Scopri cos’è il deepfake, come funziona, quando può essere usato per frodi e truffe online e quali strategie adottare per proteggersi.

Un deepfake è un contenuto digitale alterato con strumenti di intelligenza artificiale (AI) che riescono a riprodurre in modo realistico il volto, la voce o i movimenti di una persona, facendole compiere azioni che in realtà non ha mai fatto. Questi sistemi si basano su reti neurali e tecniche di apprendimento profondo, in grado di generare immagini e video così credibili da risultare spesso indistinguibili da quelli reali.

  1. Le origini del deepfake
  2. Frodi d’identità sintetica: il nuovo rischio digitale
  3. Deepfake e truffe finanziarie
  4. Deepfake e disinformazione politica
  5. Deepfake hard: rischi e ricatti online
  6. Come riconoscere un deepfake
  7. Misure preventive contro le frodi d’identità sintetica
  8. Il ruolo della legislazione e della regolamentazione
Illustrazione che rappresenta un volto digitale alterato con tecniche di deepfake per una frode d'identità sintetica

Si tratta di una tecnologia nata con scopi legittimi, per esempio nel cinema o nella produzione video, dove viene usata per effetti speciali o miglioramenti visivi. Tuttavia, può essere facilmente sfruttata in modo illecito: truffe, manipolazioni politiche, molestie online e frodi d’identità sono solo alcuni dei rischi concreti.

Le origini del deepfake

Il termine “deepfake” compare per la prima volta nel 2017 su Reddit, dove un utente con il nickname “deepfakes” iniziò a pubblicare video realizzati con l’intelligenza artificiale. Si trattava di contenuti fortemente controversi. In molti casi erano video pornografici manipolati, in cui i volti di celebrità venivano sovrapposti a quelli delle attrici, senza il consenso delle persone coinvolte.

Nel dicembre 2017, la giornalista Samantha Cole pubblicò su Vice uno dei primi articoli dedicati al fenomeno, facendolo conoscere al grande pubblico. Pochi mesi dopo, nel febbraio 2018, Reddit decise di chiudere il subreddit r/deepfakes. A quel punto però il termine si era già diffuso rapidamente online, assumendo una connotazione prevalentemente negativa.

Frodi d’identità sintetica: il nuovo rischio digitale

Le frodi d’identità sintetica si verificano quando un truffatore costruisce una persona fittizia mescolando dati reali e inventati, spesso rafforzati da immagini o video generati con tecniche di deepfake. A differenza del furto d’identità tradizionale, che utilizza i dati di una persona esistente, qui l’identità non viene rubata ma costruita da zero. Proprio per questo è più difficile da individuare, tracciare e prevenire.

Queste frodi vengono utilizzate per ottenere finanziamenti, aprire conti bancari o raggirare compagnie assicurative. Il rischio più grande sta nel fatto che, sempre più spesso, le istituzioni faticano a distinguere tra individui reali e identità costruite artificialmente.

Deepfake e truffe finanziarie

Uno dei settori più esposti all’uso dei deepfake è quello delle truffe finanziarie. I criminali possono realizzare video o messaggi vocali in cui dirigenti d’azienda sembrano autorizzare bonifici, investimenti o trasferimenti di denaro. Si tratta di raggiri particolarmente efficaci perché fanno leva su un elemento chiave: la fiducia. La voce o il volto, apparentemente autentici, rendono queste richieste molto più credibili agli occhi di chi le riceve.

Nella truffa del CEO, per esempio, il criminale imita la voce di un dirigente per convincere i dipendenti a effettuare trasferimenti di denaro urgenti. Ci sono poi i raggiri rivolti ai clienti: falsi operatori bancari, attraverso video manipolati, chiedono dati e informazioni sensibili. A questo si aggiunge la falsificazione di documenti digitali, come certificati o contratti, in cui vengono inseriti volti sintetici per rendere il materiale più credibile e difficile da smascherare.

Deepfake e disinformazione politica

Oltre alle frodi economiche, i deepfake rappresentano una minaccia concreta per la disinformazione politica. Video manipolati che mostrano leader, politici o celebrità possono diffondere informazioni false, influenzando l’opinione pubblica e distorcendo il dibattito democratico.

