Cosa sono i bot e come funzionano?

Privacy news
7 min
A laptop masquerading as a bot.

Ogni giorno interagiamo con i bot (abbreviazione di “robot di internet”). Hai mai fornito un comando a Siri o Alexa? Sì, i bot sono sia nel tuo telefono che in casa tua.

I bot sono software sviluppati per interagire automaticamente ed eseguire compiti che le persone ritengono ripetitivi e che richiedono tempo, come l’indicizzazione di un sito web e il servizio clienti. Sono molto utili, tanto che più della metà di tutto il traffico internet è composto da bot. Tuttavia, non tutti i bot sono uguali. Alcuni hanno cattive intenzioni, sono progettati per infettare i dispositivi con malware, disturbare un servizio online o semplicemente infastidire gli utenti.

È fondamentale saper distinguere un bot buono da uno maligno. Ma prima di spiegarti come fare, diamo un’occhiata al loro funzionamento e perché vengono utilizzati.

Come funzionano i bot?

I bot sono creati da insiemi di algoritmi. Questi algoritmi aiutano a decidere la funzione di un bot. Prima di essere lanciato online, una persona deve decidere e dirigere le azioni di un bot. Una volta impartiti gli ordini, il bot eseguirà da solo il compito assegnatogli.

Molti bot giocano in squadra, di solito operando su una rete. Questo permette loro di comunicare l’uno con l’altro, utilizzando servizi internet, come la messaggistica istantanea o tramite Internet Relay Chat.

Perché si utilizzando i bot su internet?

Per farla semplice, i bot fanno risparmiare tempo e denaro. Sono più veloci ed efficienti degli esseri umani. Ciò aiuta le aziende che utilizzano i bot, a recuperare risorse. Persone che passerebbero innumerevoli ore a svolgere compiti ripetitivi, con i bot possono essere assegnate a compiti che richiedono più attenzione e competenze. O possono essere completamente sostituite, a seconda dell’azienda.

È anche possibile personalizzare i bot, sono multi-uso e disponibili 24/7. Si possono ance distribuire in massa, fornendo agli utenti la possibilità di raggiungere un gran numero di persone, con il minimo sforzo. Tuttavia, l’uso dei bot comporta anche diversi aspetti negativi.

Sebbene siano in grado di eseguire numerose funzioni, i bot non sono adatti a compiti che richiedono precisione. Sono inclini a fraintendere le intenzioni degli utenti, il che causa uno stato di frustrazione nella persona con cui interagisce il bot. E come accennato in precedenza, i bot possono essere sviluppati per essere maligni o distribuiti come spam.

Tipi di bot: bot buoni contro bot cattivi

I bot non sanno cosa sia la morale. Sono solo degli algoritmi. Tuttavia, i bot spesso vengono etichettati come “buoni” o “cattivi”, a seconda delle funzioni dei loro script, di chi li utilizza e quali sono le sue intenzioni o quelle della sua organizzazione.

Bot buoni

Sebbene il termine bot “buono” può essere utilizzato in modo ambiguo, generalmente si usa per quei bot che sono sviluppati per aiutare gli utenti o fornire un servizio utile che altrimenti non sarebbe possibile offrire con la sola forza umana. Ecco alcuni dei bot più comuni.

Chatbot

Hai mai fatto caso a quelle caselle di testo per chattare, che appaiono mentre navighi in certi siti web come banche o rivenditori? Questi sono chatbot. Simulano conversazioni umane, rispondendo a qualsiasi domanda fatta dall’utente (sebbene i chatbot possono aiutare le aziende a risparmiare denaro e a risolvere i problemi dei clienti, ExpressVPN non li usa per il suo supporto clienti; utilizziamo agenti in carne e ossa, che consideriamo una forma di servizio superiore).

Crawler o spider

Noti anche come web crawler o search engine bot, questo insieme di bot scansiona e indicizza le pagine web sui motori di ricerca come Google e Bing. Esiste anche una versione più nefasta dei web crawler, ma ne parleremo tra poco.

Monitoring bot

Il termine monitoring bot (letteralmente “bot di monitoraggio”) trasmette un certo senso di inquietudine, ma è usato anche per descrivere i bot che tengono d’occhio la salute e le prestazioni di un sito web in tempo reale. Se viene rilevato un problema, come un’interruzione, il monitoring bot invierà un avviso. Dai un’occhiata al sito web downdector.com per vedere al lavoro i monitoring bot sui tuoi siti e giochi preferiti!

Shop bot

Fare shopping alla ricerca dei prezzi migliore, può richiedere tempo. Troppo tempo. Ed è qui che entrano in gioco gli shopping bot. Perlustrano per conto tuo internet, alla ricerca dei prezzi migliori per un particolare prodotto che stai cercando. I siti per prenotare voli e hotel offrono spesso queste funzionalità.

