Il bias sfruttato
La trascuratezza del tasso di base indica la nostra difficoltà a integrare correttamente la probabilità di base di un evento quando si presenta un'informazione specifica e sorprendente — qui, il fatto che il messaggio arrivi « proprio al momento giusto » nasconde la probabilità, molto più alta di quanto si pensi, che questo tempismo derivi da un targeting basato su dati già noti al truffatore piuttosto che da una coincidenza.
Fonte: Tversky, A. & Kahneman, D. (1974), « Judgment under Uncertainty: Heuristics and Biases », Science, 185(4157). Consultato il 17/07/2026.Tre casi reali
🗂️Dalla fuga alla truffa
Una violazione di dati (nome, indirizzo, cronologia acquisti) permette di costruire un messaggio che sembra « indovinare » la vostra situazione — mentre si tratta di un dato già in possesso del truffatore, non di una coincidenza.
Vedi Dalla fuga alla truffa🇮🇹Un'annata record di violazioni in Italia
Il Garante Privacy ha registrato un numero crescente di notifiche di data breach negli ultimi anni — un volume di dati personali in circolazione che alimenta direttamente la precisione di questo targeting.
Vedi Violazioni di dati in Italia📦L'SMS di consegna che capita il giorno giusto
Uno smishing generico inviato in massa colpisce per caso alcuni destinatari che stanno davvero aspettando un pacco quel giorno — un semplice effetto di volume statistico, ma percepito individualmente come una coincidenza inquietante che rafforza la fiducia.
Vedi L'evoluzione dello smishingLa Superficie di coincidenza
Non sono 183 app con Premiumlicazioni di messaggistica quelle che la protezione di Egidio copre. Sono 183 occasioni statistiche in più per fabbricare una coincidenza credibile. Abbiamo costruito un calcolatore che rende concreto questo ragionamento: rispondete a dieci domande, ottenete la vostra superficie di coincidenza personale, e osservate la dimostrazione numerica che spiega perché le campagne di massa funzionano così spesso — calcolare la mia superficie di coincidenza →
I due carburanti
La Coincidenza credibile può essere fabbricata in due modi, ed è utile distinguerli per capire cosa un messaggio rivela realmente di voi.
🎲La statistica pura — la truffa alla cieca
Nessun dato su di voi. Un messaggio generico inviato in massa finisce, per puro volume, per capitare « a proposito » per alcuni destinatari — è il meccanismo dimostrato dalla nostra Dimostrazione sul falso pacco: 1,7 miliardi di pacchi consegnati ogni anno bastano da soli a rendere la coincidenza statisticamente probabile, senza alcun targeting.
🗂️Il dato rubato — la truffa arricchita e su misura
Un frammento ottenuto da una violazione di dati (nome, città, numero di pratica) si innesta su questo stesso meccanismo. Il messaggio non indovina più, sa — e il dubbio diventa colpevolizzante. È il secondo e il terzo regime descritti dalla nostra Dimostrazione « Cosa hanno cambiato le violazioni di dati », che introduce la Scala del targeting completa.
Una coincidenza credibile non prova quindi mai, da sola, che un truffatore vi conosca personalmente — ma non lo esclude nemmeno. È esattamente ciò che la Scala del targeting permette di distinguere.
Come riconoscerla
Un messaggio che arriva in un momento sospettosamente preciso — chiedetevi sempre: ho condiviso questa informazione (ordine, modulo, social network) da qualche parte di recente? Una coincidenza apparente è più spesso un dato già noto al mittente.
Definizione riutilizzabile liberamente con credito (« Egidio — Il Laboratorio delle Minacce ») e link a questa pagina. Vedi la Grammatica della Manipolazione completa.