Smishing INPS e Intelligenza Artificiale: come l’AI rende le truffe quasi perfette (e come difendersi)
Un tempo riconoscerli era facile: una grammatica sbilenca, verbi coniugati a caso e un tono strano tradivano immediatamente i tentativi di smishing (il phishing che viaggia via SMS). Oggi, però, lo scenario è radicalmente cambiato.
Negli ultimi mesi le truffe informatiche che abusano del nome dell’INPS hanno fatto un salto di qualità impressionante. Il motivo? L’ingresso dell’Intelligenza Artificiale generativa nella catena d’attacco dei cybercriminali.
Come l’Intelligenza Artificiale rende gli SMS trappola indistinguibili dai reali
L’uso dei modelli di linguaggio basati su AI ha eliminato il principale punto debole dei truffatori: la barriera linguistica e stilistica.
[Messaggio sgrammaticato di un tempo] ➔ EVOLUZIONE AI ➔ [Testo formale, fluida ingegneria sociale]
Grazie all’AI, le nuove campagne di smishing INPS sfruttano tre armi affilate:
- Linguaggio istituzionale impeccabile: I messaggi sono scritti in un italiano corretto, formale e del tutto analogo a quello utilizzato dalla Pubblica Amministrazione.
- Leve psicologiche avanzate: L’AI aiuta a formulare frasi capaci di fare leva su urgenza, ansia o aspettativa (“Blocco erogazione Assegno Unico”, “Rimborso di 340€ in sospeso”), spingendo la vittima ad agire d’impulso.
- Adattamento del contesto: È facile per gli attaccanti generare centinaia di varianti del testo per adattarsi a diversi target (lavoratori, pensionati, percettori di sussidi).
Anatomia della truffa: come funziona la catena d’attacco
Capire come si sviluppa il raggiro è il primo passo per non cadere in trappola.
- Il messaggio SMS: Arriva un SMS con mittente spesso camuffato (tramite la tecnica del cosiddetto SMS spoofing) che lo fa apparire nella stessa chat dei messaggi veri dell’INPS.
- Il pretesto e il link: Il testo avvisa di un presunto problema con un pagamento o della necessità di aggiornare i dati personali, inserendo un link da cliccare subito.
- Il sito clone: Cliccando sul link si viene reindirizzati su una landing page del tutto identica al portale ufficiale dell’INPS.
- Il furto dei dati: Vengono richieste le credenziali SPID, CIE o i dati della carta di credito, insieme ai codici di verifica OTP. Una volta inseriti, i dati finiscono diretti nelle mani dei malintenzionati.

La regola d’oro per non farsi ingannare
Nonostante l’Intelligenza Artificiale renda i testi perfetti, c’è un elemento che i truffatori non possono cambiare: la procedura ufficiale dell’ente.
Ricordalo sempre: L’INPS non invia mai SMS o e-mail contenenti link diretti per richiedere credenziali di accesso, dati bancari o aggiornamenti anagrafici.
Check-list di difesa: cosa fare se ricevi un SMS sospetto
Se sul tuo telefono compare un messaggio urgente a nome INPS, segui questi passi:
- NON cliccare sul link presente nel testo, anche se il messaggio sembra convincente.
- Non inserire mai dati personali o codici OTP in pagine aperte da link ricevuti via SMS.
- Verifica sui canali ufficiali: Apri il browser, digita direttamente
www.inps.it(o usa l’app ufficiale INPS Mobile) ed effettua il login da lì per controllare la tua area riservata. - Controlla l’URL: Se per errore hai cliccato, guarda la barra dell’indirizzo in alto. Se non termina esattamente con
.inps.it, sei su un sito falso. - Segnala: Segnala il messaggio alla Polizia Postale o al Contact Center dell’INPS.
In definitiva
L’Intelligenza Artificiale ha reso le minacce informatiche più sottili e sofisticate, ma il fattore umano resta la nostra prima linea di difesa. La prudenza e la conoscenza delle procedure ufficiali sono gli unici strumenti capaci di disarmare anche l’attacco meglio strutturato.
Ti è piaciuto questo articolo?
Seguici per restare aggiornato su tech, smartphone e streaming – senza perderti nulla.



Commento all'articolo