{"id":29718,"date":"2025-06-16T10:00:00","date_gmt":"2025-06-16T08:00:00","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=29718"},"modified":"2025-06-09T22:39:28","modified_gmt":"2025-06-09T20:39:28","slug":"fake-bank-payments","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fake-bank-payments\/29718\/","title":{"rendered":"Ti spetta di nuovo un &#8220;grasso&#8221; rimborso"},"content":{"rendered":"<p>I truffatori non riescono a smettere di giocare a fare <em>Babbo Natale<\/em>: oggi <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/\" rel=\"noopener\">abbonamenti Telegram gratuiti<\/a>, domani <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/cryptocurrency-giveaway-scam\/26703\/\" rel=\"noopener\">criptovalute<\/a>. Questa nuova truffa semplifica le cose: offrendo denaro subito o, pi\u00f9 precisamente, condividendo un modo apparentemente legale per incassare.<\/p>\n<p>I truffatori hanno creato un video di due minuti in cui giornalisti creati da deepfake e \u201cstatisti\u201d raccontano storie: <em>\u201cTutti possono ottenere un risarcimento. C\u2019\u00e8 solo bisogno di\u2026\u201d<\/em> Continua a leggere per scoprire cosa stanno mostrando i truffatori alle loro vittime e quali sono le esche pi\u00f9 recenti che stanno utilizzando per adescare ignari utenti in una trappola.<\/p>\n<h2>Il modus operandi dei truffatori<\/h2>\n<p>Questa campagna ha visto truffatori creare siti Web di phishing per ospitare il video. Non lo troverai su YouTube o su qualsiasi altro sito di hosting video (infatti, per la tua sicurezza, non lo condivideremo nemmeno qui), perch\u00e9 questo tipo di contenuto generato dall\u2019Ai tende a essere rimossi in breve tempo. \u00c8 molto pi\u00f9 difficile gestire i siti Web truffa, soprattutto quando i collegamenti vengono distribuiti tramite e-mail e app di messaggistica.<\/p>\n<p>Adesso la parte pi\u00f9 <em>succosa<\/em>: il video. Sembra proprio un segmento di notizie brasiliano nuovo di zecca, ma c\u2019\u00e8 un plot twist. La notizia \u00e8 completamente falsa, ed \u00e8 stata inviata online senza il permesso dei giornalisti rappresentati in questo video. I truffatori hanno utilizzato un vero telegiornale come base, sovrapponendolo alla voce fuori campo generata dall\u2019AI e sincronizzando i movimenti delle labbra in base al nuovo copione. In esso, cloni di giornalisti reali generati dall\u2019intelligenza artificiale ponderano sulle \u201cviolazioni\u201d da parte di una delle principali banche del paese.<\/p>\n<ul>\n<li><em>\u201cI clienti vedono i propri conti diminuire senza motivo, o addirittura venire completamente spazzati via\u201d.<\/em><\/li>\n<li><em>\u201cI conti vengono congelati ingiustamente\u201d.<\/em><\/li>\n<li><em>\u201cI tassi di interesse sui prestiti vengono gonfiati\u201d.<\/em><\/li>\n<\/ul>\n<div id=\"attachment_29721\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223457\/fake-bank-payments-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29721\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223457\/fake-bank-payments-01.jpg\" alt=\"Parte dell'articolo falso creato dall'AI per questa truffa \" width=\"1200\" height=\"677\" class=\"size-full wp-image-29721\"><\/a><p id=\"caption-attachment-29721\" class=\"wp-caption-text\">Parte dell\u2019articolo falso creato dall\u2019AI per questa truffa<\/p><\/div>\n<p>Una volta impostato l\u2019audio fake, lo fa un altro clone AI. In questo caso, i truffatori utilizzano lo stesso approccio dei giornalisti: riprese video reali, voce fuori campo generata dall\u2019AI e sincronizzazione labiale in base al nuovo copione. Una copia generata dall\u2019intelligenza artificiale di un personaggio popolare in Brasile pronuncia un discorso molto \u201csentito\u201d: <em>\u201cPer mesi e mesi la banca ha ripetutamente violato le normative e ora stiamo intraprendendo azioni decisive e senza compromessi. Da questo momento in poi, la banca sar\u00e0 autorizzata ad operare in Brasile solo se risarcir\u00e0 ogni cittadino, nell\u2019importo specificato\u201d. <\/em>E indovina un po\u2019? Tombola! Improvvisamente, ogni brasiliano ha diritto a un pagamento una tantum che varia da 1518 a 10.626 reais brasiliani (dai 268 ai 1882 dollari).<\/p>\n<div id=\"attachment_29720\" style=\"width: 1214px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223458\/fake-bank-payments-02.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29720\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223458\/fake-bank-payments-02.jpg\" alt=\"La truffa afferma che la sentenza del tribunale garantisce un risarcimento fino a R$ 10.000\" width=\"1204\" height=\"677\" class=\"size-full wp-image-29720\"><\/a><p id=\"caption-attachment-29720\" class=\"wp-caption-text\">La truffa afferma che la sentenza del tribunale garantisce un risarcimento fino a R$ 10.000<\/p><\/div>\n<p>Quindi, i cloni AI del giornalista tornano sullo schermo, mostrando un post sui social media della banca che \u201cconferma\u201d l\u2019affermazione del giudice. Ma come si fa effettivamente a incassare? Ebbene, una voce fuori campo generata dall\u2019AI, ambientata in un video tutorial, spiega che tutti i brasiliani devono visitare un sito Web \u201ccreato dall\u2019autorit\u00e0 fiscale e dalla banca\u201d, immettere il proprio <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CPF_number\">CPF<\/a> (Il codice fiscale dei contribuenti brasiliani) e calcolare l\u2019importo della compensazione personale.