Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ai-email-threat-research — Un gioco di ricerca sulla cybersecurity che misura come gli umani rilevano le email di phishing generate dall'IA. Realizzato come un'esperienza retrò da terminale. | Kitploit
Strumenti/GitHubGitHub/scottalt/ai-email-threat-research
OSINT per Ingegneria SocialePhishingCTFIngegneria SocialeApprendimento e FormazioneSicurezza dell'IALab e Pratica
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un gioco di ricerca sulla cybersecurity che misura come gli umani rilevano le email di phishing generate dall'IA. Realizzato come un'esperienza retrò da terminale.

Vedi RepositorySito web
783 mesi faNon ancora revisionato

Threat Terminal

Un gioco di ricerca sulla cybersecurity che misura come gli umani rilevano le email di phishing generate dall’IA. Realizzato come esperienza retrò da terminale.

In diretta: research.scottaltiparmak.com

Schermata di avvio del terminale Gameplay di analisi email Riepilogo round con punteggio


Il Problema

L’IA è ora in grado di generare email di phishing con grammatica perfetta, ortografia impeccabile e contesto convincente. I vecchi indicatori (inglese stentato, frasi goffe, refusi evidenti) non sono più validi. Allora come fanno gli umani a individuare il phishing nel 2026?

Cos’è

Threat Terminal è un gioco e una piattaforma di ricerca in tempo reale. I giocatori leggono email generate dall’IA in un’interfaccia retrò da terminale, decidono se ognuna è phishing o legittima e scommettono la loro fiducia. Ogni risposta contribuisce a un dataset live che misura quali tecniche di phishing gli umani perdono più spesso quando la qualità linguistica non è più un segnale affidabile.

Non è necessaria alcuna esperienza di sicurezza informatica. Se usi l’email, sei un partecipante di ricerca valido.


Modalità di Gioco

Ciclo principale:

  • Leggi un’email e classificala come phishing o legittima
  • Scommetti la fiducia: GUESSING (1x) · LIKELY (2x) · CERTAIN (3x)
  • Guadagna XP dalle risposte corrette e dai bonus di serie
  • Analisi forense dei segnali dopo ogni risposta: cosa ti è sfuggito

Segnali forensi disponibili durante il gameplay:

  • Ispezione del dominio del mittente (tocca per rivelare l’indirizzo email completo)
  • Intestazioni di autenticazione SPF / DKIM / DMARC
  • Rilevamento di mancata corrispondenza Reply-To
  • Analisi del timestamp di invio
  • Ispettore di destinazione URL (tocca qualsiasi link)
  • Analisi del nome del file allegato

DEADLOCK (Modalità Roguelike)

Una corsa di sopravvivenza roguelike attraverso 5 piani di difficoltà crescente (Facile → Estremo). 5 carte per piano, 3 vite, morte permanente.

Trucchi di piano aggiungono modificatori a ogni piano:

  • Tier 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Tier 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Tier 3 (Boss): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Modificatori di carte rendono le singole carte più difficili: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Economia Intel: Guadagna punti Intel da risposte corrette, serie e completamenti di piano. Spendi Intel nel negozio di potenziamenti tra i piani per oggetti come EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Le sinergie dei potenziamenti sbloccano effetti combinati.

Miglioramenti permanenti: Guadagna Clearance nelle varie partite per sbloccare 12 miglioramenti permanenti in 3 rami:

  • Sopravvivenza: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Intelligenza: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Profitto: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Compagno Handler: SIGINT, un handler IA, fornisce dialoghi contestuali durante le partite – reagendo a serie, brividi, completamenti di piano e sconfitte.


H2H Classifica

Partite competitive testa a testa contro altri giocatori o avversari bot.

  • 5 carte per partita, mazzo identico per entrambi i giocatori
  • Sistema di rating a 7 livelli: BRONZO · ARGENTO · ORO · PLATINO · DIAMANTE · MASTER · ELITE
  • Matchmaking in tempo reale con timeout di coda di 30 secondi, fallback del bot
  • Rendimenti decrescenti giornalieri: punti pieni per le prime 10 partite classificate, metà tariffa dopo, massimo 20 al giorno
  • Classifica stagionale (attualmente Stagione 0)

Traguardi

30+ badge di traguardi in 9 categorie con 7 livelli di rarità (Comune → Unico):

I traguardi sono sfogliabili nella pagina Inventario con filtro per rarità e tracciamento delle statistiche.


Ricerca

Domanda di studio: Quali tecniche di phishing è più probabile che gli umani perdano quando la qualità linguistica non è più un segnale di rilevamento affidabile?

Dataset: 1.000+ carte email generate dall’IA. Le carte di phishing coprono 6 tecniche, quelle legittime coprono categorie transazionali, di marketing e lavorative. Tutte le carte sono generate dall’IA, quindi la qualità linguistica è costante. La tecnica è la variabile indipendente.

