← Tutti gli articoli

La migliore API contro le chiamate spam nel 2026: un confronto onesto

Disponibile anche in: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa Indonesia日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

In breve: non esiste un’unica «migliore» API contro le chiamate spam – esistono quattro tipi diversi di API che risolvono quattro problemi diversi. Se ti basta sapere se un numero è a rischio, scegli la number intelligence. Se devi sapere chi c’è davvero dall’altra parte – il problema che le voci clonate dall’IA hanno reso urgente – ti servono la verifica del chiamante e il rilevamento dei deepfake.

Trasparenza: Identity Phone è il nostro prodotto ed è attualmente in fase di sviluppo (lista d’attesa per l’accesso anticipato). Lo citiamo dove è pertinente e diciamo chiaramente quando altri strumenti, già disponibili, sono la scelta migliore.

I quattro tipi di API contro le chiamate spam

Tipo A quale domanda risponde Fornitori tipici Ideale per
Number intelligence / lookup «Questo numero è valido, mobile o VoIP, è stato portato di recente?» Twilio Lookup, Telesign, Vonage Number Insight Controlli in fase di registrazione, frodi SMS/OTP, pulizia dei dati
Reputazione del chiamante «Molte persone hanno segnalato questo numero come spam?» Hiya, Truecaller for Business, analytics degli operatori (ad es. TNS) Etichette di avviso, blocco delle chiamate automatiche nelle app dialer
Attestazione di rete «L’operatore di origine garantisce per questo numero?» STIR/SHAKEN tramite il tuo operatore (soprattutto USA/Canada) Ridurre i numeri falsificati sulle reti degli operatori
Verifica dell’identità e della voce «È davvero la persona o l’azienda che dice di essere – e la voce è umana?» Pindrop (contact center), Reality Defender (rilevamento deepfake), Identity Phone (in sviluppo) Bloccare chi si spaccia per altri, truffa del CEO, truffa del finto nipote, attacchi con voce clonata

La maggior parte dei team ha bisogno di una combinazione. L’errore che vediamo più spesso: acquistare un database di reputazione e dare per scontato che protegga dalle frodi mirate. Non è così – un truffatore che si spaccia per il tuo CFO chiama una sola volta, da un numero nuovo o falsificato, senza alcuno storico di spam.

1. API di number intelligence

Queste API recuperano i metadati di un numero di telefono: se esiste, il tipo di linea (mobile, fissa, VoIP), l’operatore e talvolta un punteggio di rischio.

Punti di forza: intercettare numeri falsi o usa e getta in fase di registrazione, ridurre l’SMS pumping, il routing. Non sono pensate per: dirti se una chiamata in arrivo è una truffa, e non dicono nulla sulla voce all’altro capo.

2. Database di reputazione dei numeri

I fornitori di reputazione aggregano segnali provenienti da operatori, app e segnalazioni degli utenti per etichettare i numeri come «probabile spam», «telemarketing» o «frode».

Punti di forza: chiamate automatiche ad alto volume e campagne di truffa già note. Punti deboli: numeri nuovissimi, numeri falsificati che appartengono a persone ignare e attacchi mirati che chiamano una sola volta.

3. STIR/SHAKEN e attestazione di rete

STIR/SHAKEN è un protocollo per firmare l’ID chiamante tra operatori. Negli Stati Uniti la FCC ha imposto ai principali fornitori di servizi vocali di implementarlo sulle proprie reti IP a partire da giugno 2021. Ogni chiamata riceve un livello di attestazione (A, B o C) che indica all’operatore di destinazione quanto l’operatore di origine sia sicuro del numero.

Punti di forza: rendere più difficile lo spoofing dei numeri su larga scala all’interno delle reti aderenti. Limiti: è un sistema soprattutto nordamericano, si interrompe sui collegamenti legacy (TDM) e internazionali, e un’attestazione «A» significa solo che il numero non è stato falsificato – un truffatore con un numero noleggiato regolarmente ottiene comunque una «A».