<\/p>\n<p>L\u2019impostazione \u00e8 chiara: non appena la vittima finisce di guardare il video, viene incanalata direttamente a un sito Web di phishing appositamente predisposto, dove la attende un rapido controllo dell\u2019identit\u00e0.<\/p>\n<ul>\n<li><em>\u201cCome si chiama tua madre?\u201d<\/em><\/li>\n<li><em>\u201cQual \u00e8 la tua data di nascita?\u201d<\/em><\/li>\n<li><em>\u201cHai un pagamento assicurativo scaduto per un importo di\u2026\u201d<\/em><\/li>\n<\/ul>\n<div id=\"attachment_29722\" style=\"width: 960px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223458\/fake-bank-payments-03-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29722\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2025\/06\/09223458\/fake-bank-payments-03-1.jpg\" alt=\"Una raffica di domande e persino un messaggio vocale generato dall'AI: ora la tecnologia \u00e8 al lavoro! \" width=\"950\" height=\"701\" class=\"size-full wp-image-29722\"><\/a><p id=\"caption-attachment-29722\" class=\"wp-caption-text\">Una raffica di domande e persino un messaggio vocale generato dall\u2019AI: ora la tecnologia \u00e8 al lavoro!<\/p><\/div>\n<p>Rispondi correttamente a tutte le domande (non che importi davvero: puoi digitare quello che vuoi) e sei arrivato alla fase finale. Ti viene detto che la transazione \u00e8 gi\u00e0 in corso e che il denaro sta per arrivare sul tuo conto, ma c\u2019\u00e8 un intoppo. \u00c8 necessario pagare tre tasse: una tassa di circolazione, una tassa di trasferimento e una tassa sulla ricevuta, per un totale di soli 55 reais brasiliani (circa 10 dollari), una miseria rispetto alla manna promessa di 7854 reais (circa 1391 dollari). Successivamente, il sito richiede di immettere i dettagli della carta bancaria, confermare nuovamente il CPF e fornire nome, e-mail e numero di telefono prima di effettuare il pagamento. E quando quelle \u201ctasse\u201d vengono pagate\u2026 non succede proprio niente! Il denaro e le informazioni personali andranno direttamente ai truffatori e, ovviamente, nessuno vedr\u00e0 mai un pagamento.<\/p>\n<h2>Proteggersi dalle truffe sui pagamenti<\/h2>\n<p>Questa storia e il video che abbiamo analizzato sopra prendono di mira i residenti brasiliani, ma la truffa \u00e8 facilmente adattabile ad altre lingue, temi e continenti. A brevissimo, infatti, i truffatori avranno escogitato un pretesto nuovo di zecca: rimborsi statali per l\u2019idoneit\u00e0 fisica, cibo gratis, un rimborso del gas o qualcos\u2019altro. Ecco perch\u00e9 \u00e8 fondamentale riconoscere lo schema: c\u2019\u00e8 sempre un aggancio allettante (pensa a omaggi gratuiti di qualcosa di prezioso) un sito Web di phishing e una notizia falsa per siglare l\u2019accordo. Ma come \u00e8 possibile individuare il problema in video come questi?<\/p>\n<ul>\n<li><strong>Guarda il labiale.<\/strong> \u00c8 cos\u00ec che potrai capire che i cloni dei giornalisti generati dall\u2019AI non sempre aprono bocca correttamente. L\u2019AI fatica ancora a sincronizzare perfettamente i movimenti delle labbra con la traccia audio.<\/li>\n<li><strong>Osserva le espressioni facciali. <\/strong>Certo, questi video di \u201cnotizie\u201d potrebbero sembrare convincenti in un fermo immagine, ma se si osservano da vicino i filmati generati dall\u2019AI, si noter\u00e0 come il viso dell\u2019oratore si muova improvvisamente o cambi in modi innaturali.<\/li>\n<li><strong>Ispeziona lo sfondo e l\u2019illuminazione. <\/strong>Se il \u201cgiornalista\u201d si trova al centro di un campo o di un altro spazio vuoto con bordi sfocati o se l\u2019illuminazione <em>sembra semplicemente spenta<\/em>, \u00e8 probabile che tu stia guardando una creazione dell\u2019IA.<\/li>\n<\/ul>\n<p>C\u2019\u00e8 di pi\u00f9! Leggi <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/real-or-fake-image-analysis-and-provenance\/28683\/\" rel=\"noopener\"><strong>Non farti ingannare\u2026 scopri nuovi modi per riconoscere i falsi<\/strong><\/a>. In quel post, forniamo indicazioni dettagliate su come distinguere le foto reali da quelle false. Se temi che tu o i tuoi parenti stretti possiate finire accidentalmente su un sito Web truffa, installa <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>. Blocca automaticamente l\u2019accesso ai collegamenti sospetti provenienti dalle app di chat e dall\u2019e-mail per proteggerti dal phishing. In questo modo, in caso di minaccia, non dovrai nemmeno preoccuparti di individuare tu stesso le notizie false.