alle infrastrutture del trasporto, sfruttando le debolezze nei servizi cloud, nei sistemi di gestione remota e nei fornitori terzi. In particolare, la Threat Research Unit di Acronis ha rilevato un cambiamento nella strategia del gruppo di ciberspionaggio cinese Silk Typhoon, ritenuto legato alla Cina, che ha iniziato a colpire il comparto della logistica. Il gruppo utilizza credenziali compromesse, chiavi Api rubate e vulnerabilità non corrette per infiltrarsi negli ambienti cloud in modo silenzioso e persistente, cancellando i log per ridurre la possibilità di essere individuato. L‘elemento allarmante per il settore dei trasporti è il ricorso sistematico a repository pubblici come GitHub, dove i cibercriminali cercano credenziali trapelate e le usano per attacchi mirati. Secondo, Acronis, questi sistemi, spesso utilizzati per la gestione logistica, il monitoraggio delle flotte e la pianificazione delle consegne, possono trasformarsi in porte d’accesso privilegiato per spionaggio industriale o sabotaggio operativo. Dall’Europa orientale, invece, proviene un’altra grave minaccia: una massiccia campagna di attacchi informatici rivolta agli operatori di telecomunicazioni in Cina e sulla costa occidentale degli Stati Uniti. L’obiettivo? Installare software malevoli capaci di rubare informazioni, bloccare l’accesso remoto e sfruttare la potenza di calcolo dei sistemi infetti per il “mining” di criptovalute. I criminali impiegano linguaggi di scripting come PowerShell e Python per agire in modo silente, utilizzando servizi di messaggistica cifrata per controllare i sistemi a distanza. Una volta ottenuto l’accesso, il malware si installa in directory dal nome innocuo come Migration, spegne i sistemi di sicurezza, effettua scansioni di rete e intercetta persino gli indirizzi dei portafogli digitali copiati negli appunti degli utenti. Nel Sud-est asiatico, l’Apt cinese noto come Lotus Panda — attivo almeno dal 2009 — ha aggiornato il proprio arsenale digitale con nuove varianti del malware Sagerunex. I bersagli sono enti governativi, operatori delle telecomunicazioni e industrie manifatturiere di Paesi come Filippine, Vietnam, Hong Kong e Taiwan. Una delle novità più insidiose è l’uso di piattaforme legittime come Dropbox, X e Zimbra per nascondere il traffico di comando e controllo: le istruzioni vengono inviate tramite e-mail o file di bozza, rendendo estremamente difficile l’individuazione. L’infrastruttura di attacco è completata da strumenti per il furto di cookie, proxy sofisticati come Venom e utility per l’elevazione dei privilegi. Neanche il continente sudamericano ne è immune. In particolare, Paesi di lingua spagnola sono stati colpiti da una campagna riconducibile al gruppo Dark Caracal, noto per operazioni di spionaggio a lungo raggio. Il veicolo di attacco è il malware Poco Rat, in grado di caricare file, acquisire schermate, eseguire comandi e manipolare processi di sistema. Diffuso attraverso e-mail di phishing camuffate da fatture commerciali, Poco Rat permette il controllo totale dei dispositivi compromessi e il furto sistematico di informazioni riservate. Le prime segnalazioni risalgono all’estate del 2024, ma i collegamenti con attività precedenti suggeriscono una strategia coordinata e a lungo termine. Infine, nel settore dell’aviazione degli Emirati Arabi Uniti è stata rilevata una sofisticata operazione di spionaggio condotta da un gruppo sospettato di avere legami con l’Iran. Utilizzando l’identità compromessa di una società indiana di elettronica, i pirati informatici hanno inviato messaggi di phishing a un numero ristretto di entità nel comparto satellitare e dell’aviazione. Il malware impiegato, chiamato Sosano, è stato programmato in linguaggio Golang e consente di eseguire comandi, scaricare ulteriori componenti malevoli e manipolare le directory di sistema. Gli esperti ritengono che l’operazione, per quanto circoscritta, rappresenti una minaccia latente per le infrastrutture critiche dell’area mediorientale, con potenziali implicazioni anche per il trasporto internazionale.