Ti ha scritto lei per prima. La foto del profilo potrebbe stare su una copertina di rivista. Parla tre lingue, lavora come ingegnera su una piattaforma offshore, e nel giro di due settimane ti confida di non aver mai provato qualcosa di simile per nessuno. Poi arriva la videochiamata che aspettavi. Sorride, pronuncia il tuo nome, sembra completamente reale. Non lo è.
Gli attacchi di voice phishing sono aumentati del 442% nel 2025 grazie alle tecniche basate sull’IA, e i truffatori sono ora in grado di clonare una voce a partire da soli 3 secondi di audio. Secondo la Federal Trade Commission, le romance scam sono costate ai consumatori 1,16 miliardi di dollari nei soli primi nove mesi del 2025. Non si tratta più di operazioni amatoriali che si reggono su foto rubate e speranza. La barriera tecnica per mettere in piedi una romance scam convincente alimentata dall’IA è oggi più bassa del costo di un abbonamento mensile in palestra.
Questo articolo spiega come funziona la generazione attuale di queste truffe che usano voce e video IA, in particolare quelle che coinvolgono profili che si fingono donne russe o dell’Europa orientale, cosa puoi testare subito per verificare se qualcuno è reale, e cosa fare se pensi di essere già dentro una di queste situazioni.

La struttura non è cambiata molto. Un profilo appare su un sito di incontri, Facebook, Instagram o WhatsApp. Le foto sono professionali. La storia di copertura è costruita per giustificare l’indisponibilità: lavora su una piattaforma petrolifera, è all’estero per lavoro, si trova in una zona remota. L’escalation emotiva è rapida. Quello che è cambiato radicalmente è ciò che accade quando chiedi una prova.
Tre anni fa, chiedere una videochiamata era sufficiente a smascherare la maggior parte dei truffatori. Non riuscivano a simulare un video in diretta in modo convincente, quindi rifiutavano o inviavano una clip preregistrata. Quel divario non esiste più.
Con un laptop o un paio di smartphone, i truffatori trasformano ora completamente il loro aspetto e la loro voce usando strumenti IA. In tempo reale, diventano qualcun altro, con l’IA che riproduce ogni loro espressione durante una videochiamata.
Quando una vittima chiede una videochiamata, alcune operazioni truffaldine ricorrono a un “modello IA” specializzato con forti competenze interpersonali. Il software deepfake ne modifica l’aspetto per farlo corrispondere al personaggio fittizio che la vittima spera di incontrare. Si tratta di persone reali il cui volto viene alterato digitalmente in tempo reale, a volte assunte appositamente per questo ruolo.
Un caso documentato riguardava un video di 15 secondi in cui un uomo attraente salutava una vittima per nome e parlava della sua mattinata in quello che sembrava un messaggio banale ma intimo. Gli investigatori hanno rintracciato il filmato originale in un ingegnere navale russo che non sembra parlare inglese. Un preciso estratto di 15 secondi era stato modificato per creare un sofisticato deepfake con sincronizzazione labiale. La voce e il movimento delle labbra erano stati sostituiti, mentre il resto del viso manteneva un aspetto autentico. La normale ricerca inversa per immagini non aveva trovato nulla di sospetto, perché il volto era reale. Solo un’analisi forense audio-visiva ha permesso di rilevare la manipolazione.
Alla fine del 2025, il clonaggio vocale ha superato quella che i ricercatori chiamano la “soglia dell’indistinguibilità”, il che significa che gli esseri umani non sono più in grado di distinguere in modo affidabile le voci clonate da quelle autentiche. La generazione di video deepfake si è evoluta da falsi evidenti ad avatar interattivi in tempo reale, privi dei tremolii, delle deformazioni o degli artefatti dell’uncanny valley su cui i metodi di rilevamento precedenti facevano affidamento.
Una versione parallela di questa truffa si svolge interamente tramite telefonate o messaggi vocali, senza video. Il truffatore recupera alcuni secondi di audio dai social media della sua vittima o da messaggi vocali precedenti e genera un clone. Il clone viene poi usato in una chiamata diretta, spesso interpretando un personaggio in difficoltà: un piccolo incidente, un problema alla dogana, una bolletta medica urgente. La pressione emotiva è immediata e la voce suona esattamente come quella giusta.
Il modello detto “pig butchering”, in cui i truffatori investono settimane a costruire una fiducia emotiva prima di avanzare richieste finanziarie fraudolente, è stato potenziato enormemente dall’IA. Quello che in precedenza richiedeva un notevole lavoro umano è ora automatizzato dall’inizio alla fine. La fase di costruzione della fiducia, che un tempo limitava il numero di vittime che un singolo truffatore poteva prendere di mira, non ha più questo vincolo.
I segnali generici (“sembra troppo bella per essere vera”) sono inutili, perché richiedono un giudizio che non sei in grado di dare quando sei emotivamente coinvolto. Questi segnali, invece, sono osservabili e verificabili.
