← Tutti gli articoli

Come riconoscere una chiamata deepfake – e cosa fare nei primi 60 secondi

Disponibile anche in: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa Indonesia日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Una voce familiare, un’emergenza improvvisa, una richiesta di soldi – subito. È lo schema di quasi tutte le truffe con voce clonata, che prendano di mira i nonni («Nonna, ho avuto un incidente») o i reparti finanza («Sono il CEO, mi serve un bonifico prima che si chiuda l’accordo»).

La verità scomoda: un buon deepfake non si riconosce a orecchio in modo affidabile. Le linee telefoniche comprimono l’audio, lo stress restringe l’attenzione e gli strumenti di clonazione moderni riproducono accento e modo di parlare. La protezione deve quindi venire da procedure e verifiche, non dalle tue orecchie.

Perché la clonazione vocale è diventata un problema telefonico

  • Serve poco audio. Sistemi di ricerca come VALL-E di Microsoft (2023) hanno dimostrato di poter imitare una voce partendo da pochi secondi di parlato. Messaggi vocali, video e podcast ne forniscono in abbondanza.
  • L’ID chiamante si può falsificare. Il numero visualizzato è solo un dato. I truffatori possono mostrare il numero di un parente, della tua banca o del tuo datore di lavoro.
  • La vera arma è la pressione. Il copione è studiato per non farti fermare a riflettere: un incidente, un arresto, un affare riservato, una scadenza.

Uno dei primi casi resi pubblici risale al 2019, quando la filiale britannica di un’azienda energetica avrebbe trasferito circa 220.000 € dopo una telefonata che imitava la voce dell’amministratore delegato della casa madre. Da allora gli strumenti sono diventati più economici e migliori.

I segnali d’allarme durante la chiamata

Nessuno di questi segnali, da solo, prova un deepfake – ma insieme devono far scattare la tua regola del richiamo:

  1. Urgenza più segretezza: «Non dirlo a nessuno», «non c’è tempo».
  2. Un metodo di pagamento insolito: gift card, criptovalute, un nuovo conto corrente, un corriere che passa a ritirare i contanti.
  3. Numero sconosciuto o nascosto per una persona che di solito chiama dal proprio telefono.
  4. Chi chiama evita le domande aperte o torna al copione quando chiedi qualcosa di personale.
  5. Audio strano: pause innaturali, emozioni piatte in una presunta emergenza, rumore di fondo che non cambia mai.

Il piano di risposta in 60 secondi

  1. Fermati. Di’: «Ti richiamo subito».
  2. Riattacca – anche se la voce protesta.
  3. Richiama su un numero che conosci già (dalla rubrica, non dal registro chiamate né dal messaggio).
  4. Chiedi la parola d’ordine, se la tua famiglia o il tuo team ne ha una.
  5. Non inviare mai soldi, codici o password durante una chiamata non verificata.

Stabilisci oggi stesso una parola d’ordine di famiglia

Concordate una parola o una domanda che conosce solo la vostra famiglia e che non compare mai online. Chiunque chiami per un’emergenza deve saper rispondere. Scrivila per i parenti più anziani. Non costa nulla e smonta la maggior parte dei copioni della truffa del finto nipote.

Per le aziende: fermare la truffa del CEO fin dalla progettazione

  • Regola dei due canali: nessun pagamento né modifica delle coordinate bancarie sulla base di una sola telefonata – conferma sempre tramite un secondo canale noto.
  • Numeri di richiamo registrati in anticipo per dirigenti, fornitori e banche.
  • Identità del chiamante verificata per le chiamate interne, così i reparti finanza vedono chi sta chiamando e non solo un numero.
  • Formazione con esempi reali – chi ha già sentito una voce clonata è molto più difficile da ingannare.

Dove aiuta la tecnologia

Le procedure fermano la maggior parte degli attacchi, ma contano sul fatto che le persone se ne ricordino sotto stress. La tecnologia può rendere la scelta giusta quella predefinita:

  • I contatti verificati mostrano un badge crittografico quando chiama la persona vera – e la sua assenza è un avviso.
  • Il rilevamento delle voci sintetiche analizza l’audio della chiamata e ti avvisa mentre la telefonata è ancora in corso.
  • La valutazione del rischio dei numeri segnala i numeri falsificati o segnalati prima che tu risponda.

È quello che stiamo costruendo con Identity Phone – per privati, famiglie e team, e come API per contact center e banche. È attualmente in fase di sviluppo; puoi iscriverti alla lista d’attesa per l’accesso anticipato.

Domande frequenti

Si può capire a orecchio se una voce è un deepfake?

Non in modo affidabile. Le voci clonate moderne possono risultare convincenti, soprattutto su una linea telefonica che già comprime l'audio. Affidati a procedure – richiamare su un numero noto o usare una parola d'ordine – invece che al tuo orecchio.

Quanto audio serve a un truffatore per clonare una voce?

Alcuni sistemi di ricerca hanno dimostrato che pochi secondi di parlato possono bastare per un'imitazione approssimativa. Messaggi vocali, video e post sui social sono fonti comuni.

Cosa devo fare se penso di aver ricevuto una chiamata deepfake?

Riattacca, richiama la persona su un numero che conosci già, non inviare soldi né codici e, se ti è stato chiesto denaro, segnala l'accaduto alla tua banca e alla polizia.