Questi contenuti si diffondono soprattutto sui social e nelle chat, dove la condivisione rapida li amplifica in modo esponenziale. Le campagne di disinformazione possono avere conseguenze profonde, perché influenzano i processi elettorali condizionando le scelte degli elettori. In molti casi alimentano tensioni sociali, diffondendo immagini o dichiarazioni false capaci di scatenare conflitti. Spesso e volentieri danneggiano la reputazione di figure pubbliche, esposte ad accuse senza alcuna prova reale.

Deepfake hard: rischi e ricatti online

Un capitolo particolarmente critico è quello dei deepfake a contenuto esplicito, realizzati senza il consenso delle persone coinvolte. In questi casi la tecnologia viene usata non solo per falsificare l’identità, ma per colpire direttamente la reputazione e la vita privata delle vittime. Questi contenuti diventano spesso strumenti di ricatto e intimidazione, con conseguenze devastanti per chi li subisce, soprattutto quando vengono diffusi online.

Come riconoscere un deepfake

Non tutti i deepfake sono perfetti e alcuni indizi possono aiutare a individuarli:

  • movimenti innaturali degli occhi o una respirazione irregolare;
  • sincronizzazione imprecisa tra il movimento delle labbra e la voce, con lievi ritardi o disallineamenti;
  • ombre e luci inconsistenti sul volto o nello sfondo, che non seguono una logica coerente con la scena;
  • espressioni facciali statiche o artificiali, con scarsa naturalezza nei cambiamenti emotivi.

Oggi esistono strumenti basati sull’intelligenza artificiale in grado di analizzare video e immagini per rilevare anomalie tipiche di questi contenuti. Ma con il rapido progresso della tecnologia, riconoscerli rimane una sfida sempre più difficile.

Misure preventive contro le frodi d’identità sintetica

Per proteggersi dalle frodi d’identità sintetica e dai deepfake, aziende e individui possono adottare diverse strategie:

  • Verifica dell’identità multi-livello.
    Anziché basarsi soltanto su foto o video, facilmente alterabili, è consigliabile combinare diversi sistemi di controllo, come autenticazioni biometriche avanzate, codici temporanei e controlli incrociati dei dati.
  • Formazione e sensibilizzazione.
    Informare dipendenti e utenti su come individuare le tecniche di manipolazione digitale, tramite corsi, esercitazioni pratiche e aggiornamenti regolari sui rischi.
  • Monitoraggio continuo.
    Impiegare software per il rilevamento dei deepfake insieme ad analisi comportamentali delle transazioni, così da individuare anomalie sospette e intervenire rapidamente.
  • Politiche di sicurezza rigorose.
    Stabilire procedure interne per verificare le richieste finanziarie o operative ad alto rischio, prevedendo controlli incrociati e approvazioni da diversi livelli decisionali.

Il ruolo della legislazione e della regolamentazione

L’aumento dei deepfake ha spinto numerosi Paesi a introdurre normative mirate a contrastare frodi digitali e identità sintetiche. In alcune giurisdizioni sono previste sanzioni penali per chi diffonde video falsi con fini fraudolenti, mentre altre adottano linee guida per piattaforme digitali e istituzioni finanziarie.

In Italia, la Legge 23 settembre 2025, n. 132 ha introdotto una specifica tutela contro i contenuti digitali falsificati. L’articolo 26 stabilisce che:

Chiunque cagiona un danno ingiusto a una persona, diffondendo, senza il suo consenso, immagini, video o voci falsificati o alterati mediante l’impiego di sistemi di intelligenza artificiale e idonei a indurre in inganno sulla loro genuinità, può essere perseguito penalmente.

La norma prevede la procedibilità a querela della persona offesa.

Conclusione: deepfake tra protezione, prevenzione e sicurezza digitale

I deepfake e le frodi d’identità sintetica sono tra le sfide più complesse della sicurezza digitale contemporanea. La tecnologia offre possibilità concrete in ambiti legittimi, ma può essere sfruttata per scopi illeciti con ripercussioni economiche, sociali e reputazionali.

Difendersi richiede misure preventive, strumenti di verifica, formazione continua e un quadro normativo adeguato. Non è una battaglia che si vince una volta sola, ma un aggiornamento costante, perché la tecnologia dei deepfake evolve più velocemente delle contromisure.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati