{"id":47846,"date":"2026-09-25T19:28:30","date_gmt":"2026-09-25T17:28:30","guid":{"rendered":"https:\/\/smartfense.com\/?p=47846"},"modified":"2026-09-25T19:28:33","modified_gmt":"2026-09-25T17:28:33","slug":"simulazioni-smishing-vishing-italia-legali","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/","title":{"rendered":"Le simulazioni di smishing e vishing sono legali in Italia?"},"content":{"rendered":"<p>Le simulazioni di smishing e vishing che si fingono una banca o un corriere non sono praticabili in Italia, e non da ieri. Il Regolamento allegato alla <a href=\"https:\/\/www.agcom.it\/provvedimenti\/delibera-12-23-cir\" target=\"_blank\" rel=\"noopener noreferrer\">Delibera 12\/23\/CIR<\/a> dell\u2019AGCOM, del 3 maggio 2023, vieta all\u2019utente mittente di inviare SMS per conto di altri soggetti e impone che l\u2019Alias non sia ingannevole per chi lo riceve. Sono due previsioni distinte, e ciascuna basta da sola.<\/p>\n<p>Ai fini di questa analisi, considereremo che una simulazione di smishing (frode tramite messaggio di testo) o di vishing (frode tramite chiamata vocale) sia quell\u2019esercizio di Cybersecurity awareness che invia un messaggio o effettua una chiamata presentando un\u2019identit\u00e0 diversa da quella reale, allo scopo di misurare la reazione e le conoscenze delle persone di un\u2019organizzazione. Per anni quella definizione ha descritto una buona pratica. Oggi descrive anche la condotta che la regolamentazione italiana persegue.<\/p>\n<h2>Che cosa dice la regolamentazione italiana sugli Alias?<\/h2>\n<p>L\u2019impianto sta nell\u2019Allegato A della Delibera 12\/23\/CIR, che ha chiuso la sperimentazione avviata nel 2013 e definito la disciplina a regime. Due regole ne reggono l\u2019architettura. L\u2019articolo 2, comma 7 vieta l\u2019uso di un Alias nella messaggistica senza la preventiva registrazione nel Registro gestito dall\u2019Autorit\u00e0. Il comma 8 dello stesso articolo stabilisce che soltanto i fornitori del servizio possono registrare Alias nel Registro.<\/p>\n<p>Qui sta la differenza di meccanismo con la Spagna, e conviene averla chiara. <strong>In Italia un\u2019azienda non si iscrive da s\u00e9 in un portale pubblico.<\/strong> Ottiene l\u2019Alias in attribuzione da un fornitore di servizi di messaggistica aziendale che abbia l\u2019autorizzazione generale del Ministero delle Imprese e del Made in Italy e sia iscritto al ROC. L\u2019elenco delle imprese abilitate \u00e8 pubblicato dall\u2019AGCOM su <a href=\"https:\/\/alias.agcom.it\/index.php\" target=\"_blank\" rel=\"noopener noreferrer\">alias.agcom.it<\/a>. L\u2019azienda mittente, dal canto suo, deve disporre di una PEC a lei intestata e registrata in INI-PEC.<\/p>\n<p>Va detto con precisione in che stato si trova l\u2019impianto, perch\u00e9 in giro si legge che in Italia funzioni tutto da tre anni e non \u00e8 cos\u00ec. L\u2019<a href=\"https:\/\/www.agcom.it\/competenze\/comunicazioni-elettroniche\/reti\/numerazione\/piano-di-numerazione\/alias\" target=\"_blank\" rel=\"noopener noreferrer\">Autorit\u00e0<\/a> indica che le delibere 42\/13\/CIR e 306\/20\/CIR restano in vigore per le parti necessarie a garantire il funzionamento del sistema \u00abnella fase transitoria che porter\u00e0 all\u2019implementazione software del nuovo Registro Alias\u00bb.<\/p>\n<p>A ci\u00f2 si aggiunge il contenzioso. La sentenza del TAR Lazio n. 01692\/2024, pubblicata il 29 gennaio 2024, ha annullato l\u2019articolo 2, commi 1 e 2 della delibera e l\u2019articolo 2, comma 10 dell\u2019Allegato A, cio\u00e8 l\u2019obbligo di bloccare la messaggistica proveniente dall\u2019estero con identificativo del mittente in formato non numerico. L\u2019AGCOM precisa che restano in vigore tutti gli altri articoli, \u00abtra cui i blocchi per gli SMS provenienti da soggetti privi autorizzazione in Italia\u00bb.<\/p>\n<h2>Perch\u00e9 una simulazione di smishing non pu\u00f2 usare il nome di un terzo?<\/h2>\n<p>Tre previsioni del Regolamento rispondono alla domanda, e non hanno bisogno l\u2019una dell\u2019altra.<\/p>\n<ol>\n<li><strong>Articolo 5, comma 2.<\/strong> L\u2019utente mittente \u00abnon pu\u00f2 a sua volta dare Alias in attribuzione o uso ad altri soggetti ovvero inviare SMS per conto di altri soggetti\u00bb. La delega esiste, ma \u00e8 circoscritta: riguarda soltanto un Alias univoco che identifica l\u2019utente mittente stesso, va richiesta al proprio fornitore, e chi ha l\u2019Alias in uso \u00abrimane comunque co-responsabile\u00bb.<\/li>\n<li><strong>Articolo 10, comma 2.<\/strong> L\u2019Alias dev\u2019essere costituito in modo da essere \u00abdistintivo del mittente, del bene o del servizio, non lesivo di diritti altrui e non ingannevole per il destinatario\u00bb. Una simulazione costruita per sembrare la banca del destinatario \u00e8 ingannevole per progetto, non per incidente.<\/li>\n<li><strong>Articolo 10, comma 3.<\/strong> Gli Alias che richiamano la denominazione di Enti e Istituzioni pubbliche, di qualunque natura, e i loro acronimi sono \u00abriservati esclusivamente ai medesimi Enti ed Istituzioni\u00bb. Per chi lavora con la pubblica amministrazione questo chiude la porta senza margini interpretativi.<\/li>\n<\/ol>\n<p>Il comma 5 dello stesso articolo aggiunge che gli Alias sono determinati nel rispetto delle norme vigenti sui marchi, e l\u2019articolo 11 rinvia, per le sanzioni, all\u2019articolo 30, comma 12 del Codice delle comunicazioni elettroniche.<\/p>\n<p>Va fatta una precisazione che conta pi\u00f9 di quanto sembri. <strong>Nessuna di queste tre previsioni dipende dall\u2019entrata in funzione del nuovo Registro.<\/strong> Il ritardo nell\u2019implementazione software e l\u2019annullamento parziale del 2024 riguardano il meccanismo di blocco, non il divieto di spendere il nome altrui. Chi aspetta che il Registro sia pienamente operativo per porsi il problema sta guardando il pezzo sbagliato della norma.<\/p>\n<h2>E per il vishing, che cosa cambia con il filtro anti-spoofing?<\/h2>\n<p>Per le chiamate vocali non esiste un registro equivalente a quello degli Alias. Il filtro \u00e8 l\u2019identificativo della linea chiamante, e l\u2019Italia lo applica in rete con la <a href=\"https:\/\/www.agcom.it\/provvedimenti\/delibera-106-25-cons\" target=\"_blank\" rel=\"noopener noreferrer\">Delibera 106\/25\/CONS<\/a> del 30 aprile 2025, pubblicata il 19 maggio.<\/p>\n<p>L\u2019attuazione \u00e8 avvenuta in due fasi. Dal 19 agosto 2025 vengono bloccate le chiamate provenienti dall\u2019estero che presentano numerazione italiana di rete fissa. Dal 19 novembre lo stesso vale per la numerazione mobile, con l\u2019eccezione dei clienti effettivamente in roaming internazionale.<\/p>\n<p>I numeri dicono quanto pesi la misura. L\u2019AGCOM ha <a href=\"https:\/\/www.agcom.it\/comunicazione\/comunicati-stampa\/comunicato-stampa-69\" target=\"_blank\" rel=\"noopener noreferrer\">comunicato<\/a> che fra il 19 e il 30 novembre 2025 sono state bloccate circa 49,3 milioni di chiamate con numerazione mobile italiana falsificata, in media 4,1 milioni al giorno, pari a circa il 56% di quelle ricevute con quel tipo di numerazione.<\/p>\n<p>Per un esercizio di vishing la conseguenza \u00e8 diretta. Le piattaforme di simulazione instradano quasi sempre le chiamate dall\u2019estero, e in quel caso finiscono nel filtro. Effettuare la chiamata dall\u2019Italia con un numero realmente assegnato \u00e8 un\u2019altra questione tecnica, ma l\u2019esposizione verso l\u2019entit\u00e0 impersonata per l\u2019uso del suo nome resta identica a quella dello smishing.<\/p>\n<h2>Che cosa si pu\u00f2 fare restando nella legge<\/h2>\n<p>Misurare la vulnerabilit\u00e0 delle persone di fronte allo smishing e al vishing resta un obiettivo legittimo. Il problema non \u00e8 valutare, bens\u00ec il modo in cui si valuta. Il Regolamento lascia aperte due strade.<\/p>\n<p><strong>Usare l\u2019identit\u00e0 della propria organizzazione.