Lo schermo si illumina mostrando un normale prefisso di Roma, di Milano o una numerazione che inizia con il classico 340 o 377. Rispondendo, però, si ascolta qualche secondo di silenzio prima che una voce registrata o un operatore proponga contratti energetici, finti investimenti o presunti aggiornamenti bancari. Chi cerca di richiamare quel contatto scopre quasi sempre un messaggio registrato: «Numero inesistente» oppure la voce spaesata di un privato cittadino che non ha mai composto quella chiamata.

Le chiamate spam che sembrano arrivare dall’Italia sfruttano una manipolazione tecnica nota come CLI spoofing (Caller Location Identification spoofing). I call center fuorilegge e le centrali di telemarketing aggressivo alterano i metadati della sessione telefonica trasmessi su protocollo VoIP, mascherando l’origine reale della comunicazione con un numero arbitrario scelto per abbattere la diffidenza di chi riceve lo squillo.
Il trucco del VoIP e la manipolazione dell’identità
La rete telefonica tradizionale trasmetteva voce su circuiti dedicati in cui l’assegnazione della linea era rigida. Oggi la maggior parte del traffico commerciale viaggia invece su reti IP tramite protocolli come il SIP (Session Initiation Protocol).
Nei pacchetti di dati inviati per avviare una conversazione esistono due campi identificativi distinti:
- Il mittente fatturato o reale della connessione.
- Il campo “display”, ovvero la stringa alfanumerica mostrata sul monitor dello smartphone.
I software utilizzati per le campagne massive (autodialer) possono inserire in quel campo qualsiasi sequenza numerica. Non serve violare la rete cellulare: basta configurare un centralino virtuale situato spesso fuori dai confini dell’Unione Europea, dove le norme sulle telecomunicazioni non vengono applicate o mancano accordi di cooperazione immediata.
Perché i truffatori usano prefissi mobili e geografici italiani
Un prefisso estero — come un +355 albanese, un +44 britannico o un prefisso extraeuropeo — viene scartato da molti utenti prima ancora che termini il primo squillo.
L’uso di una numerazione apparentemente locale punta su due leve psicologiche:
- L’effetto prossimità: un prefisso della propria provincia o regione induce a pensare a una chiamata di servizio (il corriere, la scuola, il medico o la banca).
- La parvenza di un contatto privato: un numero mobile induce a credere che stia chiamando una persona reale anziché un risponditore automatico.
Spesso le sequenze vengono generate in modo pseudocasuale da algoritmi, pescando numeri validi all’interno degli archi di numerazione assegnati ai vari gestori italiani. Questo spiega perché richiamando risponde talvolta un inconsapevole proprietario della linea, vittima a sua volta dell’uso fraudolento del proprio recapito.
La differenza tra telemarketing aggressivo e spoofing criminale
Non tutte queste chiamate nascono con lo stesso scopo:
- Telemarketing illegale (sottobosco commerciale): agenzie che operano per conto di fornitori di luce, gas o telefonia aggirando il Registro delle Opposizioni. Usano numeri falsificati per impedire l’identificazione della centrale di chiamata ed evitare le sanzioni del Garante per la Protezione dei Dati Personali.
- Vishing (Voice Phishing) mirato: tentativi di frode vera e propria in cui i truffatori impersonano operatori antifrode bancari o forze dell’ordine. In questi casi il numero mostrato sul display coincide esattamente con quello verde o ufficiale della filiale, inducendo l’utente a confermare codici OTP o disporre bonifici d’urgenza verso “conti sicuri”.
Bloccare il singolo numero serve davvero?
Bloccare il numero dallo smartphone dopo aver risposto offre una soddisfazione momentanea ma ha un’efficacia nulla. Dal momento che l’identificativo viene generato a rotazione, il sistema non utilizzerà quasi mai la stessa cifra per lo squillo successivo. Al contrario, si rischia di finire per bloccare numerazioni lecite appartenenti a persone ignare.
Gli operatori telefonici e l’Autorità per le Garanzie nelle Comunicazioni (AGCOM) hanno progressivamente attivato filtri tecnici alla radice delle reti di transito per intercettare il traffico VoIP proveniente dall’estero che tenta di iniettare prefissi nazionali non validati. Tuttavia, fino a quando l’autenticazione delle chiamate tramite standard crittografici (come il framework STIR/SHAKEN, diffuso negli Stati Uniti e in fase di progressivo recepimento internazionale) non sarà pienamente vincolante su ogni nodo globale, porzioni di traffico mascherato continueranno a filtrare.
Per limitare i disagi sul dispositivo, i filtri antispam nativi di Android (Google Phone) e iOS (come il silenzioso per i numeri sconosciuti) offrono una prima barriera, mentre resta fondamentale non comunicare mai codici di sicurezza o conferme bancarie durante chiamate ricevute, a prescindere dal numero mostrato sul display.
DOMANDE FREQUENTI
Se richiamo il numero spam e risponde una persona normale, il suo telefono è stato hackerato? No. Il telefono non è compromesso: i sistemi di spoofing pescano sequenze numeriche casuali senza accedere al dispositivo reale del legittimo proprietario del numero.
Il Registro Pubblico delle Opposizioni blocca queste telefonate? Rende illegale il contatto commerciale per gli iscritti, ma non ferma chi opera già nell’illegalità o da server situati all’estero fuori da ogni coordinamento normativo.
Se rispondo “Sì” alla risposta posso ritrovarmi un contratto attivo? La leggenda metropolitana del singolo “sì” estrapolato per attivare forniture è tecnicamente superata dalle tutele contrattuali odierne, che richiedono conferme documentali o registrazioni vocali strutturate. È comunque prudente evitare di confermare dati anagrafici e codici fiscali a interlocutori non verificati.
FONTI UTILIZZATE
- AGCOM – Autorità per le Garanzie nelle Comunicazioni (Delibere e provvedimenti sul contrasto allo spoofing e sulla disciplina dell’identificativo della linea chiamante – CLI).
Continua a scoprire curiosità, misteri, tecnologia e storie sorprendenti anche dall'app Veb.
Scarica gratis per Android






