Squilla il telefono. Dall’altra parte c’è la voce di tuo figlio, di tua figlia, o di un altro parente stretto: agitato, in difficoltà, ti chiede con urgenza di inviargli del denaro — un incidente, un problema con la polizia, un imprevisto all’estero. La voce è la sua, in tutto e per tutto: stesso tono, stesse pause, persino le sue espressioni tipiche. Il problema è che potrebbe non essere lui. Potrebbe essere un algoritmo che ha imparato a parlare come lui, ovvero una truffa deepfake.
La truffa che non lascia scampo all’orecchio
Le tecnologie deepfake permettono oggi di clonare una voce partendo da pochi secondi di audio, anche registrati a insaputa della vittima: basta un vocale su WhatsApp o pochi secondi di conversazione. Il risultato è una voce sintetica capace di ingannare chiunque, e in alcuni casi anche i sistemi di verifica biometrica vocale, considerati fino a poco tempo fa tra i più sicuri in assoluto.
E non si tratta solo di voce: con la stessa tecnologia è oggi possibile generare video in tempo reale che riproducono il volto, le espressioni e la gestualità di una persona reale, tanto da riuscire a superare anche una videochiamata o dei controlli di identità pensati per bloccare le frodi.
Non è fantascienza: in Italia è già successo. Alcuni criminali hanno usato un software di clonazione vocale per impersonare un noto ministro, contattando imprenditori e chiedendo loro ingenti somme di denaro. Alcune vittime, pur conoscendo personalmente la persona imitata, non sono riuscite a distinguere la voce reale da quella artificiale — la stessa tecnica, in forma ancora più insidiosa, viene oggi usata contro semplici cittadini, impersonando figli, nipoti o altri familiari.
Un fenomeno in crescita, ovunque
Le banche sono in prima linea: i call center degli istituti finanziari registrano un numero crescente di tentativi di accesso ai conti tramite voci clonate. Ma il rischio riguarda soprattutto le persone comuni, spesso le più fragili: telefonate che sfruttano l’emotività di un genitore o di un nonno, messaggi vocali che sembrano provenire da un figlio in difficoltà, videochiamate contraffatte per chiedere un prestito urgente.
Il dato più inquietante è quanto sia diventato economico creare un deepfake: pochi centesimi di dollaro sono sufficienti a produrre un contenuto capace di ingannare migliaia di persone. Una barriera all’ingresso così bassa significa che questo tipo di truffa non è più appannaggio di organizzazioni criminali sofisticate, ma alla portata di chiunque abbia intenzioni malevole e un minimo di competenza tecnica.
Come difendersi (davvero)
Di fronte a contenuti sempre più indistinguibili dalla realtà, il buon senso da solo non basta più. Alcune accortezze restano comunque fondamentali:
- Verifica sempre tramite un secondo canale. Se ricevi una richiesta urgente di denaro via telefono o video, richiama la persona su un numero che conosci già, o contattala di persona.
- Diffida dell’urgenza. I truffatori puntano sulla pressione emotiva per farti agire senza pensare: più la richiesta è pressante, più serve prudenza.
- Stabilisci una “parola d’ordine” in famiglia, da usare per confermare l’identità in caso di richieste economiche sospette — è uno dei metodi più efficaci suggeriti dagli esperti.
- Non condividere superficialmente audio e video sui social: sono proprio il materiale con cui i malintenzionati costruiscono un deepfake.
Ma la vera sfida, come sottolineano gli esperti del settore, è che contro contenuti sintetici sempre più sofisticati, l’essere umano da solo non è più sufficiente. Serve una protezione che agisca a un livello diverso: quello del dispositivo e della rete che usi ogni giorno.
La prima difesa parte dal tuo dispositivo
Le truffe basate sull’Intelligenza Artificiale spesso non arrivano da sole: sono precedute o accompagnate da malware, phishing e tentativi di accesso non autorizzato che servono proprio a raccogliere quei dati (foto, audio, contatti) con cui i truffatori costruiscono il loro attacco. Bloccare questi tentativi alla fonte è il primo passo per non ritrovarti mai in questa situazione.
Quick Heal protegge i tuoi dispositivi da malware, ransomware e tentativi di accesso non autorizzato, con un sistema di sicurezza multilivello pensato per intercettare le minacce prima che possano fare danni: la base solida su cui costruire tutte le altre buone abitudini per una buona sicurezza digitale.