<\/strong> L\u2019azienda registra il proprio Alias tramite un fornitore abilitato e lo impiega per l\u2019esercizio. Se l\u2019invio materiale lo effettua un terzo, la delega dell\u2019articolo 5, comma 2 lo consente soltanto su un Alias univoco che identifica l\u2019azienda, previa registrazione del delegato presso il fornitore. L\u2019esercizio conserva la propria credibilit\u00e0, dal momento che arriva dal nome reale del datore di lavoro.<\/p>\n<p><strong>Concordarlo con l\u2019entit\u00e0 coinvolta.<\/strong> L\u2019articolo 10, comma 2 prevede che \u00abin caso di rapporto contrattuale di mutua cooperazione tra due UM, con accordo tra le parti, \u00e8 consentita la registrazione di Alias che fanno riferimento alle denominazioni di entrambi i soggetti\u00bb. \u00c8 la sola via per riprodurre fedelmente uno scenario del tipo \u00abti chiama la tua banca\u00bb, e richiede la cooperazione effettiva di quell\u2019entit\u00e0.<\/p>\n<h2>Che cosa chiedere a un fornitore di awareness<\/h2>\n<p>Se la tua organizzazione acquista o valuta servizi di simulazione di smishing o vishing in Italia, queste sono le domande minime prima di firmare.<\/p>\n<ol>\n<li>Con quale Alias verranno inviati i messaggi della simulazione, e quale fornitore abilitato lo ha registrato?<\/li>\n<li>Quell\u2019Alias \u00e8 intestato alla mia organizzazione o a un soggetto terzo?<\/li>\n<li>Se lo scenario richiama il nome di un\u2019altra azienda o di un ente pubblico, esiste l\u2019accordo previsto dall\u2019articolo 10, comma 2?<\/li>\n<li>Da dove vengono instradate le chiamate di vishing, e che cosa succede se il filtro anti-spoofing le blocca a met\u00e0 esercizio?<\/li>\n<li>Chi risponde se la simulazione usa un\u2019identit\u00e0 non autorizzata, il fornitore o la mia organizzazione?<\/li>\n<\/ol>\n<p>Se non ci sono risposte chiare a queste cinque domande, il rischio non \u00e8 scomparso. Resta in capo all\u2019organizzazione committente come rischio giuridico e di conformit\u00e0, e l\u2019unica cosa accaduta \u00e8 che non \u00e8 ancora stato reso visibile.<\/p>\n<h2>La nostra posizione<\/h2>\n<p>In SMARTFENSE non offriamo simulazioni di smishing n\u00e9 di vishing. Non risponde a un limite tecnico, bens\u00ec a una decisione presa di fronte a un terreno in cui oggi non esiste modo di garantire insieme il realismo dell\u2019esercizio e la conformit\u00e0 normativa senza assumere rischi legali che riteniamo non necessari per i nostri clienti. \u00c8 lo stesso criterio con cui abbiamo analizzato <a href=\"https:\/\/smartfense.com\/it\/blog\/profilazione-psicologica-sulle-piattaforme-di-awareness-sono-legali\/\">se la profilazione psicologica sulle piattaforme di awareness sia legale<\/a>.<\/p>\n<p>Manteniamo l\u2019impegno di formare e valutare le persone di fronte al phishing con gli <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/strumenti-di-simulazione\/\">strumenti di simulazione<\/a> della piattaforma, sulle <a href=\"https:\/\/smartfense.com\/it\/blog\/le-migliori-pratiche-per-la-creazione-di-campagne-di-simulazione-di-phishing\/\">migliori pratiche<\/a> che sosteniamo da anni, e con il criterio di ci\u00f2 che intendiamo per <a href=\"https:\/\/smartfense.com\/it\/blog\/hai-davvero-capito-cose-una-simulazione-di-phishing-scopriamolo-insieme\/\">una simulazione di phishing sicura<\/a>.<\/p>\n<p>Chi segue il tema noter\u00e0 che la Spagna sta arrivando adesso dove l\u2019Italia \u00e8 da tempo, con un meccanismo diverso ma un esito equivalente: abbiamo raccontato altrove <a href=\"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-spagna-legali\/\">che cosa comporta il Registro de Alias spagnolo<\/a> per gli stessi esercizi.<\/p>\n<p>Il Regolamento italiano non \u00e8 stato scritto pensando alla Cybersecurity awareness, e il suo effetto su di essa \u00e8 collaterale. Resta comunque ci\u00f2 che oggi ordina il terreno. Chi voglia continuare a misurare via SMS o via telefono dovr\u00e0 farlo dalla propria identit\u00e0, oppure da un\u2019identit\u00e0 concordata. Qualsiasi altra alternativa ha smesso di essere una decisione tecnica per diventare una scommessa giuridica.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.<\/p>\n","protected":false},"author":33,"featured_media":47837,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[1641,2153,2008,1148,958],"class_list":["post-47846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-cumplimiento-normativo-it","tag-concienciacion","tag-leyes-it","tag-simulaciones-it","tag-smishing-it"],"acf":[],"yoast_head":" \n<title>Simulazioni di smishing e vishing: la regolamentazione italiana<\/title>\n<meta name=\"description\" content=\"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Simulazioni di smishing e vishing: la regolamentazione italiana\" \/>\n<meta property=\"og:description\" content=\"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-25T17:28:30+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-25T17:28:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Marcelo Temperini\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marcelo Temperini\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/\"},\"author\":{\"name\":\"Marcelo Temperini\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/dc5e491ee56e6fd5ae32e6de376b1ede\"},\"headline\":\"Le simulazioni di smishing e vishing sono legali in Italia?\",\"datePublished\":\"2026-09-25T17:28:30+00:00\",\"dateModified\":\"2026-09-25T17:28:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/\"},\"wordCount\":1456,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-6.png\",\"keywords\":[\"conformit\u00e0 normativa\",\"Cybersecurity awareness\",\"leyes\",\"simulaciones\",\"smishing\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/\",\"name\":\"Simulazioni di smishing e vishing: la regolamentazione italiana\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-6.png\",\"datePublished\":\"2026-09-25T17:28:30+00:00\",\"dateModified\":\"2026-09-25T17:28:33+00:00\",\"description\":\"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-6.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-6.png\",\"width\":1376,\"height\":768,\"caption\":\"Illustrazione piatta di una tipografia: al bancone una persona porge un foglio con un contrassegno che non le appartiene e chi la serve lo ferma con la mano, confrontandolo con un grande registro aperto di contrassegni autorizzati\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/simulazioni-smishing-vishing-italia-legali\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le simulazioni di smishing e vishing sono legali in Italia?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"description\":\"SMARTFENSE es una plataforma SaaS de concienciaci\u00f3n en seguridad de la informaci\u00f3n fundada en 2016. Combina capacitaci\u00f3n interactiva, simulaci\u00f3n de phishing, ransomware, smishing y USB drop, y m\u00e9tricas de riesgo humano. Dise\u00f1ada para Latinoam\u00e9rica, Espa\u00f1a, Portugal e Italia.\",\"foundingDate\":\"2016\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/smartfense\\\/\"],\"knowsAbout\":[\"Concienciaci\u00f3n en ciberseguridad\",\"Security awareness training\",\"Simulaci\u00f3n de phishing\",\"Simulaci\u00f3n de ransomware\",\"Smishing\",\"Gesti\u00f3n del riesgo humano\",\"Cumplimiento normativo en seguridad de la informaci\u00f3n\"],\"areaServed\":[{\"@type\":\"Country\",\"name\":\"Argentina\"},{\"@type\":\"Country\",\"name\":\"Chile\"},{\"@type\":\"Country\",\"name\":\"Colombia\"},{\"@type\":\"Country\",\"name\":\"M\u00e9xico\"},{\"@type\":\"Country\",\"name\":\"Per\u00fa\"},{\"@type\":\"Country\",\"name\":\"Uruguay\"},{\"@type\":\"Country\",\"name\":\"Paraguay\"},{\"@type\":\"Country\",\"name\":\"Ecuador\"},{\"@type\":\"Country\",\"name\":\"Panam\u00e1\"},{\"@type\":\"Country\",\"name\":\"Costa Rica\"},{\"@type\":\"Country\",\"name\":\"Rep\u00fablica Dominicana\"},{\"@type\":\"Country\",\"name\":\"Guatemala\"},{\"@type\":\"Country\",\"name\":\"Bolivia\"},{\"@type\":\"Country\",\"name\":\"Brasil\"},{\"@type\":\"Country\",\"name\":\"Espa\u00f1a\"},{\"@type\":\"Country\",\"name\":\"Portugal\"},{\"@type\":\"Country\",\"name\":\"Italia\"}],\"slogan\":\"La plataforma online de concienciaci\u00f3n en Seguridad de la Informaci\u00f3n galardonada internacionalmente, que genera h\u00e1bitos seguros en los usuarios.\",\"founder\":{\"@type\":\"Person\",\"name\":\"Mauro Graziosi\",\"jobTitle\":\"CEO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mgraziosi\\\/\"},\"employee\":[{\"@type\":\"Person\",\"name\":\"Mauro Graziosi\",\"jobTitle\":\"CEO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mgraziosi\\\/\"},{\"@type\":\"Person\",\"name\":\"Mauro S\u00e1nchez\",\"jobTitle\":\"CTO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/maurolsanchez\\\/\"},{\"@type\":\"Person\",\"name\":\"Leonardo Bally\",\"jobTitle\":\"COO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/lbally\\\/\"},{\"@type\":\"Person\",\"name\":\"Nicol\u00e1s Bruna\",\"jobTitle\":\"Chief Product Officer\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/nicolasbruna\\\/\"},{\"@type\":\"Person\",\"name\":\"Carla Caggiano\",\"jobTitle\":\"Chief Content Officer\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"},{\"@type\":\"Person\",\"name\":\"Salom\u00e9 Carpio\",\"jobTitle\":\"Global Head of Sales\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/salome-carpio\\\/\"},{\"@type\":\"Person\",\"name\":\"Andr\u00e9s Lista\",\"jobTitle\":\"Global Head of Alliances\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andreslista\\\/\"},{\"@type\":\"Person\",\"name\":\"Ezequiel Azzarini\",\"jobTitle\":\"Sales Development Director\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/ezequielazzarini\\\/\"},{\"@type\":\"Person\",\"name\":\"Paula Espinosa\",\"jobTitle\":\"Marketing Specialist\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/paula-espinosa-comunicacion-marketing\\\/\"},{\"@type\":\"Person\",\"name\":\"Florencia Viola\",\"jobTitle\":\"Events Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/florenciaagustinaviola\\\/\"},{\"@type\":\"Person\",\"name\":\"Emilia Pal\u00e1\",\"jobTitle\":\"Head of People & Culture\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mariaemiliapala\\\/\"},{\"@type\":\"Person\",\"name\":\"Florencia Carmel\u00e9\",\"jobTitle\":\"Administration Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mar%C3%ADa-florencia-carmele\\\/\"},{\"@type\":\"Person\",\"name\":\"Carolina Barlatay\",\"jobTitle\":\"Finance Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carolina-barlatay\\\/\"},{\"@type\":\"Person\",\"name\":\"Valeria Carena\",\"jobTitle\":\"Compliance Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/valeriacarena\\\/\"}],\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"value\":63},\"address\":{\"@type\":\"PostalAddress\",\"streetAddress\":\"C\\\/ Santos Ovejero 1, Despacho P1-03\",\"addressLocality\":\"Le\u00f3n\",\"addressRegion\":\"Castilla y Le\u00f3n\",\"postalCode\":\"24008\",\"addressCountry\":\"ES\"},\"foundingLocation\":{\"@type\":\"Place\",\"address\":{\"@type\":\"PostalAddress\",\"addressRegion\":\"C\u00f3rdoba\",\"addressCountry\":\"AR\"}}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/dc5e491ee56e6fd5ae32e6de376b1ede\",\"name\":\"Marcelo Temperini\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/marcelo-temperini-headshot-150x150.jpg\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/marcelo-temperini-headshot-150x150.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/marcelo-temperini-headshot-150x150.jpg\",\"caption\":\"Marcelo Temperini\"},\"description\":\"Abogado y Doctor en Derecho por la Universidad Nacional del Litoral, con tesis dedicada a delitos inform\u00e1ticos y cibercrimen. Especializado en Cibercrimen y Evidencia Digital (UIC, Espa\u00f1a), Derecho Inform\u00e1tico (UNRN) e Inform\u00e1tica Forense (UFASTA). T\u00e9cnico Analista de Seguridad y Vulnerabilidad de Redes de Informaci\u00f3n (ESR). Socio Fundador de AsegurarTe y co-fundador del Proyecto ODILA (Observatorio de Delitos Inform\u00e1ticos de Latinoam\u00e9rica). Docente de posgrado en UNL, UBP, UFASTA, UNSO, UNT, UCSE e IUSE en Protecci\u00f3n de Datos Personales, Evidencia Digital y Delitos Inform\u00e1ticos. Director de la Village \\\"A 1 bit de ir en cana\\\" en Ekoparty desde 2020.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/temperinimarcelo\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/marcelo-temperini\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Simulazioni di smishing e vishing: la regolamentazione italiana","description":"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/","og_locale":"it_IT","og_type":"article","og_title":"Simulazioni di smishing e vishing: la regolamentazione italiana","og_description":"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.","og_url":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/","og_site_name":"SMARTFENSE","article_published_time":"2026-09-25T17:28:30+00:00","article_modified_time":"2026-09-25T17:28:33+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png","type":"image\/png"}],"author":"Marcelo Temperini","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Marcelo Temperini","Tempo di lettura stimato":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/"},"author":{"name":"Marcelo Temperini","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/dc5e491ee56e6fd5ae32e6de376b1ede"},"headline":"Le simulazioni di smishing e vishing sono legali in Italia?","datePublished":"2026-09-25T17:28:30+00:00","dateModified":"2026-09-25T17:28:33+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/"},"wordCount":1456,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png","keywords":["conformit\u00e0 normativa","Cybersecurity awareness","leyes","simulaciones","smishing"],"articleSection":["Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/","url":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/","name":"Simulazioni di smishing e vishing: la regolamentazione italiana","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png","datePublished":"2026-09-25T17:28:30+00:00","dateModified":"2026-09-25T17:28:33+00:00","description":"Il Regolamento AGCOM sugli Alias vieta di inviare SMS per conto di terzi e impone Alias non ingannevoli. Cosa comporta per le simulazioni di smishing e vishing.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-6.png","width":1376,"height":768,"caption":"Illustrazione piatta di una tipografia: al bancone una persona porge un foglio con un contrassegno che non le appartiene e chi la serve lo ferma con la mano, confrontandolo con un grande registro aperto di contrassegni autorizzati"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/simulazioni-smishing-vishing-italia-legali\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"Le simulazioni di smishing e vishing sono legali in Italia?"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"},"description":"SMARTFENSE es una plataforma SaaS de concienciaci\u00f3n en seguridad de la informaci\u00f3n fundada en 2016. Combina capacitaci\u00f3n interactiva, simulaci\u00f3n de phishing, ransomware, smishing y USB drop, y m\u00e9tricas de riesgo humano. Dise\u00f1ada para Latinoam\u00e9rica, Espa\u00f1a, Portugal e Italia.","foundingDate":"2016","sameAs":["https:\/\/www.linkedin.com\/company\/smartfense\/"],"knowsAbout":["Concienciaci\u00f3n en ciberseguridad","Security awareness training","Simulaci\u00f3n de phishing","Simulaci\u00f3n de ransomware","Smishing","Gesti\u00f3n del riesgo humano","Cumplimiento normativo en seguridad de la