Tessera di socio
TCS Mastercard
Fattura


Riconoscere i deepfake e proteggersi dalle truffe basate sull’IA

Non avete la certezza che una voce, un’immagine o un video siano autentici? Scoprite come riconoscere i deepfake, come proteggervi e come reagire correttamente in caso di truffa.
 
 

Le informazioni più importanti sui deepfake in breve.

Che cos’è un deepfake?

È domenica sera. Eric riceve un messaggio vocale da un numero sconosciuto. La voce è identica a quella di suo fratello. Con tono concitato, il fratello racconta di aver avuto un incidente all’estero e di aver bisogno urgentemente di denaro per pagare una fattura dell’ospedale. Eric si spaventa. La voce sembra credibile e la situazione appare urgente. Nonostante ciò, Eric non trasferisce denaro, ma chiama prima suo fratello al numero che conosce.

La verità emerge rapidamente: suo fratello è a casa e non sa nulla del presunto incidente. Il messaggio vocale era un deepfake. Poiché Eric ha verificato la richiesta prima di agire, non si è verificato alcun danno.

Dietro tentativi di questo tipo possono celarsi i cosiddetti deepfake. Si tratta di voci, immagini o video generati o manipolati con l’intelligenza artificiale (IA), che imitano persone reali in modo estremamente realistico. Il termine è composto dalle parole «deep learning», un metodo di apprendimento dell’intelligenza artificiale, e «fake».

La criminalità informatica colpisce un numero sempre maggiore di persone in Svizzera.

Nel 2025 sono stati registrati 57’761 reati digitali. Nello stesso periodo, l’Ufficio federale della cibersicurezza (UFCS) ha ricevuto 64’733 segnalazioni di incidenti informatici. 

Maggiori informazioni sul TCS Libretto Cyber Protezione »

Quali rischi comportano i deepfake?

I deepfake possono causare conseguenze ben più gravi delle sole perdite finanziarie. Quando la propria voce, la propria immagine o la fiducia che gli altri ripongono in noi vengono utilizzate impropriamente per ingannare qualcuno, è normale sentirsi insicuri, arrabbiati o impotenti. È proprio su queste reazioni che fanno leva i criminali. 

  • Perdite finanziarie, ad esempio a seguito di un pagamento effettuato con l’inganno
  • Furto d’identità, ad esempio per commettere ulteriori truffe a vostro nome
  • Danni alla reputazione, dovuti alla pubblicazione o alla diffusione di contenuti manipolati
  • Incertezze di natura giuridica, ad esempio in relazione alla rimozione di contenuti utilizzati abusivamente

Perché i deepfake sembrano così convincenti?

Il pericolo dei deepfake non risiede nella tecnologia in sé, ma nell’uso improprio della fiducia. I truffatori sfruttano voci familiari, volti conosciuti e situazioni emotivamente coinvolgenti per mettere le persone sotto pressione. Generano paura, desiderio di aiutare o senso di urgenza, spingendo le vittime ad agire senza riflettere. Per questo, i deepfake sono spesso uno strumento di social engineering e mirano a indurre le persone a trasferire denaro, comunicare dati sensibili o cliccare su link dannosi.

Quando la disponibilità ad aiutare viene usata contro di noi

Platzhalter: Porträt der Expertin oder des Experten

«I deepfake colpiscono qualcosa su cui facciamo affidamento ogni giorno: la nostra fiducia. I truffatori sfruttano i rapporti familiari, la disponibilità ad aiutare e la solidarietà umana a proprio vantaggio. Quando persino voci familiari o volti conosciuti possono essere utilizzati per ingannarci, molte persone si chiedono: che cosa posso considerare ancora affidabile?»

Melissa Wong, Group Chief Product Officer presso bolttech, partner del TCS per la cibersicurezza

Come funzionano i deepfake?

1. Raccolta di immagini e registrazioni audio

Per poter imitare la voce o l’aspetto di una persona, l’intelligenza artificiale ha innanzitutto bisogno di dati con cui essere addestrata. Tra questi possono esserci foto, video o registrazioni vocali disponibili pubblicamente, ad esempio sulle piattaforme di social media, nei video, nei podcast o in altri contenuti online. Quanto più materiale è disponibile, tanto più l’IA è in grado di riconoscere le caratteristiche tipiche di una persona.

