Puntata 071
Puntata 71 — Le 5 truffe AI più diffuse nel 2026
Livello: 🧓 Babbano Boomer · Capitolo 7 · Truffe, prudenza, buon senso
Non sei stupido. Le truffe AI del 2026 fregano anche i giovani esperti. La differenza la fa sapere che esistono.
Perché vale la pena leggere ora
Tre anni fa il truffatore era un nigeriano dal copia-incolla scadente, scriveva “caro signore eredito milioni dollari” e si capiva subito. Oggi non più. L’AI ha messo nelle mani dei truffatori:
- Italiano perfetto (anche senza accento).
- Voci clonate in 3 secondi (puntata 72).
- Volti finti indistinguibili dal vero.
- Personalizzazione di massa: una truffa che conosce il tuo nome, indirizzo, parenti.
Questa puntata è la mappa delle 5 truffe più diffuse in Italia nel 2026 (dati Polizia Postale + segnalazioni reali). Le prossime 11 puntate (72-82) le smontano una per una.
Truffa #1 — La voce del nipote (deepfake vocale)
Come funziona: ti arriva una chiamata da un numero sconosciuto. Senti la voce esatta di tua figlia (o tuo nipote, o tuo fratello): “Mamma, ho avuto un incidente, mi hanno preso il telefono, ho bisogno di 800 euro subito, mandali a questo IBAN…”.
Perché frega: la voce è sua davvero. Basta che il truffatore abbia 3-5 secondi di audio (un video Instagram, un messaggio vocale rubato) per clonarla. Tu ci credi, sei nel panico, paghi.
Diffusione 2026: in Italia, +400% rispetto al 2023. Già migliaia di anziani fregati.
Come difendersi: vedi puntata 72 (intera dedicata). Regola d’oro qui: mai mandare soldi prima di aver riagganciato e richiamato tu il numero noto.
Truffa #2 — Il finto sito di ChatGPT / banca / Poste
Come funziona: ricevi una mail/SMS “il tuo account ChatGPT è in scadenza, clicca qui” oppure “il tuo conto BancoPosta richiede una verifica”. Clicchi. Atterri su un sito identico all’originale (perché l’AI lo clona in 30 secondi). Inserisci credenziali. Le hanno rubate.
Perché frega: i finti siti sono pixel-perfect. Loghi giusti, font giusto, anche l’URL spesso è simile (es. chatgpt-pro.com invece di chat.openai.com).
Come difendersi: vedi puntata 75 (finto sito ChatGPT) e puntata 78 (phishing AI). Regola d’oro: mai cliccare su link nelle mail/SMS. Apri tu il sito ufficiale dal tuo browser.
Truffa #3 — L’AI “gratis” che ti chiede la carta
Come funziona: spunta su Facebook/Instagram un annuncio “ChatGPT Pro GRATIS per sempre — solo per Italia!”. Clicchi, ti chiedono “per attivare l’abbonamento gratuito serve registrare una carta, non addebiteremo nulla”. Inserisci. Domani il conto è vuoto.
Diffusione 2026: campagne enormi su Facebook e TikTok, spesso con deepfake di Elon Musk / Mark Zuckerberg / Sam Altman che “regalano” il prodotto.
Come difendersi: vedi puntata 76. Regola d’oro: se è “gratis” e ti chiedono la carta, è una truffa. Punto.
Truffa #4 — Il deepfake video del personaggio famoso
Come funziona: video di Mattarella, Draghi, Meloni, Vasco Rossi, Carlo Conti che “consiglia un investimento sicurissimo che rende il 30% al mese”. Voce perfetta, labbra sincronizzate, sfondo TV credibile. Tu clicchi, “investi”, spariscono i soldi.
Diffusione 2026: aumentata moltissimo dopo le elezioni europee del 2024. Spesso usato per truffe di trading, criptovalute, AI investments.
