Truffe AI e deepfake: perché l'identità verificata è la tua migliore difesa
Cloni vocali e videochiamate deepfake stanno rubando miliardi. Scopri come funzionano le truffe sull'identità basate sull'intelligenza artificiale, perché le password non sono sufficienti e come aiuta l'identità verificata tramite blockchain.
Un impiegato finanziario partecipa a una videochiamata con il direttore finanziario dell’azienda e diversi colleghi. Tutti sembrano e sembrano giusti. Il CFO chiede una serie di trasferimenti urgenti. Il dipendente obbedisce e 25 milioni di dollari scompaiono. Ogni altra persona coinvolta in quella chiamata era un deepfake.
Questa non è la trama di un film. È successo all’azienda di ingegneria globale Arup di Hong Kong all’inizio del 2024 (CNN). Ed è un monito per tutti noi: quando l’AI riesce a copiare un volto e una voce, “li ho visti” e “li ho sentiti” non sono più la prova di nulla.
Questo articolo spiega come funzionano le truffe sull’identità basate sull’intelligenza artificiale, perché la sicurezza tradizionale è in ritardo e come l’identità digitale verificata, inclusa l’identità basata su blockchain, può aiutare a proteggere individui e comunità.
La portata del problema
Il 2025 Internet Crime Report del FBI, pubblicato nell’aprile 2026, mostra che la criminalità abilitata al cyber è costata agli americani quasi 21 miliardi di dollari in perdite segnalate (FBI). Risultati principali:
- Sono state presentate oltre 1 milione di denunce, rispetto alle circa 860.000 del 2024.
- Reclami relativi alle criptovalute hanno causato le perdite maggiori: oltre 11 miliardi di dollari.
- Gli americani sopra i 60 anni hanno riportato perdite per circa 7,7 miliardi di dollari, in aumento del 37%.
- Per la prima volta, il rapporto includeva una sezione sull’intelligenza artificiale: 22.364 reclami relativi all’intelligenza artificiale per un costo di quasi 893 milioni di dollari.
Il FBI mette in guardia specificamente dai truffatori che utilizzano “profili social falsi, cloni vocali, documenti di identificazione e video credibili che ritraggono personaggi pubblici o persone care”.
E questi sono solo i casi segnalati. Molte vittime non si fanno mai avanti.
Come funzionano le truffe sull’identità dell’intelligenza artificiale
Clonazione della voce
Bastano pochi secondi di audio da un video di un social media o da un messaggio vocale per clonare una voce. I truffatori chiamano quindi un genitore o un nonno: “Mamma, ho avuto un incidente, ho bisogno di soldi adesso”.
Videochiamate deepfake
Come dimostra il caso Arup, i criminali ora possono simulare riunioni video dal vivo con più partecipanti. La compromissione della posta elettronica aziendale si è evoluta nella compromissione video aziendale.
Identità sintetiche e documenti falsi
L’intelligenza artificiale genera foto d’identità, passaporti e selfie realistici che possono ingannare i sistemi di verifica deboli, consentendo ai truffatori di aprire conti a nome di qualcun altro o a nome di una persona che non esiste.
Rappresentazione su larga scala
I chatbot basati sull’intelligenza artificiale possono eseguire migliaia di truffe romantiche, falsi “consulenti” di investimenti e imitazioni di assistenza clienti contemporaneamente, 24 ore al giorno, in qualsiasi lingua.
Perché la sicurezza tradizionale è in ritardo
Gran parte della nostra sicurezza è stata progettata per un mondo in cui volti e voci erano difficili da falsificare.
- Le Password possono essere oggetto di phishing convincendo i messaggi scritti dall’intelligenza artificiale.
- I codici monouso possono essere estorti alle persone tramite l’ingegneria sociale.
- Le domande di sicurezza si basano su informazioni spesso pubbliche sui social media.
- “Provare per credere” non funziona più quando è possibile generare il video stesso.
Il problema principale è semplice: questi metodi verificano qualcosa che conosci o qualcosa a cui assomigli, esattamente ciò che l’intelligenza artificiale ora è brava a copiare.
Il passaggio: da “sembra” a “si può dimostrare”
La risposta non è migliorare nell’individuare i falsi. L’intelligenza artificiale continuerà a migliorare. La risposta è fare affidamento su cose che l’intelligenza artificiale non può falsificare: prova crittografica.
Ecco l’idea. Un’identità digitale verificata è legata a una chiave crittografica, un segreto che solo la persona reale controlla. Quando qualcuno ti contatta, la domanda non è più “Sembrano il mio capo?” ma “Possono dimostrare, crittograficamente, di essere il mio capo?” Un’intelligenza artificiale può clonare un volto. Non può falsificare una firma digitale senza la chiave privata.
Dove si inserisce la Blockchain
Blockchain aggiunge tre importanti proprietà all’identità verificata.
1. Nessun singolo punto di errore
I database di identità tradizionali sono centralizzati: una violazione espone milioni di persone. I sistemi di identità basati su blockchain distribuiscono la fiducia su molti computer indipendenti, quindi non esiste un unico database da rubare.
2. Credenziali a prova di manomissione
Le credenziali, come “questa persona è un dipendente verificato” o “questo account appartiene a questo artista”, possono essere emesse da parti fidate e ancorate su una blockchain. Chiunque può verificarli e nessuno può alterarli silenziosamente.
