// PUNTO INFORMATICO — CRONACA
Truffe con l’AI: 4 segnali d’allarme per non farsi ingannare
La vecchia truffa del finto premio da ritirare, con i suoi errori grammaticali e il tono palesemente artefatto, aveva almeno il pregio di essere riconoscibile. Bastava una lettura superficiale per capire che qualcosa non tornava. Quell’epoca è finita.
Le truffe basate sull’intelligenza artificiale sono un salto di categoria. Le email sono scritte in un italiano impeccabile, personalizzate con dettagli che sembrano impossibili da conoscere per un estraneo. Le voci al telefono imitano quelle dei familiari con una precisione che fa venire i brividi…
Il problema non è più riconoscere la truffa dall’aspetto, ma dal meccanismo. Ecco i quattro segnali d’allarme che funzionano anche quando l’apparenza è perfetta.
Il truffatore ha bisogno di una cosa sola: che la vittima agisca prima di pensare. Per questo il meccanismo preferito è l’urgenza la telefonata che annuncia un mandato di cattura se non si forniscono i dati immediatamente, il messaggio che avverte del blocco imminente di un conto, la voce di un familiare in difficoltà che ha bisogno di soldi adesso.
L’urgenza funziona perché attiva la parte del cervello che gestisce le emergenze e disattiva quella che ragiona. È progettata per impedire il pensiero critico, e più la situazione sembra grave, più efficace è il meccanismo.
La difesa è una sola: fermarsi. Non importa quanto la situazione sembri urgente. Se qualcuno chiama dicendo di essere del tribunale e minaccia un mandato se non si fornisce il codice fiscale, meglio riattaccare e chiamare direttamente il tribunale. Se un familiare chiama chiedendo soldi con voce disperata, idem, è preferibile chiudere e richiamare su un canale che si utilizza abitualmente.
Tra le truffe più diffuse ci sono le email che riguardano gli account, bancari, di posta, di servizi online. Quello che le rende pericolose nel 2026 è che sembrano autentiche. Il logo è quello giusto, il linguaggio è professionale, il formato è identico alle comunicazioni reali. A volte contengono persino dettagli personali corretti, come il nome, l’ultima cifra della carta, un riferimento a un acquisto recente.
Possono annunciare il blocco dell’account per attività sospetta, la necessità di reimpostare la password a causa di una violazione dei dati, un pagamento non autorizzato da verificare. Il meccanismo è sempre lo stesso: creare una preoccupazione e offrire un collegamento per “risolvere” il problema.
Quel collegamento è la trappola. Porta a una pagina che replica perfettamente quella del servizio reale e che cattura le credenziali nel momento in cui le si inserisce.
La regola: non cliccare mai su nessun collegamento in un’email non richiesta. Non scaricare allegati. Se il messaggio riguarda un problema con un account, aprire il sito del servizio digitandone l’indirizzo direttamente nel browser, mai dal collegamento nell’email, e verificare da lì. Se il problema esiste davvero, sarà visibile nell’account. Se non c’è traccia di nulla, l’email era la truffa.