4. Verifica del chiamante e rilevamento dei deepfake

È la categoria più recente, spinta dalla clonazione vocale con l’IA. Sistemi di ricerca come VALL-E di Microsoft (2023) hanno dimostrato che pochi secondi di audio possono bastare per imitare una voce, e gli strumenti di clonazione sono ormai ampiamente disponibili. Nel 2024 la FCC statunitense ha stabilito che le voci generate dall’IA nelle chiamate automatiche contano come voci «artificiali» ai sensi della normativa esistente sul telemarketing – un segnale di quanto velocemente sia cresciuto il problema.

Qui contano due elementi fondamentali:

  • Verifica dell’identità – dimostrare crittograficamente che chi chiama è una persona o un’organizzazione conosciuta, indipendentemente dal numero visualizzato.
  • Rilevamento delle voci sintetiche – analizzare l’audio alla ricerca degli artefatti tipici del parlato generato e lanciare un avviso durante la chiamata.

Fornitori per contact center come Pindrop e specialisti del rilevamento come Reality Defender si concentrano sull’analisi audio per le grandi aziende. Identity Phone, attualmente in fase di sviluppo, nasce per unire in un’unica API identità del chiamante verificata, valutazione del rischio dei numeri e rilevamento delle voci sintetiche – e in un’app per persone e team che non gestiscono un call center.

Come scegliere: una checklist

  1. Qual è la minaccia? Chiamate automatiche di massa → reputazione. Registrazioni false → number intelligence. Qualcuno che si spaccia per persone di fiducia → verifica + rilevamento deepfake.
  2. Tempo reale o batch? La protezione delle chiamate in arrivo richiede risposte in molto meno di un secondo.
  3. Copertura. Chiedi la copertura nei tuoi Paesi – i dati di reputazione sono di solito più solidi negli Stati Uniti.
  4. Falsi positivi. Bloccare un cliente reale o un familiare costa caro. Chiedi come vengono spiegati i verdetti.
  5. Privacy. L’audio delle chiamate è un dato personale sensibile. Chiarisci dove viene elaborato, se viene conservato e per quanto tempo – soprattutto ai sensi del GDPR.
  6. Modello di prezzo. Il prezzo per singolo lookup diventa costoso su scala da call center; abbonamenti prevedibili sono più facili da mettere a budget.

Il nostro consiglio

  • Sviluppatori che validano numeri: parti da un’API di number intelligence.
  • App dialer e telco: aggiungi un feed di reputazione dei numeri.
  • Banche, fintech, contact center e reparti finanza: aggiungi verifica del chiamante e rilevamento dei deepfake – è qui che le perdite per singolo incidente sono più alte.
  • Privati e famiglie: non ti serve affatto un’API; usa un’app che verifica i contatti e avvisa in caso di voci clonate.

Se rientri negli ultimi due gruppi, iscriviti alla lista d’attesa per l’accesso anticipato a Identity Phone oppure scopri l’API prevista.

Domande frequenti

Qual è la migliore API contro le chiamate spam?

Dipende dall'obiettivo. Per validare i numeri in fase di registrazione basta un'API di number intelligence (ad es. Twilio Lookup, Telesign, Vonage). Per avvisare le persone delle chiamate spam in arrivo serve un database di reputazione dei numeri (ad es. Hiya). Per impedire che qualcuno si spacci per una persona di fiducia – anche con una voce clonata dall'IA – servono la verifica del chiamante e il rilevamento delle voci sintetiche: è proprio ciò per cui stiamo sviluppando Identity Phone (attualmente in accesso anticipato).

STIR/SHAKEN blocca le chiamate spam?

No. STIR/SHAKEN permette a un operatore di certificare che il numero chiamante non è stato falsificato sulla propria rete. Non dice se chi chiama è in buona fede e non rileva le voci clonate.

Un'API può riconoscere una voce generata dall'IA durante una telefonata?

Sì: modelli specializzati analizzano l'audio della chiamata alla ricerca degli artefatti tipici del parlato sintetico. Il rilevamento è probabilistico, quindi va combinato con la verifica dell'identità e non usato da solo.