2. Imitazione della voce, dell’immagine o del video

Attraverso il cosiddetto apprendimento profondo o deep learning, l’IA analizza i dati raccolti e apprende le caratteristiche tipiche di una persona. Può, ad esempio, riconoscere i tratti del viso, le espressioni, i movimenti o il modo di parlare. Successivamente, può generare nuovi contenuti dall’aspetto estremamente realistico, come una voce clonata, un’immagine manipolata o un video in cui una persona dice o fa qualcosa che in realtà non è mai avvenuto.

3. Utilizzo nelle chiamate o diffusione dei contenuti

I contenuti generati possono essere utilizzati per diversi scopi. I criminali sfruttano i deepfake, ad esempio, durante le telefonate, nei messaggi vocali, sui social media o in video contraffatti. L’obiettivo è generalmente conquistare la fiducia delle persone e indurle a compiere una determinata azione, ad esempio trasferire denaro, comunicare dati personali o cliccare su un link.

Importante: quanto più un deepfake è convincente, tanto più è difficile riconoscerlo basandosi esclusivamente sulle sue caratteristiche tecniche. Per questo motivo, richieste insolite o situazioni sospette dovrebbero essere sempre verificate attraverso un canale di contatto conosciuto.

Come riconoscere un tentativo di deepfake?

Espressioni facciali innaturali, movimenti delle labbra non sincronizzati o una voce dal suono metallico possono essere primi segnali di un deepfake. Non fate però troppo affidamento su questi indizi. Nei deepfake di alta qualità, spesso non sono presenti errori evidenti.  

1. Richiesta insolita

Vi viene improvvisamente chiesto del denaro, di comunicare dati di accesso o di effettuare immediatamente un pagamento? Una richiesta insolita è spesso il campanello d’allarme più importante, indipendentemente da quanto la voce o l’immagine possano sembrare autentiche.

2. Urgenza

Vi viene detto che non c’è tempo per fare domande o che dovete agire subito? L’urgenza è una tipica tecnica di manipolazione. Serve a impedirvi di verificare la situazione con calma.

3. Canale di comunicazione insolito

La persona vi contatta improvvisamente da un numero sconosciuto, tramite una nuova piattaforma o con una connessione insolitamente scadente? Un cambio del canale di comunicazione può essere un segnale d’allarme di una truffa basata sui deepfake.

4. Piccole incongruenze durante la conversazione

Il modo di esprimersi non corrisponde a quello abituale della persona? Vengono fornite informazioni inesatte oppure la persona si comporta in modo strano? Queste piccole incongruenze possono indicare che qualcosa non torna.

Il consiglio del TCS:

spesso la situazione nel suo complesso fornisce indicazioni più utili della tecnologia stessa. Non chiedetevi soltanto se una voce o un video sembrano autentici. Chiedetevi anche: «La persona XY direbbe davvero una cosa del genere? Si comporterebbe davvero in questo modo?»

Come posso proteggermi dai deepfake?

1. Non reagite immediatamente

Non soddisfate richieste e non comunicate dati. Concludete la conversazione con calma e verificate prima la richiesta in modo autonomo.

2. Contattate direttamente la persona

Chiamate la persona utilizzando un numero che conoscete. Non utilizzate lo stesso canale attraverso il quale avete ricevuto la richiesta.

3. Verificate la richiesta attraverso un secondo canale

Verificate la richiesta tramite un’altra piattaforma, un’ulteriore persona di fiducia o una fonte ufficiale. Non fate affidamento su un unico canale di comunicazione.

4. Ponete una domanda personale

Una domanda a cui solo la vera persona può rispondere, oppure una parola in codice concordata in precedenza, può fare rapidamente chiarezza, soprattutto all’interno della famiglia.

Come posso capire se un video o una foto sono stati manipolati con l’IA?

Se vi imbattete in un’immagine o in un video che vi sembrano sospetti, ad esempio sui social media, verificate la fonte: il contenuto proviene da un account ufficiale e verificato oppure compare per la prima volta su un profilo sconosciuto? Non condividete l’immagine o il video finché sussistono dubbi sulla sua autenticità. Se si tratta di personaggi pubblici, verificate se il contenuto è riportato da fonti di informazione affidabili o dai canali ufficiali della persona raffigurata. Se invece si tratta di una persona della vostra cerchia privata, contattatela direttamente e attraverso un altro canale per verificare se il contenuto è autentico.

TCS IDProtect vi aiuta in caso di furto d’identità

TCS IDProtect monitora costantemente Internet e la darknet alla ricerca dei vostri dati personali. Se, ad esempio, il vostro indirizzo e-mail o la vostra password sono stati rubati e vengono trovati online, riceverete immediatamente una notifica.

Scoprite di più su TCS IDProtect »

Come posso proteggermi dalle truffe basate sui deepfake?

1. Condividete contenuti in modo consapevole

Evitate, per quanto possibile, di condividere foto, video o registrazioni vocali su profili accessibili pubblicamente. Quanto meno materiale è liberamente accessibile, tanto più difficile sarà creare un deepfake che vi riguarda. Il rischio è nettamente inferiore quando condividete questi contenuti tramite messaggi privati con familiari o amici.

2. Controllate le impostazioni della privacy

Controllate regolarmente le impostazioni dei vostri account sui social media, soprattutto se i vostri profili sono visibili pubblicamente.

3. Utilizzate password forti e uniche

Un gestore di password vi aiuta a utilizzare una password diversa per ogni account. In questo modo, se una password viene rubata, non mettete automaticamente a rischio anche gli altri vostri account.

4. Attivate l’autenticazione a due fattori

Utilizzate l’autenticazione a due fattori per proteggere l’accesso ai vostri account ogni volta che è possibile, in particolare per gli account e-mail e i conti bancari.

5. Stabilite una procedura di verifica in famiglia

Concordate con i vostri familiari una parola in codice da utilizzare in caso di richieste urgenti di denaro. In caso di emergenza, questo vi aiuterà a fare rapidamente chiarezza e a ridurre l’incertezza.

Sospetto di deepfake: cosa fare?

Conservate innanzitutto le prove finché il contenuto sospetto è ancora disponibile. Tra queste rientrano screenshot, messaggi, numeri di telefono, link, nomi degli account, nonché data e ora.

La vostra situazione

Azione consigliata

Avete ricevuto una chiamata o un messaggio vocale sospetto.

Non effettuate pagamenti e non comunicate dati. Interrompete la comunicazione e contattate direttamente la persona interessata utilizzando un numero che conoscete o un secondo canale di comunicazione.

Avete trovato un’immagine, un video o un post sospetto.

Non condividete ulteriormente il contenuto. Conservate screenshot, URL e ora della scoperta, segnalate il post alla piattaforma e informate la persona interessata utilizzando un canale di contatto conosciuto.

Avete comunicato dati di accesso o informazioni personali.

Cambiate immediatamente le password degli account interessati, attivate l’autenticazione a due fattori e controllate le attività degli account e i dati per il recupero dell’accesso. Segnalate inoltre quanto accaduto all’Ufficio federale della cibersicurezza (UFCS).

Avete trasferito del denaro o sono stati effettuati addebiti sulla vostra carta.

Contattate immediatamente la vostra banca o l’emittente della carta e, se possibile, chiedete di bloccare o annullare i pagamenti. Conservate tutte le ricevute e gli altri documenti relativi all’operazione, sporgete denuncia alla polizia e segnalate l’incidente all’Ufficio federale della cibersicurezza (UFCS).

La vostra immagine, la vostra voce o la vostra identità sono state utilizzate senza autorizzazione.

Conservate le prove, segnalate il contenuto alla piattaforma e avvertite i vostri contatti. In caso di conseguenze finanziarie, contrattuali o di danno alla reputazione, è consigliabile sporgere denuncia e richiedere una consulenza legale.

La vostra situazione

Avete ricevuto una chiamata o un messaggio vocale sospetto.

Azione consigliata

Non effettuate pagamenti e non comunicate dati. Interrompete la comunicazione e contattate direttamente la persona interessata utilizzando un numero che conoscete o un secondo canale di comunicazione.

La vostra situazione

Avete trovato un’immagine, un video o un post sospetto.

Azione consigliata

Non condividete ulteriormente il contenuto. Conservate screenshot, URL e ora della scoperta, segnalate il post alla piattaforma e informate la persona interessata utilizzando un canale di contatto conosciuto.

La vostra situazione

Avete comunicato dati di accesso o informazioni personali.

Azione consigliata

Cambiate immediatamente le password degli account interessati, attivate l’autenticazione a due fattori e controllate le attività degli account e i dati per il recupero dell’accesso. Segnalate inoltre quanto accaduto all’Ufficio federale della cibersicurezza (UFCS).

La vostra situazione

Avete trasferito del denaro o sono stati effettuati addebiti sulla vostra carta.

Azione consigliata

Contattate immediatamente la vostra banca o l’emittente della carta e, se possibile, chiedete di bloccare o annullare i pagamenti. Conservate tutte le ricevute e gli altri documenti relativi all’operazione, sporgete denuncia alla polizia e segnalate l’incidente all’Ufficio federale della cibersicurezza (UFCS).

La vostra situazione

La vostra immagine, la vostra voce o la vostra identità sono state utilizzate senza autorizzazione.

Azione consigliata

Conservate le prove, segnalate il contenuto alla piattaforma e avvertite i vostri contatti. In caso di conseguenze finanziarie, contrattuali o di danno alla reputazione, è consigliabile sporgere denuncia e richiedere una consulenza legale.

Quali scenari di deepfake sono frequenti in Svizzera?

Chiamata di un familiare o imitazione della voce
Una voce apparentemente familiare vi contatta in una situazione di emergenza, ad esempio dopo un incidente, e vi chiede di effettuare immediatamente un trasferimento di denaro facendo leva sulle emozioni. I truffatori fanno leva sulla preoccupazione per una persona cara.
Falsa banca, autorità o azienda
Una chiamata o un messaggio sembra provenire dalla vostra banca, da un’autorità o dal vostro datore di lavoro. Vi minacciano con conseguenze, come il blocco del conto, se non reagite immediatamente. In questo caso, i truffatori sfruttano l’apparente autorevolezza del mittente per mettervi sotto pressione.
Video manipolato relativo a investimenti o sui social media
Un video mostra apparentemente una persona conosciuta sui social media che raccomanda una piattaforma di investimento. Commenti e reazioni sembrano autentici, ma in realtà l’immagine e la voce della persona sono state utilizzate senza il suo consenso per promuovere la piattaforma.
Profilo falso o furto d’identità
Su una piattaforma compare un profilo che utilizza la vostra foto o la vostra voce, ma che non è stato creato da voi. Il profilo viene utilizzato per ingannare altre persone a vostro nome o per chiedere loro del denaro.
 
 

Ecco come il TCS vi supporta prima e dopo un incidente informatico.

  • Consulenza personalizzata 24 ore su 24: in caso di emergenza non dovete cercare da soli la soluzione. Le nostre e i nostri Case Manager vi assistono giorno e notte, coordinano i passi successivi e si assicurano che riceviate il supporto necessario.
  • Sistema di allarme precoce in caso di uso illecito dei dati: con TCS IDProtect ricevete una notifica se dati personali, come indirizzi e-mail, numeri di telefono o dati di carte di credito compaiono in fughe di dati accertate, in modo da evitare danni maggiori.
  • Servizio di blocco carte in caso di emergenza (in esclusiva per i soci del TCS): in caso di uso illecito dei dati di pagamento o di smarrimento di una carta, basta una chiamata da parte del titolare del TCS Libretto Cyber Protezione. Il servizio di blocco carte vi aiuta a far bloccare rapidamente le carte interessate.
  • Protezione da danni finanziari: se un attacco informatico provoca un danno finanziario, il TCS Libretto Cyber Protezione vi offre un sostegno fino a CHF 5’000.–.
  • Supporto legale da parte di personale esperto: se i vostri dati vengono utilizzati in modo illecito o se ne derivano conseguenze legali, potete contare sul supporto di 80 avvocati e giuristi del TCS. Le spese processuali sono coperte fino a CHF 300’000.–.
  • Assistenza tecnica da parte di specialisti di cibersicurezza: che si tratti di un hackeraggio, di un furto di dati o di una truffa online, insieme al nostro partner bolttech vi aiutiamo ad analizzare l’incidente, a proteggere i vostri account e a definire le ulteriori misure necessarie.
 
 
Domande frequenti sul deepfake
Come posso riconoscere una voce generata dall’IA?

Una voce clonata può a volte risultare piatta, metallica o avere un’intonazione innaturale. Non fate però affidamento esclusivamente su questi segnali. Verificate invece la situazione e richiamate la persona utilizzando un numero che conoscete oppure fatele una domanda personale a cui solo lei può rispondere.

Basta un «ciao» per clonare una voce?

No. Secondo le conoscenze attuali, un singolo «ciao» non è sufficiente per generare una voce con l’IA. I moderni sistemi di IA richiedono generalmente una quantità maggiore di materiale vocale. La quantità esatta necessaria dipende tuttavia dalla tecnologia utilizzata.

I deepfake possono essere utilizzati per il furto d’identità?

Sì. I deepfake permettono di imitare voci, immagini o video in modo estremamente realistico. In combinazione con informazioni personali rubate, i criminali possono utilizzare queste tecnologie per usare impropriamente l’identità di una persona, ingannare i suoi contatti o tentare di commettere truffe a suo nome. Per questo motivo, l’abuso dell’identità e i danni alla reputazione rientrano tra i principali rischi associati ai deepfake.

