# TA419 impersona figure della politica sull’IA e un dipendente di Anthropic in un phishing di credenziali, riferisce Proofpoint

> Proofpoint riferisce che TA419, allineato alla Cina, ha colpito esperti di politica sull’IA a luglio 2026 con un falso comitato consultivo e una pagina browser-in-the-browser che inoltra i codici MFA.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/it/news/ta419-impersonates-ai-policy-figures-credential-phishing-bitb

Proofpoint riferisce che TA419, un attore di spionaggio allineato alla Cina, ha condotto a luglio 2026 campagne di phishing di credenziali in cui impersonava economisti e responsabili politici di spicco dell’IA per colpire esperti di IA di centri studi, università e organizzazioni del settore legale negli Stati Uniti [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Help Net Security ha riassunto i risultati il 2 ottobre 2026 [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). La campagna è rilevante oltre i suoi bersagli perché la tecnica, una finestra di accesso falsa che inoltra password e codici MFA, funziona contro chiunque acceda a un account Microsoft.

## Contesto

Il phishing di credenziali porta la vittima su una pagina che imita una schermata di accesso. Un attacco browser-in-the-browser disegna una finestra di browser falsa all’interno di una pagina web, compresa una convincente barra degli indirizzi, in modo che la finestra di accesso sembri provenire dal servizio reale. Proofpoint indica lo strumento open source usato in questo caso come Frameless BitB [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

## Risultati

Proofpoint indica le persone impersonate come Lynne Edwards Parker, già Principal Deputy Director dell’Office of Science and Technology Policy della Casa Bianca, e Heidi Crebo-Rediker, economista ed esperta di politica estera [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). In una campagna precedente, a febbraio 2026, l’attore si era presentato come un dirigente di Anthropic [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Help Net Security riferisce che i primi messaggi erano inviti innocui a unirsi a un fittizio AI Policy Advisory Committee o a contribuire a un rapporto di una commissione del Senato sui controlli all’esportazione dell’IA, e che le e-mail successive ai rispondenti contenevano URL abbreviati che portavano a pagine di raccolta di credenziali [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint descrive reindirizzamenti in più fasi che terminano in pagine che catturano credenziali e codici MFA tramite attacchi adversary-in-the-middle su Microsoft 365 [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).

Secondo Help Net Security, domini controllati da TA419 ospitavano controlli Cloudflare Turnstile e poi reindirizzavano a false pagine di phishing OneDrive, che usavano Frameless BitB per catturare le credenziali [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Cita l’analista di Proofpoint Mark Kelly, secondo cui le credenziali inserite in quella finestra vengono inoltrate ai server di Microsoft, così che la password, il codice MFA e i controlli di accesso condizionale passerebbero tutti [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Proofpoint valuta che l’attività sostenga probabilmente obiettivi di intelligence cinesi più ampi e che TA419 continuerà probabilmente a colpire centri studi ed esperti di politica che lavorano su tecnologie, e in aree geografiche, di particolare interesse per il governo cinese [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

> FireAI, il firewall on-device per macOS sviluppato da HisnLabs, può confrontare le connessioni con elenchi pubblici di siti di phishing quando gli elenchi di minacce opzionali sono attivi. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicazioni per chi usa un Mac

Le fonti descrivono una campagna mirata contro un gruppo professionale specifico e non riferiscono attacchi al grande pubblico [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Il metodo non è specifico di un sistema operativo: la finestra falsa gira dentro una pagina web, quindi può comparire in qualsiasi browser su un Mac. L’uso riferito dei nomi di un funzionario governativo e di un dipendente di un’azienda di IA mostra che un messaggio può apparire credibile per via di chi dichiara di provenire.

## Raccomandazioni

1. Verificare un messaggio non richiesto su un comitato, un rapporto o un documento tramite un canale separato prima di cliccare, come consiglia Proofpoint [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
2. Usare un’autenticazione resistente al phishing come le passkey, che Proofpoint raccomanda alle organizzazioni [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
3. Diffidare dei link abbreviati in un messaggio successivo di una persona conosciuta solo via e-mail.
4. Aprire il servizio di documenti digitandone l’indirizzo o usando un segnalibro salvato, anziché seguire un link per accedere.
5. Se una password o un codice MFA è stato inserito in una pagina inattesa, cambiare la password, revocare le sessioni attive e segnalarlo all’organizzazione.

## Rilevanza per FireAI

FireAI è un firewall per un singolo Mac. Quando gli [elenchi di minacce](https://hisnlabs.com/it/docs/threat-intelligence-feeds) opzionali sono attivi, FireAI scarica elenchi pubblici, tra cui Phishing Army e OpenPhish, una volta al giorno e può bloccare una corrispondenza che un elenco conferma; il traffico stesso non viene mai inviato agli elenchi. Legge inoltre il nome del sito che una connessione cifrata annuncia prima della cifratura, come descritto in [ispezione approfondita senza decifrare](https://hisnlabs.com/it/docs/protocol-inspection-without-decryption).

FireAI non rileva una pagina di phishing che non è in un elenco, compreso un nuovo dominio usato da una campagna come questa. Non legge l’interno di una connessione cifrata, non vede una finestra falsa disegnata dentro una pagina e non legge la posta né giudica se un messaggio sia genuino. Non può impedire a un utente di digitare una password in una pagina non bloccata e non sostituisce le passkey o un metodo MFA resistente al phishing.

> Una pagina di phishing si raggiunge con una connessione ordinaria. FireAI chiede conferma prima che un’app contatti una destinazione per cui non ha regole e i suoi elenchi di minacce opzionali possono bloccare un indirizzo di phishing confermato. Provalo gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limiti

La descrizione della campagna proviene dalla ricerca di Proofpoint e dal riassunto di Help Net Security, e le fonti non indicano quante persone siano state prese di mira né se qualche credenziale sia stata catturata [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). L’attribuzione a interessi allineati alla Cina è una valutazione di Proofpoint. Le fonti non dicono se le persone nominate o il dipendente di Anthropic fossero a conoscenza dell’impersonificazione.

Prova [FireAI, di HisnLabs](https://hisnlabs.com/it/download) gratis per 17 giorni.

## Sources

- [Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)
- [Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/)