Come difendersi: vedi puntata 79 (riconoscere immagine/video generato). Regola d’oro: se promette guadagni veloci, è una truffa. Sempre. Anche se lo dice “Mattarella”.
Truffa #5 — Il phishing personalizzato (mail/SMS scritti dall’AI)
Come funziona: ricevi una mail dall’apparente Agenzia delle Entrate, scritta in italiano perfetto, con il tuo nome e cognome, riferimenti a una tua vera presunta dichiarazione, codice fiscale corretto. “Risulta un debito di 347€, paghi entro 7 giorni cliccando qui.”
Perché frega: l’AI prende dati da fughe di dati pubbliche (le tue email sono state rubate decine di volte negli ultimi 10 anni) e scrive mail personalizzate per te. Sembra vera, anche un esperto può cascarci.
Come difendersi: vedi puntata 78. Regola d’oro: l’Agenzia delle Entrate, la banca, le Poste non chiedono pagamenti via mail/SMS con link. Mai. Verifica sempre nell’area riservata ufficiale.
Le 4 abitudini che ti salvano la vita digitale
-
Mai fretta. Le truffe vivono sulla fretta (“paga entro 24 ore”, “il tuo conto è bloccato”). Se ti spingono ad agire subito, è truffa nel 90% dei casi.
-
Mai cliccare link da mail/SMS. Apri tu il sito ufficiale digitando l’indirizzo.
-
Mai dare codici al telefono. Codici OTP, PIN, password: nessuna banca te li chiederà mai al telefono.
-
Verifica chiamando il numero noto. Se ricevi una chiamata “urgente” da familiare/banca/Poste → riaggancia e richiama tu il numero che hai in rubrica.
La cassetta degli attrezzi anti-truffa
- Polizia Postale: 113 in emergenza, segnalazioni online su commissariatodips.it.
- CERT-AGID / Cybersicurezza nazionale: avvisi giornalieri sulle truffe in corso.
- App “TruffaStop” (in evoluzione): segnala numeri sospetti.
- Filtri spam: attiva quello del telefono e della mail, blocca il 70% delle truffe prima ancora di vederle.
- Familiari: in caso di dubbio, chiama tuo figlio/nipote prima di pagare. Sempre meglio una telefonata “scema” che 2.000€ in fumo.
TEST lampo
Ti arriva un SMS: “Inps. La sua pensione è stata sospesa per un problema tecnico. Verifichi entro 24 ore: [link]”. Cosa fai?
a) Clicchi subito, è urgente. b) Apri tu inps.it dal browser e controlli nell’area riservata. c) Mandi il link a tuo nipote per verificare. d) Ignori e chiami il Contact Center INPS (803.164) per chiedere.
👀 Spoiler: clicca per la risposta
b o d (entrambe corrette).
- NO a: cliccare un link da SMS sospetto è regola d’oro numero 1 da non fare.
- NO c: tuo nipote può aiutarti a verificare, ma anche solo aprire il link su un suo dispositivo è rischioso. Meglio non cliccare proprio.
- OK b: vai tu su inps.it dal browser. Se c’è davvero un problema, lo vedi nell’area riservata.
- OK d: chiamare il Contact Center INPS è la soluzione “ufficiale”. Aspetti un po’ in coda ma sei sicuro.
Bonus: l’INPS non manda SMS con link per problemi di pensione. Comunica via PEC, raccomandata, o messaggio nell’app IO. Già il fatto che ti arrivi un SMS dovrebbe insospettire.
Glossario lampo
- Deepfake = video o audio falso ma fatto talmente bene da sembrare vero, generato con AI.
- Phishing = truffa via mail/SMS/social che ti fa cliccare un link finto per rubarti credenziali o soldi.
Take-away
Le truffe del 2026 sono fatte con la stessa AI che usi tu. Conoscerle è la prima difesa: il truffatore conta sulla sorpresa, non sulla tua intelligenza.
➡️ Prossima puntata: Deepfake vocali — “mamma, mi serve aiuto”: come riconoscere l’inganno.