Deepfake in videochiamata: 5 segnali per capire se l’identità potrebbe essere falsa

Le videochiamate con identità falsificate tramite intelligenza artificiale stanno diventando sempre più difficili da riconoscere. Le tecnologie deepfake possono infatti combinare volto, voce ed espressioni artificiali per imitare una persona e rendere credibile una conversazione che, in realtà, coinvolge un truffatore.
Questi sistemi possono essere utilizzati per tentare di ottenere denaro, password, codici di verifica, informazioni personali o accesso agli account. Non esiste però un singolo dettaglio capace di dimostrare con certezza che una videochiamata sia falsa: è la combinazione di più anomalie a dover aumentare il livello di attenzione.
Labbra, voce e illuminazione possono tradire un deepfake
Un primo elemento da osservare è la sincronizzazione tra voce e movimento delle labbra. Anche un piccolo ritardo può risultare sospetto, soprattutto durante una risata, un cambio improvviso di espressione o la pronuncia di parole che richiedono movimenti evidenti della bocca.
Bisogna comunque considerare che ritardi simili possono essere provocati anche da una normale connessione internet instabile. La desincronizzazione, quindi, rappresenta un possibile campanello d’allarme e non una prova.
Un secondo indizio riguarda luci, ombre e riflessi. Un volto manipolato digitalmente potrebbe mostrare variazioni di luminosità non coerenti con l’ambiente, ombre anomale o cambiamenti improvvisi quando la persona sposta la testa.
Particolare attenzione può essere riservata anche ai bordi del volto, agli occhiali e alle zone nelle quali capelli, mani oppure altri oggetti passano davanti alla faccia.
Il terzo elemento è il movimento del viso. Parpadeggi innaturali, espressioni rigide o movimenti che non sembrano corrispondere alle emozioni della conversazione possono indicare una manipolazione.
Anche in questo caso è importante non trarre conclusioni affrettate: qualità della webcam, compressione video e scarsa illuminazione possono produrre artefatti simili.

Leggi anche:
Una parola segreta può diventare una protezione molto efficace
Il quarto metodo non consiste nell’osservare il video, ma nel verificare direttamente l’identità dell’interlocutore.
Famiglie e gruppi di lavoro possono concordare preventivamente una parola o frase di sicurezza conosciuta soltanto dalle persone coinvolte. In presenza di una richiesta sospetta, sarà possibile chiedere all’interlocutore di utilizzarla.
La parola scelta non dovrebbe essere pubblicata sui social network, inserita in contenuti facilmente accessibili o basata su informazioni personali che un criminale potrebbe ricostruire online.
Questo tipo di verifica diventa particolarmente utile perché i deepfake moderni possono essere accompagnati dalla clonazione della voce. Riconoscere semplicemente il volto o il modo di parlare di una persona potrebbe quindi non essere più sufficiente.
Chiedere qualcosa di imprevisto può mettere in difficoltà una falsa identità
Il quinto accorgimento consiste nel modificare improvvisamente le condizioni della conversazione. Si può chiedere alla persona di girare la testa, avvicinare una mano al viso o compiere un movimento non previsto.
Una manipolazione in tempo reale potrebbe mostrare anomalie quando deve gestire rapidamente angolazioni o interazioni più complesse.
È possibile anche porre una domanda spontanea la cui risposta sia conosciuta dalle persone coinvolte ma non facilmente reperibile online. La verifica dovrebbe però evitare informazioni che potrebbero essere state pubblicate sui social, perché chi prepara una truffa mirata può raccogliere molti dettagli sulla vittima.
Questi controlli diventano meno affidabili man mano che i sistemi di IA migliorano. Per questo motivo, anche un video apparentemente perfetto non dovrebbe essere considerato automaticamente una prova d’identità.
Se vengono chiesti soldi o password, la verifica deve avvenire altrove
La precauzione più importante entra in gioco quando l’interlocutore cerca di creare un senso di urgenza. Una richiesta improvvisa di denaro, credenziali, dati bancari o codici ricevuti via SMS dovrebbe far scattare immediatamente una verifica indipendente.
La soluzione più sicura è interrompere la conversazione e contattare direttamente la persona attraverso un canale già conosciuto, ad esempio chiamandola a un numero salvato precedentemente invece di utilizzare recapiti forniti durante la videochiamata sospetta.
Lo stesso principio può essere applicato nelle aziende. Una richiesta insolita apparentemente proveniente da un dirigente o collega dovrebbe essere verificata attraverso procedure interne già stabilite, soprattutto quando riguarda trasferimenti di denaro o accesso a informazioni sensibili.
Con il miglioramento dei deepfake in tempo reale, imparare semplicemente a riconoscere un volto artificiale potrebbe non bastare. La difesa più efficace consiste quindi nel combinare l’osservazione delle anomalie con procedure di verifica indipendenti, evitando di prendere decisioni importanti sotto pressione.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
