In Breve (TL;DR)
- Le nuove truffe con voce clonata AI usano deepfake vocali e spoofing del numero per fingersi familiari, banche o aziende e convincere le vittime a fornire dati o denaro.
- Per difendersi bisogna diffidare delle richieste urgenti, interrompere la chiamata e verificare sempre l'identità del chiamante contattandolo tramite numeri ufficiali o già salvati.
L'evoluzione dell'intelligenza artificiale generativa ha portato alla luce minacce inedite nel campo della sicurezza informatica, spostando gli attacchi di ingegneria sociale verso la clonazione della voce. Il fenomeno, classificato dagli esperti come l'evoluzione del vishing, consiste in truffe telefoniche in cui l'interlocutore simula in tempo reale l'identità vocale di un amico o di un parente, per ingannare la vittima e sottrarre dati sensibili o denaro.
La pericolosità di questo attacco cresce se assieme alla manipolazione dell’audio viene utilizzata anche la tecnica dello spoofing, che consente di falsificare l'identificativo del chiamante, mostrando sul display dello smartphone un numero di telefono legittimo, appartenente a un istituto bancario, a un'azienda o a un contatto della rubrica.
La combinazione di questi due elementi, porta a truffe molto sofisticate che stanno diventando sempre più difficili da riconoscere.
Come funziona la truffa della voce clonata con l’AI
La tecnologia alla base della clonazione vocale sta diventando sempre più efficiente e sempre più precisa, al punto che sfruttando i moderni algoritmi di sintesi vocale basati su reti neurali, bastano frammenti audio di pochissimi secondi per replicare con precisione millimetrica il timbro, le flessioni dialettali, l'intonazione e addirittura le micro-pause respiratorie del soggetto target.
Anche rubare gli audio in questione è diventato molto più semplice e, essenzialmente, i malintenzionati utilizzano due canali: il primo sono i contenuti video e tracce audio estratti da profili social pubblici (TikTok, Instagram, Facebook); il secondo è l’ingegneria sociale preventiva tramite telefonate esca di pochi secondi in cui la vittima viene indotta a pronunciare espressioni standard utili a mappare la sua voce.
Una volta istruito il modello AI, i truffatori avviano la fase operativa inserendo la voce all'interno di scenari critici predefiniti. Più o meno, questi attacchi si muovono tutti nella stessa direzione e hanno il compito di creare una forte pressione psicologica derivante da una presunta situazione d'emergenza, come un blocco cautelativo dei conti societari per attività sospette, un incidente o la necessità di validare un'operazione finanziaria strettamente riservata fuori dall'orario d'ufficio.
Come difendersi da questa nuova truffa
Dato che lo spoofing altera l'attendibilità del numero visualizzato sullo schermo e il deepfake vocale replica perfettamente la voce del parlante, riconoscere truffe del genere sta diventando davvero complicato.
Sta all’utente e al suo buon senso, cercare di riconoscere eventuali richieste insolite e, naturalmente, reagire di conseguenza interrompendo subito la chiamata e rifiutando qualsiasi richiesta economica o di informazioni personali.
Molto utile anche effettuare una telefonata di verifica, chiamando direttamente il contatto in questione e chiedendo se davvero si trattasse di lui. Importante ricordare che in questo caso bisogna digitare manualmente il numero della persona oppure usare i numeri ufficiali degli enti che hanno tentato l’approccio telefonico.
Infine è doveroso sottolineare che quando una richiesta fa leva su un senso di urgenza o su criticità improvvise, di solito, si tratta di una truffa. Amici e conoscenti, in caso di bisogno, difficilmente useranno il telefono e preferiranno sicuramente una visita di persona, mentre nel caso di banche o altri istituti, in nessun caso saranno richieste telefonicamente (o via mail) informazioni o codici personali.
Per saperne di più: Le minacce alla sicurezza informatica con l'intelligenza artificiale
Domande frequenti (FAQ)
-
Come funziona la truffa della voce clonata con l’AI?La tecnologia alla base della clonazione vocale sfrutta algoritmi di sintesi vocale basati su reti neurali per replicare con precisione il timbro, le flessioni dialettali e l'intonazione del soggetto target.
-
Qual è il rischio dell'uso combinato di clonazione vocale e spoofing?La combinazione di clonazione vocale e spoofing porta a truffe sofisticate che possono essere difficili da riconoscere, alterando l'attendibilità del numero visualizzato e replicando perfettamente la voce del parlante.
-
Come difendersi da truffe di clonazione vocale e spoofing?È consigliabile interrompere immediatamente la chiamata in caso di richieste insolite, effettuare una telefonata di verifica al contatto coinvolto e non fornire informazioni personali o finanziarie.