Marketing bot

Il ruolo di questi bot è quello di monitorare gli annunci, cercare la parola chiave di tendenza, monitorare le recensioni dei clienti e molto altro ancora. Sono utilizzati da coloro che lavorano nel campo del marketing e cercano di raccogliere dati di mercato velocemente.

Bot cattivi

I bot cattivi possono essere usati per inviare spam, rubare dati finanziari e impegnarsi in molte attività dannose.

DDoS bot

I malintenzionati usano i DDoS bot per inondare di traffico un determinato server. Questo flusso di richieste travolge il server, causandone il rallentamento o addirittura l’arresto. È una pratica comune tra gli hacktivisti.

Spam bot

La rovina di internet, gli spam bot operano raccogliendo indirizzi email da pagine di contatto compromesse e inviando loro spam. Spuntano anche nei forum e nelle sezioni dei commenti, per pubblicare contenuti promozionali o guidare il traffico verso siti web selezionati.

Credential stuffing bot

Quando nomi utente e password trapelano, questi bot raccolgono quelle informazioni e le usano per cercare di accedere ad altri account su servizi come Facebook, Amazon o Netflix. Una volta eseguito l’accesso, dirottano gli account e li vendono sul dark web. Questo è uno dei motivi per cui i siti usano il CAPTCHA per verificare che gli utenti siano degli essere umani.

Web scraping bot

I web scrapers copiano grandi quantità di dati da un sito web. Lo scraping è legalmente dubbio e può violare i termini di servizio di un sito web, raccogliendo informazioni sensibili o protette da copyright.

Denial of inventory bot

Questi bot trovano articoli specifici e li aggiungono al carrello, senza completare la transazione. Usato contro i competitor, questo processo inganna il sito web, che elenca il prodotto come esaurito. Quando un utente reale prova ad acquistare il prodotto, lo trova “non disponibile”, anche se ancora in magazzino.

I bot dovrebbero preoccuparti?

Ci sono situazioni in cui i bot potrebbero influenzare il visitatore di un sito web, ma questi spesso rappresentano solo dei fastidi piuttosto che minacce reali. DDoS bot e denial of inventory bot, ad esempio, potrebbero rendere inaccessibile un sito web o un prodotto che stai cercando. Nella maggior parte dei casi, le vittime principali sono le aziende, che non possono svolgere la loro solita attività.

E quando si tratta di spam bot, sapendo come identificare messaggi falsi, link ed email, ti aiuterà a proteggerti dai malware che distribuiscono. Tuttavia, le cose possono essere un po’ più problematiche quando si tratta di bot progettati per impersonare una persona reale.

Come capire se si sta parlando con un bot

Man mano che i bot diventano più avanzati, è sempre più difficile capire se si sta interagendo con una persona reale o un algoritmo. Questo non rappresenta un grosso problema se si tratta di interagire con il chatbot di un sito web, ma le implicazioni sono molto più inquietanti, diciamo, sui siti di social media o sulle app di incontri. Ecco cosa puoi fare per capire se stai parlando con un bot.

  • Dare un’occhiata alla loro foto del profilo è un buon punto di partenza. I bot spesso usano foto prese da altre fonti, come foto stock o profili reali. Esegui una ricerca inversa delle immagini per essere sicuro.
  • Il linguaggio dei bot è spesso limitato. Prova a fare domande come: “Qual è il tuo cereale preferito per fare colazione?”. Questa domanda confonde la maggior parte dei bot, poiché non sono programmati per rispondere a questo tipo di domande.
  • Presta attenzione a ciò che pubblicano. I bot spesso pubblicano sempre le stesse cose. Inoltre, se qualcuno commenta il post del bot, spesso quest’ultimo non risponde.

Tuttavia, sebbene questi consigli sono utili per la maggior parte dei bot che troverai su siti come Twitter, i continui progressi dell’IA rendono sempre più difficile comprendere la differenza tra bot ed esseri umani.

In che modo le aziende possono proteggersi dai bot cattivi?

I bot cattivi prendono di mira soprattutto le aziende. Gli attacchi coordinati di bot possono sopraffare i server aziendali, interrompendo servizi e incidendo sulle entrate. Per fortuna, le aziende possono proteggersi usando un software di gestione dei bot. Questi strumenti sono in grado di separare i bot buoni da quelli cattivi, bloccando questi ultimi e lasciando entrare bot buoni ed esseri umani.

Stefania scrive di tecnologia, sicurezza informatica e nel tempo libero parla di libri, Lego e biciclette.