Durante le videochiamate:
Al telefono:
Sul profilo:
|
Cosa osservi |
Cosa può indicare |
Cosa fare |
| Il video si blocca quando chiedi qualcosa di insolito | Ciclo preregistrato o deepfake in tempo reale in difficoltà con la richiesta | Ripeti la richiesta in un’altra chiamata; se si ripete, aumenta la diffidenza |
| La voce sembra leggermente robotica o ha pause respiratorie irregolari | Clone vocale IA creato da un campione audio limitato | Fai domande con vocabolario inusuale o nomi propri che dovrebbe conoscere |
| Le foto sono troppo uniformi per illuminazione e angolazione | Immagini generate dall’IA da un modello, non da una persona reale | Prova la ricerca inversa per immagini su Yandex; prova anche ritagliando solo il volto |
| Le storie presentano incongruenze interne nel corso delle settimane | Profilo gestito dall’IA che commette errori di continuità | Prendi nota per iscritto di ciò che ti ha detto; segnala direttamente un’incongruenza |
| Richieste di denaro tramite bonifico, criptovalute o carte regalo | Segnale universale di frode, indipendentemente dal mezzo | Blocca immediatamente qualsiasi trasferimento di denaro |
| Il profilo è recente e ha pochi collegamenti taggati | Account falso creato di recente | Cerca il suo nome e il suo datore di lavoro insieme; verifica su LinkedIn |
La ricerca inversa per immagini su Yandex rimane uno degli strumenti più utili per le foto di origine FSU. Vai su yandex.com/images, trascina la foto e cerca corrispondenze sulle piattaforme di social media in lingua russa come VKontakte. Una persona reale della Russia o dell’Ucraina di solito ha un’impronta digitale sulle piattaforme in lingua russa. Un profilo privo di tracce è sospetto.
Chiedi una verifica dal vivo e specifica. Chiedile di inviare una foto in cui tiene un foglio con la data di oggi e una parola che scegli tu sul momento. Una persona reale lo fa senza difficoltà. Un’immagine generata dall’IA non può inserire testo scritto a mano in tempo reale in modo accurato. Una videochiamata deepfake non può far materializzare un foglio fisico dal nulla.
Verifica il suo datore di lavoro. Se afferma di lavorare per una società specifica o su una piattaforma offshore nominata, quella società esiste e ha un indirizzo verificabile. Cercala. Falle una domanda tecnica e precisa sul suo posto di lavoro, a cui solo qualcuno realmente impiegato lì potrebbe rispondere. I truffatori gestiscono bene gli argomenti emotivi, ma spesso hanno storie di copertura professionali superficiali.
Controlla l’età e il pattern di attività del profilo. Una persona presente su Facebook dal 2019 ha foto, eventi taggati, messaggi di compleanno dagli amici e un’evoluzione del linguaggio nei suoi post. Un profilo falso di solito presenta una serie di post concentrati in un periodo preciso, foto di alta qualità senza scatti spontanei, e nessun tag da parte di altri utenti.
Se vuoi verificare se le foto, i documenti o i dati identificativi di un profilo sono autentici, AllAboutDatingScams.com offre servizi di verifica professionale esattamente per questo tipo di situazione.
Puoi anche controllare se un nome, una foto o un contatto sono già stati segnalati da altre vittime sulla lista nera dei truffatori prima di investire ulteriore tempo ed emozioni in un profilo che ti lascia dubbi.
La parte più difficile di questa situazione non è tecnica. È emotiva. Hai trascorso settimane a parlare con questa persona. Conosce cose di te. Ha detto cose che ti hanno toccato. Accettare che nulla di tutto ciò fosse reale è un dolore concreto, e i truffatori lo sanno. Ci contano.
Ecco cosa fare senza allertare il truffatore:
Secondo i dati della FTC, quasi il 60% delle persone che nel 2025 hanno segnalato perdite dovute a una romance scam ha dichiarato che era iniziata su una piattaforma di social media. Segnala il profilo direttamente alla piattaforma. Anche se il tuo singolo segnalazione non produce risultati immediati, i dati aggregati di più segnalazioni sono il modo in cui le piattaforme identificano e smantellano le reti di truffa.

Contatta immediatamente la tua banca o istituto finanziario e comunica che il trasferimento è avvenuto a seguito di una frode. I bonifici bancari sono difficili ma non impossibili da revocare se segnalati rapidamente. I trasferimenti in criptovaluta sono generalmente irrecuperabili.
Presenta una segnalazione all’Internet Crime Complaint Center dell’FBI all’indirizzo ic3.gov. L’FBI ha segnalato 893 milioni di dollari di perdite legate a truffe IA nel 2025, inclusi clonaggio vocale e deepfake, il che significa che questi casi sono monitorati a livello federale. La tua segnalazione si aggiunge alla base di prove che gli investigatori usano per identificare e perseguire queste operazioni.
Non pagare alcun “servizio di recupero” che ti contatta dopo essere stato truffato. Si tratta quasi sempre di una seconda truffa che prende di mira le stesse vittime. Nessun servizio legittimo addebita commissioni anticipate per recuperare perdite da frode.
Il forum della community AllAboutDatingScams contiene thread dettagliati di vittime che hanno percorso questo processo, con indicazioni su quali percorsi di segnalazione hanno effettivamente prodotto risultati e quali no.
L’IA può generare un volto che non è mai esistito, sostenere una conversazione indistinguibile da quella umana e clonare una voce in tempo reale. Ma non può produrre una persona fisica che si presenti in un posto preciso a un’ora precisa. Se qualcuno che hai incontrato solo online ti dà da mesi ragioni per cui un incontro reale è impossibile, quella ragione è la risposta alla tua domanda.