<\/p>\n<p>Ricorda: seguire i suggerimenti di base per la sicurezza \u00e8 uno dei modi migliori per evitare i truffatori.<\/p>\n<ul>\n<li><strong>Evita di immettere dettagli personali e di pagamento in siti Web sospetti. <\/strong>Ti chiedono la data di nascita, l\u2019e-mail, le coordinate bancarie, il codice fiscale e\u2026 sotto quale zerbino tieni la chiave di riserva? <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/safe-email-login-tips\/29401\/\" rel=\"noopener\">\u00c8 probabile che tu abbia a che fare con truffatori<\/a>.<\/li>\n<li><strong>Solo un promemoria: nessuno ti regala niente. <\/strong>Diffida se qualcuno ti promette il mondo gratuitamente, anche se viene comunicato da un funzionario governativo in un video. In effetti, sii ancora pi\u00f9 cauto se si tratta di un funzionario governativo a parlare davanti alla telecamera!<\/li>\n<li><strong>Se devi pagare per richiedere il premio, probabilmente si tratta di una truffa. <\/strong>Questo \u00e8 un classico trucco da truffatori: ti promettono un enorme pagamento, ma solo se prima paghi \u201cuna commissione\u201d, \u201ctasse\u201d o \u201cspedizione\u201d.<\/li>\n<li><strong>Evita di fare clic su collegamenti sospetti. <\/strong>Come regola generale, considera sospetto per impostazione predefinita qualsiasi collegamento inviato da sconosciuti. Ma ricorda, anche <a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/\" rel=\"noopener\">gli amici possono finire per inviare link truffa<\/a> (a volte senza nemmeno accorgersene).<\/li>\n<\/ul>\n<blockquote>\n<p>Cos\u2019altro stanno combinando i truffatori?<\/p>\n<ul>\n<li><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-your-account-from-sim-swapping\/29630\/\" rel=\"noopener\">Giveaway simulato su Instagram: il premio \u00e8 il tuo account!<\/a><\/li>\n<li><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/telegram-premium-scam\/29356\/\" rel=\"noopener\">Hai ricevuto un \u201cregalo\u201d: un abbonamento Telegram Premium<\/a><\/li>\n<li><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/online-investment-dangerous-apps\/28410\/\" rel=\"noopener\">\u00c8 un imbroglio: come i truffatori online ingannano gli \u201cinvestitori\u201d<\/a><\/li>\n<li><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/cryptowallet-free-seed-phrase-scam\/29409\/\" rel=\"noopener\">Hai trovato la seedphrase del portafoglio di criptovaluta di un\u2019altra persona: cosa potrebbe andare storto?<\/a><\/li>\n<li><a target=\"_blank\" href=\"https:\/\/www.kaspersky.it\/blog\/message-board-scam\/28975\/\" rel=\"noopener\">Come vendere online senza rimetterci soldi e dati sensibili<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>I truffatori promettono risarcimenti bancari a tutti gli utenti, senza eccezioni, e per aumentare la propria credibilit\u00e0 hanno persino lanciato un telegiornale deepfake generato dall&#8217;AI.<\/p>\n","protected":false},"author":2710,"featured_media":29719,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,2194],"tags":[1516,3300,3096,162,638,116,753,1118],"class_list":{"0":"post-29718","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-ai","10":"tag-deepfake","11":"tag-fake","12":"tag-frode","13":"tag-minacce","14":"tag-phishing","15":"tag-tecnologia","16":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fake-bank-payments\/29718\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fake-bank-payments\/28931\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fake-bank-payments\/24156\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fake-bank-payments\/12464\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fake-bank-payments\/29034\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fake-bank-payments\/28200\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fake-bank-payments\/31005\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fake-bank-payments\/39805\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fake-bank-payments\/13432\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fake-bank-payments\/53578\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-bank-payments\/22843\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fake-bank-payments\/23835\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fake-bank-payments\/32271\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fake-bank-payments\/29223\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fake-bank-payments\/34970\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fake-bank-payments\/34603\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=29718"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29718\/revisions"}],"predecessor-version":[{"id":29723,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/29718\/revisions\/29723"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/29719"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=29718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=29718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=29718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}