Sei tecniche di phishing sotto studio:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Raccolta dati: La modalità Ricerca richiede un account giocatore. Le risposte sono collegate a un UUID giocatore pseudonimo. Gli indirizzi email sono conservati solo in Supabase Auth e non sono mai memorizzati nelle tabelle di ricerca. Nessun tracciamento comportamentale al di fuori della sessione di gioco.

Registrato per risposta: classificazione, livello di fiducia, tempo di risposta, se le intestazioni sono state aperte, se gli URL sono stati ispezionati, posizione all’interno della sessione, difficoltà della carta e tecnica.

Non registrato: indirizzo email, indirizzo IP, posizione o qualsiasi informazione identificativa.

I giocatori possono opzionalmente auto-segnalare il loro background professionale: NON-TECHNICAL, TECHNICAL / NON-SECURITY o INFOSEC / CYBERSECURITY. Ciò consente il confronto dei tassi di bypass tra livelli di competenza.

Intel Briefing: Dopo il diploma di ricerca, i giocatori sbloccano l’Intel Briefing – un dashboard dal vivo che mostra i risultati aggregati di tutti i partecipanti, inclusi i tassi di bypass complessivi, l’accuratezza per background e l’efficacia delle tecniche.

  • Metodologia: research.scottaltiparmak.com/methodology

Progressione

  • 30 livelli con requisiti XP crescenti
  • 10 gradi: CLICK_HAPPY · PHISH_BAIT · LINK_CHECKER · HEADER_READER · SOC_ANALYST · THREAT_HUNTER · INCIDENT_HANDLER · RED_TEAMER · APT_ANALYST · ZERO_DAY
  • Classifiche: XP (globale), Daily Challenge (basata sul punteggio, azzeramento giornaliero), H2H Classifica (stagionale), DEADLOCK (punteggio + clearance)
  • Progressione stagionale: Stagione 0 con badge e traguardi esclusivi

Stack


Pool di Carte

Ogni pool è indipendente. Le carte di Ricerca non vengono mai riutilizzate in altre modalità di gioco. DEADLOCK e H2H attingono dai pool Daily/Freeplay ed Expert.


Suono

  • Musica di sottofondo cyberpunk ambientale (ripetibile, volume basso)
  • Effetti sonori sintetizzati di clic del terminale e pressione di tasti (Tone.js)
  • Tutti i suoni disattivati per impostazione predefinita, attivabili tramite pulsante SFX

Licenza

MIT

Scarica lo strumento
ModalitàDescrizioneAccesso
Research Mode10 carte per round dal dataset di ricerca. Ogni giocatore contribuisce con esattamente 30 risposte allo studio, poi si diploma e sblocca le altre modalità.Richiede accesso
Freeplay10 carte casuali per round. Partite illimitate.Sbloccato dopo il diploma di ricerca
Daily ChallengeLe stesse 10 carte per tutti i giocatori ogni giorno. Azzeramento a mezzanotte UTC. Un tentativo al giorno.Sbloccato dopo il diploma di ricerca
Expert ModeDifficoltà estrema solamente. XP doppi.Sbloccato dopo il diploma di ricerca
H2H RankedPvP testa a testa. 5 carte per partita, stesso mazzo per entrambi i giocatori. Sistema di rating classificato con 7 livelli (Bronzo → Elite). Bot avversari come fallback.Sbloccato dopo il diploma di ricerca
DEADLOCKModalità sopravvivenza roguelike. 5 piani di difficoltà crescente con morte permanente, trucchi di piano, modificatori di carte, un negozio di potenziamenti e miglioramenti permanenti.Sbloccato dopo il diploma di ricerca
CategoriaEsempi
ProgressioneFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
AbilitàZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
SerieHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
VelocitàSPEED_DEMON, METHODICAL
InvestigazioneHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Stagione 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE
LivelloTecnologia
FrontendNext.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4
AutenticazioneSupabase Auth (OTP via email, nessuna password)
DatabaseSupabase (PostgreSQL)
Cache / Limitazione di VelocitàUpstash Redis
HostingVercel
EmailResend (SMTP via scottaltiparmak.com)
Generazione CarteClaude (API Anthropic)
AudioTone.js (SFX sintetizzati)
AnalisiVercel Analytics
TestPlaywright (E2E)
PWAService worker con aggiornamento automatico, installabile su mobile
PoolCarteDifficoltàUsato Da
Daily / Freeplay450+Facile, Media, DifficileDaily Challenge, Freeplay
Expert180+EstremaExpert Mode
Ricerca1.000+Facile → EstremaResearch Mode (dataset congelato)