
Un gioco di ricerca sulla cybersecurity che misura come gli umani rilevano le email di phishing generate dall'IA. Realizzato come un'esperienza retrò da terminale.
Un gioco di ricerca sulla cybersecurity che misura come gli umani rilevano le email di phishing generate dall’IA. Realizzato come esperienza retrò da terminale.
In diretta: research.scottaltiparmak.com
L’IA è ora in grado di generare email di phishing con grammatica perfetta, ortografia impeccabile e contesto convincente. I vecchi indicatori (inglese stentato, frasi goffe, refusi evidenti) non sono più validi. Allora come fanno gli umani a individuare il phishing nel 2026?
Threat Terminal è un gioco e una piattaforma di ricerca in tempo reale. I giocatori leggono email generate dall’IA in un’interfaccia retrò da terminale, decidono se ognuna è phishing o legittima e scommettono la loro fiducia. Ogni risposta contribuisce a un dataset live che misura quali tecniche di phishing gli umani perdono più spesso quando la qualità linguistica non è più un segnale affidabile.
Non è necessaria alcuna esperienza di sicurezza informatica. Se usi l’email, sei un partecipante di ricerca valido.
Ciclo principale:
Segnali forensi disponibili durante il gameplay:
Una corsa di sopravvivenza roguelike attraverso 5 piani di difficoltà crescente (Facile → Estremo). 5 carte per piano, 3 vite, morte permanente.
Trucchi di piano aggiungono modificatori a ogni piano:
Modificatori di carte rendono le singole carte più difficili: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER
Economia Intel: Guadagna punti Intel da risposte corrette, serie e completamenti di piano. Spendi Intel nel negozio di potenziamenti tra i piani per oggetti come EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Le sinergie dei potenziamenti sbloccano effetti combinati.
Miglioramenti permanenti: Guadagna Clearance nelle varie partite per sbloccare 12 miglioramenti permanenti in 3 rami:
Compagno Handler: SIGINT, un handler IA, fornisce dialoghi contestuali durante le partite – reagendo a serie, brividi, completamenti di piano e sconfitte.
Partite competitive testa a testa contro altri giocatori o avversari bot.
30+ badge di traguardi in 9 categorie con 7 livelli di rarità (Comune → Unico):
I traguardi sono sfogliabili nella pagina Inventario con filtro per rarità e tracciamento delle statistiche.
Domanda di studio: Quali tecniche di phishing è più probabile che gli umani perdano quando la qualità linguistica non è più un segnale di rilevamento affidabile?
Dataset: 1.000+ carte email generate dall’IA. Le carte di phishing coprono 6 tecniche, quelle legittime coprono categorie transazionali, di marketing e lavorative. Tutte le carte sono generate dall’IA, quindi la qualità linguistica è costante. La tecnica è la variabile indipendente.
Sei tecniche di phishing sotto studio:
urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose
Raccolta dati: La modalità Ricerca richiede un account giocatore. Le risposte sono collegate a un UUID giocatore pseudonimo. Gli indirizzi email sono conservati solo in Supabase Auth e non sono mai memorizzati nelle tabelle di ricerca. Nessun tracciamento comportamentale al di fuori della sessione di gioco.
Registrato per risposta: classificazione, livello di fiducia, tempo di risposta, se le intestazioni sono state aperte, se gli URL sono stati ispezionati, posizione all’interno della sessione, difficoltà della carta e tecnica.
Non registrato: indirizzo email, indirizzo IP, posizione o qualsiasi informazione identificativa.
I giocatori possono opzionalmente auto-segnalare il loro background professionale: NON-TECHNICAL, TECHNICAL / NON-SECURITY o INFOSEC / CYBERSECURITY. Ciò consente il confronto dei tassi di bypass tra livelli di competenza.
Intel Briefing: Dopo il diploma di ricerca, i giocatori sbloccano l’Intel Briefing – un dashboard dal vivo che mostra i risultati aggregati di tutti i partecipanti, inclusi i tassi di bypass complessivi, l’accuratezza per background e l’efficacia delle tecniche.
Ogni pool è indipendente. Le carte di Ricerca non vengono mai riutilizzate in altre modalità di gioco. DEADLOCK e H2H attingono dai pool Daily/Freeplay ed Expert.
MIT
| Modalità | Descrizione | Accesso |
|---|
| Research Mode | 10 carte per round dal dataset di ricerca. Ogni giocatore contribuisce con esattamente 30 risposte allo studio, poi si diploma e sblocca le altre modalità. | Richiede accesso |
| Freeplay | 10 carte casuali per round. Partite illimitate. | Sbloccato dopo il diploma di ricerca |
| Daily Challenge | Le stesse 10 carte per tutti i giocatori ogni giorno. Azzeramento a mezzanotte UTC. Un tentativo al giorno. | Sbloccato dopo il diploma di ricerca |
| Expert Mode | Difficoltà estrema solamente. XP doppi. | Sbloccato dopo il diploma di ricerca |
| H2H Ranked | PvP testa a testa. 5 carte per partita, stesso mazzo per entrambi i giocatori. Sistema di rating classificato con 7 livelli (Bronzo → Elite). Bot avversari come fallback. | Sbloccato dopo il diploma di ricerca |
| DEADLOCK | Modalità sopravvivenza roguelike. 5 piani di difficoltà crescente con morte permanente, trucchi di piano, modificatori di carte, un negozio di potenziamenti e miglioramenti permanenti. | Sbloccato dopo il diploma di ricerca |
| Categoria | Esempi |
|---|
| Progressione | FIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR |
| Abilità | ZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE |
| Serie | HOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR |
| Velocità | SPEED_DEMON, METHODICAL |
| Investigazione | HEADER_HUNTER, URL_INSPECTOR, FULL_RECON |
| XP | KILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE |
| H2H | FIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY |
| DEADLOCK | FIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR |
| Stagione 0 | FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE |
| Livello | Tecnologia |
|---|
| Frontend | Next.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4 |
| Autenticazione | Supabase Auth (OTP via email, nessuna password) |
| Database | Supabase (PostgreSQL) |
| Cache / Limitazione di Velocità | Upstash Redis |
| Hosting | Vercel |
| Resend (SMTP via scottaltiparmak.com) | |
| Generazione Carte | Claude (API Anthropic) |
| Audio | Tone.js (SFX sintetizzati) |
| Analisi | Vercel Analytics |
| Test | Playwright (E2E) |
| PWA | Service worker con aggiornamento automatico, installabile su mobile |
| Pool | Carte | Difficoltà | Usato Da |
|---|
| Daily / Freeplay | 450+ | Facile, Media, Difficile | Daily Challenge, Freeplay |
| Expert | 180+ | Estrema | Expert Mode |
| Ricerca | 1.000+ | Facile → Estrema | Research Mode (dataset congelato) |