3. Controllo utente e privacy
Con approcci noti come identità auto-sovrana e credenziali verificabili, mantieni le tue credenziali nel tuo portafoglio e condividi solo ciò di cui hai bisogno. Puoi dimostrare di avere più di 18 anni senza rivelare la tua data di nascita, oppure di essere un vero cliente senza consegnare la tua carta d’identità.
Verifica della comunità
L’identità è anche sociale. Quando una comunità di persone che si conoscono garantiscono l’una per l’altra – e tali attestazioni vengono registrate in modo trasparente – l’imitazione diventa molto più difficile. Un deepfake può ingannare una persona. È molto più difficile ingannare una rete di persone che possono verificare ciascuna in modo indipendente.
Una visione realistica
L’identità blockchain è promettente, ma non è una soluzione definitiva. L’adozione è ancora agli inizi, gli standard si stanno evolvendo e una chiave privata rubata è pericolosa quanto una password rubata. L’identità verificata è uno strato forte, non sostituisce il buon senso.
Cosa puoi fare oggi
- Crea una “parola sicura” per la famiglia Concorda una frase segreta da utilizzare in qualsiasi richiesta di denaro di emergenza.
- Verifica tramite un secondo canale. Se il tuo “capo” o la “banca” chiama con una richiesta urgente, riaggancia e richiama utilizzando un numero che già conosci.
- Rallenta. Il consiglio di FBI è di “prendere un ritmo”. L’urgenza è l’arma principale del truffatore.
- Limitare campioni vocali e video pubblici ove possibile, soprattutto per bambini e parenti più anziani.
- Utilizza passkey e chiavi di sicurezza hardware invece di password e codici SMS, ove disponibili.
- Segui solo account verificati. Per artisti e progetti, controlla il sito Web ufficiale e il portafoglio verificato prima di acquistare o fare clic.
- Segnala le truffe alle autorità locali o, negli Stati Uniti, al numero ic3.gov.
Perché questo è importante per il mondo dell’arte
Gli artisti digitali sono gli obiettivi principali dell’imitazione. I profili falsi copiano i nomi e le opere degli artisti, i falsi “drop” rubano i fondi degli acquirenti e gli account di supporto clonati prosciugano i portafogli. Un’identità verificata sulla catena – un portafoglio pubblico, collegato da canali ufficiali – protegge sia gli artisti che i collezionisti.
I segnali d’allarme di una truffa basata sull’intelligenza artificiale
Qualunque sia la forma assunta dalla truffa (una telefonata, una riunione video, un messaggio o un profilo sui social media), di solito porta con sé almeno uno di questi segnali di allarme:
- Urgenza. “Devi agire subito” oppure “Non dirlo ancora a nessuno”.
- Segretezza. Richieste di mantenere la conversazione privata da familiari, colleghi o banca.
- Metodi di pagamento insoliti. Buoni regalo, bonifici bancari a nuovi conti o criptovaluta inviata a un portafoglio sconosciuto.
- Un cambio di canale. Passando da una piattaforma ufficiale a un’app di chat privata.
- Pressione emotiva. Paura, amore o eccitazione che ti spingono a saltare i normali controlli.
- Richieste di codici o frasi seed. Nessuna banca, piattaforma o vero artista chiederà mai questi.
Se noti qualcuno di questi, fermati. Verifica tramite un canale di cui già ti fidi prima di fare qualsiasi altra cosa.
Domande frequenti
Come faccio a sapere se una videochiamata è un deepfake? Gli indizi visivi – lampeggio strano, illuminazione non corrispondente, problemi di sincronizzazione labiale – stanno diventando sempre più difficili da individuare man mano che l’intelligenza artificiale migliora. Non fare affidamento sui tuoi occhi. Verifica invece attraverso un canale separato: richiama la persona su un numero noto, fai una domanda che solo lei potrebbe conoscere o usa una parola sicura pre-concordata.
L’identità blockchain è disponibile oggi? Alcune parti lo sono. Esistono credenziali verificabili, portafogli crittografici utilizzati come identità di accesso e progetti di “prova della personalità”, ma non sono ancora universali. Per ora, i passaggi più pratici sono passkey, chiavi di sicurezza hardware e verifica tramite canali affidabili.
Mettere l’identità su una blockchain non danneggia la privacy? I sistemi ben progettati non memorizzano i dati personali sulla catena. Memorizzano prove crittografiche, mentre le tue informazioni effettive rimangono nel tuo portafoglio. Condividi solo ciò che serve, quando serve.
Chi è maggiormente a rischio di truffe legate all’intelligenza artificiale? Tutti, tranne gli anziani, subiscono le perdite maggiori. Il FBI riporta che gli americani sopra i 60 anni hanno perso circa 7,7 miliardi di dollari nel 2025. Parla con i membri più anziani della famiglia delle truffe legate alla clonazione vocale e stabilite insieme una parola di sicurezza familiare.
Il risultato finale
L’intelligenza artificiale ha reso i volti e le voci economici da copiare. La difesa consiste nel basare la fiducia su cose che non possono essere copiate: prove crittografiche, credenziali verificate e comunità che si verificano a vicenda. Fino a quando questi sistemi non saranno ovunque, la migliore protezione è un mix di nuovi strumenti e vecchia saggezza: rallenta, verifica e non lasciare mai che l’urgenza prenda la decisione per te.
In Gambocco ogni opera e ogni annuncio proviene dalla nostra identità verificata. Se non proviene dai nostri canali ufficiali, non siamo noi.
Questo articolo è solo a scopo didattico.