Attenzione: Nel 2019 un dirigente di un'azienda energetica del Regno Unito fu ingannato da una voce clonata che sembrava quella dell'amministratore delegato. Il truffatore chiese un bonifico urgente di $243,000. La vittima eseguì senza verificare. Casi simili sono stati segnalati in tutto il mondo, con perdite che arrivano a milioni di dollari.

I deepfake sono video o audio sintetici creati dall'intelligenza artificiale che sostituiscono il volto o la voce di una persona con quelli di un'altra. Il termine nasce dall'unione di "deep learning" e "fake". Con strumenti sempre più accessibili, chiunque abbia un computer può creare contenuti convincenti in pochi minuti — e i criminali stanno sfruttando appieno questa rivoluzione tecnologica.

In questa guida capirai come i deepfake vengono usati nelle truffe, quali segnali indicano che un video o un audio è falso, quali strumenti aiutano a rilevarli e qual è il quadro legale per le vittime.

Che cosa sono i deepfake?

I deepfake usano reti neurali artificiali addestrate con immagini o audio di una persona per generare nuovi contenuti che sembrano autentici. Per creare un video falso, l'algoritmo ha bisogno di decine di ore di materiale della persona bersaglio. Per clonare una voce bastano pochi minuti di audio — e nel 2026 alcuni strumenti ci riescono con appena 30 secondi di audio.

Evoluzione rapida: Nel 2020, creare un deepfake di qualità richiedeva attrezzature costose e competenze tecniche. Nel 2026, app gratuite possono clonare voci con 30 secondi di audio e generare volti falsi in tempo reale durante le videoconferenze, rendendo la minaccia accessibile a qualsiasi malintenzionato.

Come i deepfake vengono usati nelle truffe

1. Videochiamate false

Il truffatore si spaccia per un familiare, un capo o un partner commerciale in una videochiamata. La vittima "vede" la persona e sente una voce identica. La richiesta di solito riguarda un bonifico urgente, la condivisione di dati sensibili o l'approvazione di transazioni. La tecnologia è arrivata al punto in cui un video deepfake in tempo reale è possibile durante le chiamate dal vivo.

Scenario reale:

Una donna ricevette una videochiamata dal "figlio" che chiedeva $50,000 per pagare una cauzione dopo un "incidente". Volto e voce sembravano identici. Trasferì la somma. Ore dopo scoprì che il figlio era a casa, sano e salvo. Il video era un deepfake.

2. Clonazione della voce

Con pochi secondi di audio — dai social, da podcast o da registrazioni pubbliche — è possibile creare una voce sintetica che imita qualcuno alla perfezione. I truffatori la usano in telefonate o messaggi vocali di WhatsApp, rendendo quasi impossibile distinguerla dalla persona reale.

Attenzione all'audio pubblico: Se pubblichi video o audio sui social, stai fornendo materiale per la clonazione. I truffatori possono usare i tuoi contenuti per creare un audio falso in cui chiedi soldi a familiari o colleghi.

3. Testimonial falsi di celebrità

Video di "influencer" o celebrità che promuovono investimenti, criptovalute o prodotti sono comuni online. Molti sono deepfake. La vittima si fida del personaggio pubblico e investe in schemi fraudolenti, perdendo i soldi in operazioni che non sono mai esistite.

Come riconoscere i deepfake

Nessun metodo è infallibile al 100%, ma diversi segnali aiutano a identificare i contenuti falsi:

Segnali visivi nei video

  1. Artefatti visivi — Bordi strani intorno al volto, macchie o "fantasmi" intorno a capelli e orecchie
  2. Desincronizzazione delle labbra — Le labbra non corrispondono perfettamente al parlato. Movimenti esagerati o in ritardo
  3. Movimenti innaturali — Battito di ciglia strano, espressioni che cambiano di colpo
  4. Illuminazione incoerente — Il volto può avere ombre che non corrispondono allo sfondo
  5. Qualità irregolare — Il volto può apparire più nitido o più sfocato del resto del video

Segnali nell'audio clonato

  1. Tono robotico o metallico — Le voci sintetiche possono avere una risonanza strana
  2. Respiro e pause — L'audio falso spesso manca di pause naturali o del respiro
  3. Emozione artificiale — L'intonazione può sembrare piatta o esagerata
  4. Rumore di fondo — Può essere incoerente o assente quando dovrebbe esserci
Parola di sicurezza: Mettiti d'accordo con familiari e colleghi su una parola o una frase segreta. In una vera emergenza, la persona deve essere in grado di dirla. Se non ci riesce, anche se il video o l'audio sembrano legittimi, insospettisci. Questa misura semplice può evitare perdite devastanti.

Strumenti di rilevamento dei deepfake

Diverse aziende e ricercatori hanno sviluppato strumenti di rilevamento:

  • Microsoft Video Authenticator — Analizza i video e indica la probabilità di manipolazione
  • Sensity (ex Deeptrace) — Piattaforma di rilevamento usata da aziende e governi
  • InVID/WeVerify — Estensione del browser per verificare video e immagini
  • Forensically — Strumento online per l'analisi di immagini e metadati
Limiti: Gli strumenti di rilevamento evolvono, ma anche chi crea deepfake migliora le proprie tecniche. La miglior difesa resta la verifica umana: chiama la persona da un altro canale, chiedi la parola di sicurezza o diffida delle richieste urgenti di denaro, per quanto il video sembri convincente.

Misure di protezione

Riduci la tua esposizione e proteggi la tua identità:

  • Limita i contenuti pubblici — Evita di pubblicare video o audio lunghi che potrebbero essere usati per la clonazione
  • Configura la privacy — Limita chi può vedere le tue pubblicazioni sui social network
  • Parola di sicurezza in famiglia — Mettiti d'accordo con i parenti stretti su una frase per le emergenze
  • Non trasferire mai sotto pressione — Qualsiasi richiesta urgente di denaro via video o audio va confermata da un altro canale
  • Verifica la fonte — Se ricevi un video o un audio sospetto, chiama la persona al numero che hai già salvato

Implicazioni legali

Usare i deepfake per le truffe può essere perseguito ai sensi di diverse leggi, a seconda della giurisdizione:

  • Frode/frode telematica — Ottenere denaro tramite inganno
  • Furto d'identità — Usare l'immagine di qualcuno senza consenso
  • Diffamazione/calunnia — Se il deepfake viene usato per danneggiare la reputazione
  • Frode informatica — Accesso non autorizzato a dati o sistemi
Leggi sulla protezione dei dati: L'uso di dati personali (immagine, voce) per creare deepfake può violare il GDPR, il CCPA e leggi simili sulla protezione dei dati nel mondo. Le vittime possono chiedere un risarcimento e presentare segnalazioni alle autorità per la protezione dei dati.

Se sei vittima di una truffa con deepfake, sporgi denuncia, raccogli le prove (video, audio, screenshot, ricevute) e consulta un avvocato. La tecnologia avanza, ma la legge offre ancora strumenti di responsabilità. Condividi questo articolo — la consapevolezza è la prima linea di difesa contro questa minaccia.

Redazione CyberShield

Siamo specialisti di sicurezza digitale con oltre 10 anni di esperienza. La nostra missione è democratizzare la conoscenza sulla protezione online e aiutare le persone comuni a difendersi dalle minacce digitali.