Un’app può riconoscere con certezza i deepfake?

No. Attualmente non esistono app o soluzioni tecniche in grado di riconoscere i deepfake con una sicurezza del 100%. Alcuni strumenti possono fornire indicazioni sulla presenza di manipolazioni in immagini, video o voci. Tuttavia, i deepfake moderni sono spesso così convincenti che anche le verifiche tecniche possono raggiungere i propri limiti.

Non fate quindi affidamento esclusivamente sul software. Se una richiesta vi sembra insolita o vi viene chiesto di compiere una determinata azione, verificate l’autenticità attraverso un canale di contatto conosciuto, ad esempio richiamando la persona o ponendole una domanda personale.

Circola online un video contraffatto che mi riguarda. A chi posso rivolgermi?

Conservate innanzitutto le prove, facendo screenshot e annotando l’URL e l’ora. Segnalate l’accaduto alla piattaforma, avvertite i vostri contatti e controllate i vostri account e le relative modalità di recupero. In caso di danno finanziario o di contenuti che danneggiano la vostra reputazione, è inoltre consigliabile richiedere una consulenza legale.

Che cosa si intende per furto d’identità online?

Si parla di furto d’identità quando i criminali utilizzano abusivamente le informazioni personali di una persona per agire a suo nome. Tra queste rientrano, ad esempio, indirizzi e-mail, dati di accesso, foto, numeri di telefono o altre informazioni personali.

I dati rubati possono essere utilizzati per prendere il controllo di account, effettuare tentativi di truffa, stipulare contratti o ingannare altre persone. Con la diffusione dei deepfake, è inoltre possibile imitare voci, immagini o video per rendere ancora più credibile un’identità altrui.

Se sospettate che la vostra identità sia stata utilizzata abusivamente, conservate le prove, controllate gli account interessati, cambiate le password e segnalate l’accaduto alle autorità o agli enti competenti.

I deepfake sono illegali o punibili in Svizzera?

In Svizzera non esiste attualmente una legge specifica sui deepfake. A seconda del caso, tuttavia, possono trovare applicazione reati già esistenti, ad esempio l’abuso dell’identità, la truffa o la lesione dell’onore, qualora un deepfake venga utilizzato per danneggiare, truffare o ledere la reputazione di una persona.

Come posso impedire che qualcuno utilizzi i miei dati rubati per ottenere un credito a mio nome?

Purtroppo non esiste una protezione completa. È tuttavia possibile ridurre il rischio proteggendo i propri account con password forti e l’autenticazione a due fattori e individuando tempestivamente eventuali attività sospette.

Se i vostri dati sono stati rubati, mettete immediatamente in sicurezza gli account interessati e cambiate le password. I servizi di monitoraggio dei dati personali possono inoltre aiutare a individuare tempestivamente eventuali segnali di abuso dell’identità. Il TCS Libretto Cyber Protezione combina il monitoraggio dell’identità con un’assistenza in caso di emergenza.

È consigliabile segnalare alla polizia un sospetto di deepfake?

Sì. In caso di danno finanziario o di un utilizzo illecito che potrebbe costituire un reato, è consigliabile sporgere denuncia alla polizia, oltre a segnalare l’accaduto all’Ufficio federale della cibersicurezza (UFCS). In questo modo, l’incidente viene registrato ufficialmente e può essere oggetto di ulteriori accertamenti.

Voglio proteggermi dai deepfake e dall’uso illecito delle mie immagini. Quale servizio posso utilizzare in Svizzera?

Attualmente non esiste un servizio in grado di impedire completamente i deepfake o l’uso illecito delle immagini. Esistono però soluzioni che aiutano a individuare tempestivamente eventuali segnali di abuso dell’identità.

Con TCS IDProtect , il TCS monitora i vostri dati personali su Internet e nella darknet e vi informa in caso di rilevamenti sospetti. In questo modo potete reagire più rapidamente quando le vostre informazioni personali vengono utilizzate abusivamente.

È inoltre consigliabile controllare regolarmente la visibilità di foto, video e registrazioni vocali sui social network e proteggere gli account importanti con password forti e l’autenticazione a due fattori.

Che assistenza offre il TCS in caso di truffa con deepfake o abuso dell’identità?

In caso di emergenza, il TCS Libretto Cyber Protezione offre alle persone interessate un punto di contatto attivo 24 ore su 24, oltre all’assistenza per il blocco delle carte, un indennizzo finanziario e consulenza legale da parte di avvocati specializzati.

 
La preghiamo di pazientare un momento.
Il Suo ordine è in fase di elaborazione.