Chiamate automatiche indesiderate tramite IA: perché l'identificativo del chiamante continua a mentire.

| 29 luglio 2026
Le chiamate automatiche mentono sul loro numero

Se avete la sensazione che il vostro telefono si sia trasformato in un megafono per le truffe telefoniche, non siete soli . Le chiamate automatiche indesiderate sono un problema da anni. L'intelligenza artificiale (IA) le sta rendendo più sofisticate, veloci e difficili da individuare.

Una nuova indagine di Transaction Network Services (TNS) mostra che, mentre i principali operatori di telecomunicazioni hanno intensificato l'autenticazione dell'ID chiamante, molti fornitori più piccoli sono ancora in ritardo. Ciò lascia ampio margine ai criminali per continuare a effettuare chiamate automatiche contraffatte con voci generate dall'intelligenza artificiale, che sembrano legittime fino a quando non svuotano il conto bancario della vittima.

Tornando indietro al 2019, i legislatori statunitensi approvarono il TRACED Act con un obiettivo semplice: rendere più difficile per i truffatori mentire sull'identità del chiamante. La soluzione tecnica fu STIR/SHAKEN, una coppia di standard dai nomi accattivanti che consentono alle reti telefoniche di firmare crittograficamente le chiamate, in modo che i fornitori di servizi a valle possano verificare l'affidabilità dell'ID del chiamante.

Sulla carta, per i principali operatori funziona piuttosto bene. TNS riporta che nel 2025 circa l'85% del traffico voce tra le reti di livello 1 era firmato utilizzando STIR/SHAKEN e il 93% di queste chiamate ha ricevuto l'attestazione "A" più elevata. Se l'intero ecosistema fosse così, lo spoofing diventerebbe molto più difficile.

Perché lo spoofing funziona ancora

Lo stesso rapporto ha rilevato che la maggior parte dei fornitori di servizi di comunicazione di livello inferiore, in genere operatori più piccoli o specializzati, non si avvicinano nemmeno a tale livello di protezione. In media, utilizzano le firme crittografiche richieste solo nel 20% circa dei casi. Ciò significa che quattro chiamate su cinque, di fatto, transitano sulla rete "senza firma".

Ci sono delle ragioni per questo. La Federal Communications Commission (FCC) ha concesso delle proroghe ad alcuni fornitori, in particolare a quelli di piccole dimensioni e ai fornitori di servizi satellitari, a condizione che implementino altre misure per mitigare le chiamate indesiderate. Ciononostante, l'applicazione è disomogenea.

Dal punto di vista di un truffatore, questa è un'ottima notizia. I criminali informatici utilizzano già l'intelligenza artificiale per condurre attacchi di chiamate automatiche sempre più sofisticati e scalabili, e sanno che anche le chiamate con una forte autenticazione possono essere falsificate o sfruttate quando altri anelli della catena sono deboli.

La clonazione vocale tramite intelligenza artificiale può essere effettuata con pochi secondi di audio originale. Combinando questa tecnica con la falsificazione delle chiamate e le informazioni personali raccolte tramite violazioni di dati, i truffatori possono far sembrare che una chiamata provenga dalla tua banca, utilizzando una voce calma e familiare che conosce il tuo nome o altri dettagli personali.

Le chiamate automatiche indesiderate non costano quasi nulla. Le chiamate via internet permettono ai truffatori di comporre migliaia di numeri per pochi centesimi, ed è per questo che il volume è così elevato. Le stime del settore indicano che i consumatori statunitensi hanno ricevuto circa 55 miliardi di chiamate automatiche indesiderate nel 2025, con proiezioni che si avvicinano ai 60 miliardi nel 2026. Ciò equivale a circa 160 milioni di chiamate spam ogni singolo giorno in un solo Paese. A livello globale, si tratta di circa 385 miliardi di chiamate spam/automatiche indesiderate ogni anno.

Come stare al sicuro

Cosa si può realisticamente fare come consumatore, considerando che la rete è ancora in fase di transizione e che gli hacker si stanno aggiornando più velocemente di alcuni operatori?

Alcune abitudini sono ancora molto utili:

  • Siate scettici riguardo all'urgenza. Le organizzazioni serie raramente richiedono decisioni immediate al telefono in merito a pagamenti, credenziali o accesso remoto. Riagganciate e richiamate utilizzando il numero che trovate sul loro sito web ufficiale.
  • Considera l'identificativo del chiamante come un indizio, non come una prova. Anche se il numero sembra familiare o corrisponde a quello che vedi su una carta o un sito web, potrebbe essere contraffatto .
  • Non premere pulsanti né seguire istruzioni in menu automatici inaspettati. Molte chiamate automatiche utilizzano la frase "premi 1 per parlare con un operatore" come pretesto per avviare un vero e proprio script di ingegneria sociale .
  • Utilizza strumenti di blocco e filtro delle chiamate. Il tuo telefono, l'operatore telefonico o l'app di sicurezza potrebbero già offrire opzioni per bloccare i numeri noti di spam, reindirizzare le chiamate da numeri sconosciuti alla segreteria telefonica o etichettare le chiamate sospette.

Infine, ed è qui che possiamo esservi d'aiuto , verificate i numeri sospetti con il nostro servizio di verifica anti-scansione prima di rispondere o richiamare.


I truffatori sanno più cose su di te di quanto tu creda. 

Malwarebytes Mobile Security tiMobile Security da phishing, SMS truffaldini, siti dannosi e altro ancora. Con la funzione Scam Guard basata sull'intelligenza artificiale integrata e attiva in tempo reale. 

Download iOS Download Android  

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.