• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Digitale: le imprese italiane indietro nell’adozione
    • Screenshot: perché verificare ciò che vediamo è fondamentale
    • IBM, un passo avanti verso il computer quantistico fault-tolerant
    • Akamai Workforce Protector: la sicurezza aziendale entra nell’era dell’AI
    • Proofpoint porta l’AI agentica nel SOC con i modelli OpenAI Daybreak
    • Data center AI, Vertiv punta sull’energia e acquisisce UtilityInnovation Group
    • GPT-6 Astra, OpenAI alza l’asticella dell’AI agentica
    • Wilson, la supply chain scende in campo con SAP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Screenshot: perché verificare ciò che vediamo è fondamentale

    Screenshot: perché verificare ciò che vediamo è fondamentale

    By Redazione LineaEDP07/09/20266 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Quante volte vengono inviati screenshot di schermate per attestare l’avvenuto pagamento o la prenotazione richiesta? Anche se può sembrare convincente, non è detto che lo screenshot inviato sia necessario e sufficiente per dimostrare che il pagamento, la prenotazione o la conversazione siano autentici. L’analisi di ESET

    screenshot-Sabrina Curti-ESET-sicurezza-competenze-password-deepfake-compliance
    Sabrina Curti, Marketing Director di ESET Italia

    Quante volte vengono inviati screenshot di schermate per attestare l’avvenuto pagamento o la prenotazione? Anche se può sembrare convincente, non è detto che lo screenshot inviato sia necessario e sufficiente per dimostrare che il pagamento, la prenotazione o la conversazione siano autentici

    Una persona invia uno screenshot che mostra l’avvenuto pagamento: il logo è corretto, così come l’importo, l’orario e lo stato della transazione. Eppure, il denaro non arriva mai.

    Ciò che oggi viene considerato una prova può essere molto diverso rispetto a pochi anni fa. Gli screenshot, spesso trattati come l’attestazione di un avvenuto pagamento, di un messaggio inviato o di una conversazione online, non devono essere sempre considerati prove inconfutabili. Si deve ricordare che possono essere sottoposti a manipolazioni, attraverso strumenti di AI generativa e altre tecniche che hanno reso ancora più semplice e veloce creare falsificazioni credibili. Dai bonifici alle prenotazioni, fino ai post sui social media e alle chat aziendali, quasi tutto può essere costruito su misura con estrema facilità.

    Questa situazione, sempre più critica, non colpisce solo i clienti, già alle prese con una forte crescita delle frodi digitali, ma anche le aziende che vengono così esposte a rischi finanziari, normativi e reputazionali. Man mano che le prove digitali diventano più facili da falsificare, individui e organizzazioni devono riconsiderare ciò che accettano come prova.

    Perché uno screenshot non basta come prova

    Uno screenshot è, in fin dei conti, solo l’immagine di ciò che appare su uno schermo. Può offrire un contesto utile, ma non permette di verificare con certezza l’origine dell’immagine né l’autenticità della transazione o della conversazione mostrata. Può essere ritagliato, modificato o persino generato da zero con strumenti facilmente disponibili. Per questo, da solo, è una prova debole. Non ha lo stesso valore di registri originali, riferimenti di transazione, log di sistema o informazioni ottenute direttamente dal servizio interessato. La distinzione è importante, perché i truffatori possono usare screenshot falsi per rendere credibili affermazioni inventate.

    Le difficoltà per i clienti

    Chi invia uno screenshot a una banca, a un ospedale, a una compagnia di viaggio o a un altro provider come prova in una controversia potrebbe non ottenere il risultato sperato. Le aziende sono diventate giustamente più scettiche verso questo tipo di documenti, che possono essere respinti come prova o richiedere ulteriori verifiche, allungando i tempi e riducendo le possibilità di una risoluzione favorevole.

    Il rischio, però, non riguarda solo le controversie. Gli screenshot sono anche uno strumento facilmente utilizzabile dai truffatori per ingannare le vittime. Possono essere usati, ad esempio, per simulare un pagamento su un marketplace online, convincendo il venditore a spedire un prodotto mai pagato; per far credere che serva versare una somma aggiuntiva per sbloccare fondi inesistenti; o per rendere credibili false prenotazioni, emergenze mediche, spese di viaggio o investimenti in criptovalute.

    Lo stesso meccanismo può comparire anche su siti di e-commerce fraudolenti, dove finte recensioni positive vengono mostrate come prova di affidabilità, oppure in tentativi di furto dell’account, quando alla vittima viene richiesto di condividere lo screenshot di un codice di reset della password.

    Le criticità per le aziende

    Dal punto di vista aziendale, i team interni e quelli solitamente dedicati al customer care, ricevono spesso screenshot come prova, ad esempio per dimostrare un pagamento, un saldo errato o un rimborso promesso.

    Se l’immagine è falsa, può essere usata per ottenere beni sostitutivi, credito sull’account o rimborsi non dovuti, aumentando i costi legati a chargeback, verifiche e gestione dei reclami.

    Anche i tentativi non riusciti consumano tempo e risorse, perché i team di supporto, antifrode e pagamenti devono controllare cronologie account, transazioni e informazioni di consegna per ricostruire cosa sia realmente accaduto.

    In alcuni casi, le conseguenze possono essere ancora più gravi: uno screenshot manipolato può simulare l’approvazione di un dirigente per autorizzare un pagamento urgente o la condivisione di informazioni sensibili, oppure può essere usato in reclami interni, richieste di recupero account o processi di onboarding. Il rischio principale è che il personale compia azioni irreversibili sulla base di informazioni mai verificate al di fuori dell’immagine stessa.

    I prossimi passi

    La tecnologia non si ferma. E non possono farlo nemmeno le persone o le aziende. Man mano che le prove digitali diventano più facili da falsificare e vengono usate dai truffatori in misura crescente, individui e imprese devono agire. I consumatori, in particolare, devono imparare a riconoscere meglio le tattiche di frode basate su screenshot falsi e comprendere che, quando si usa una schermata come prova, questa potrebbe non essere accettata dalle organizzazioni con cui si interagisce.

    Chi acquista o vende su un marketplace non dovrebbe mai fidarsi di uno screenshot come prova dell’avvenuta spedizione di un prodotto, del trasferimento di fondi o di qualsiasi altra dichiarazione. È necessario verificare direttamente sul marketplace, sul servizio di pagamento o sul conto bancario, utilizzando l’app o il sito ufficiale invece di un link fornito dall’altra parte. In caso di controversia, uno screenshot può certamente essere usato come supporto, ma dovrebbe essere sempre accompagnato da prove definitive, come numeri di riferimento del pagamento o email originali a sostegno della propria posizione.

    Lo stesso principio vale per prenotazioni, rimborsi e fatture. Uno screenshot può mostrare ciò che il mittente vuole far vedere, ma la conferma dovrebbe arrivare dall’organizzazione che avrebbe emesso quel documento, contattata tramite un numero di telefono, un’app o un sito web ottenuti in modo indipendente.

    Per le aziende, potrebbe essere il momento di aggiornare processi e procedure di verifica. A seconda del tipo di prova richiesta, può essere necessario confrontare gli screenshot con i log dei sistemi di origine, richiedere a utenti interni o clienti esterni email o messaggi originali verificabili, trattare metadati e strumenti automatici di analisi delle immagini come semplici indizi investigativi e non come prove definitive, migliorare l’integrazione con sistemi terzi per ottenere registri finanziari e altri dati direttamente dalle fonti principali, formare i team di customer care e HR su questi rischi ed evitare azioni irreversibili, come un rimborso, basate solo su uno screenshot. Anche rendere chiare ai clienti quali sono le policy di verifica applicate può aiutare a ridurre il tempo dedicato alla gestione delle controversie.

    Tutto questo non significa che gli screenshot siano inutili. Restano un modo pratico per mostrare un messaggio di errore, documentare ciò che è apparso su uno schermo o offrire agli investigatori un punto da cui partire. Tuttavia, dovrebbero essere trattati come materiale di supporto, non come fonte di verità. Uno screenshot convincente può indicare dove guardare, ma la conferma deve arrivare da un sistema o da un canale che il mittente non può controllare.

    A cura di Sabrina Curti, Marketing Director di ESET Italia

    Eset
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Akamai Workforce Protector: la sicurezza aziendale entra nell’era dell’AI

    07/09/2026

    Proofpoint porta l’AI agentica nel SOC con i modelli OpenAI Daybreak

    07/09/2026

    Phishing via e-mail: Check Point blocca 24.700 messaggi fraudolenti

    04/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Screenshot: perché verificare ciò che vediamo è fondamentale

    07/09/2026

    Akamai Workforce Protector: la sicurezza aziendale entra nell’era dell’AI

    07/09/2026

    Proofpoint porta l’AI agentica nel SOC con i modelli OpenAI Daybreak

    07/09/2026

    Phishing via e-mail: Check Point blocca 24.700 messaggi fraudolenti

    04/09/2026
    Report

    Digitale: le imprese italiane indietro nell’adozione

    07/09/2026

    IA: l’81% delle aziende europee aumenterà gli investimenti

    03/09/2026

    Ransomware, il gap dell’immutabilità mette a rischio il backup

    02/09/2026

    Agenti AI nei team: attenzione a considerarli “colleghi”

    01/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.