informaci\u00f3n"],"areaServed":[{"@type":"Country","name":"Argentina"},{"@type":"Country","name":"Chile"},{"@type":"Country","name":"Colombia"},{"@type":"Country","name":"M\u00e9xico"},{"@type":"Country","name":"Per\u00fa"},{"@type":"Country","name":"Uruguay"},{"@type":"Country","name":"Paraguay"},{"@type":"Country","name":"Ecuador"},{"@type":"Country","name":"Panam\u00e1"},{"@type":"Country","name":"Costa Rica"},{"@type":"Country","name":"Rep\u00fablica Dominicana"},{"@type":"Country","name":"Guatemala"},{"@type":"Country","name":"Bolivia"},{"@type":"Country","name":"Brasil"},{"@type":"Country","name":"Espa\u00f1a"},{"@type":"Country","name":"Portugal"},{"@type":"Country","name":"Italia"}],"slogan":"La plataforma online de concienciaci\u00f3n en Seguridad de la Informaci\u00f3n galardonada internacionalmente, que genera h\u00e1bitos seguros en los usuarios.","founder":{"@type":"Person","name":"Mauro Graziosi","jobTitle":"CEO","sameAs":"https:\/\/www.linkedin.com\/in\/mgraziosi\/"},"employee":[{"@type":"Person","name":"Mauro Graziosi","jobTitle":"CEO","sameAs":"https:\/\/www.linkedin.com\/in\/mgraziosi\/"},{"@type":"Person","name":"Mauro S\u00e1nchez","jobTitle":"CTO","sameAs":"https:\/\/www.linkedin.com\/in\/maurolsanchez\/"},{"@type":"Person","name":"Leonardo Bally","jobTitle":"COO","sameAs":"https:\/\/www.linkedin.com\/in\/lbally\/"},{"@type":"Person","name":"Nicol\u00e1s Bruna","jobTitle":"Chief Product Officer","sameAs":"https:\/\/www.linkedin.com\/in\/nicolasbruna\/"},{"@type":"Person","name":"Carla Caggiano","jobTitle":"Chief Content Officer","sameAs":"https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"},{"@type":"Person","name":"Salom\u00e9 Carpio","jobTitle":"Global Head of Sales","sameAs":"https:\/\/www.linkedin.com\/in\/salome-carpio\/"},{"@type":"Person","name":"Andr\u00e9s Lista","jobTitle":"Global Head of Alliances","sameAs":"https:\/\/www.linkedin.com\/in\/andreslista\/"},{"@type":"Person","name":"Ezequiel Azzarini","jobTitle":"Sales Development Director","sameAs":"https:\/\/www.linkedin.com\/in\/ezequielazzarini\/"},{"@type":"Person","name":"Paula Espinosa","jobTitle":"Marketing Specialist","sameAs":"https:\/\/www.linkedin.com\/in\/paula-espinosa-comunicacion-marketing\/"},{"@type":"Person","name":"Florencia Viola","jobTitle":"Events Manager","sameAs":"https:\/\/www.linkedin.com\/in\/florenciaagustinaviola\/"},{"@type":"Person","name":"Emilia Pal\u00e1","jobTitle":"Head of People & Culture","sameAs":"https:\/\/www.linkedin.com\/in\/mariaemiliapala\/"},{"@type":"Person","name":"Florencia Carmel\u00e9","jobTitle":"Administration Manager","sameAs":"https:\/\/www.linkedin.com\/in\/mar%C3%ADa-florencia-carmele\/"},{"@type":"Person","name":"Carolina Barlatay","jobTitle":"Finance Manager","sameAs":"https:\/\/www.linkedin.com\/in\/carolina-barlatay\/"},{"@type":"Person","name":"Valeria Carena","jobTitle":"Compliance Manager","sameAs":"https:\/\/www.linkedin.com\/in\/valeriacarena\/"}],"numberOfEmployees":{"@type":"QuantitativeValue","value":63},"address":{"@type":"PostalAddress","streetAddress":"C\/ Santos Ovejero 1, Despacho P1-03","addressLocality":"Le\u00f3n","addressRegion":"Castilla y Le\u00f3n","postalCode":"24008","addressCountry":"ES"},"foundingLocation":{"@type":"Place","address":{"@type":"PostalAddress","addressRegion":"C\u00f3rdoba","addressCountry":"AR"}}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/dc5e491ee56e6fd5ae32e6de376b1ede","name":"Marcelo Temperini","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/marcelo-temperini-headshot-150x150.jpg","url":"https:\/\/smartfense.com\/file\/2026\/05\/marcelo-temperini-headshot-150x150.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/marcelo-temperini-headshot-150x150.jpg","caption":"Marcelo Temperini"},"description":"Abogado y Doctor en Derecho por la Universidad Nacional del Litoral, con tesis dedicada a delitos inform\u00e1ticos y cibercrimen. Especializado en Cibercrimen y Evidencia Digital (UIC, Espa\u00f1a), Derecho Inform\u00e1tico (UNRN) e Inform\u00e1tica Forense (UFASTA). T\u00e9cnico Analista de Seguridad y Vulnerabilidad de Redes de Informaci\u00f3n (ESR). Socio Fundador de AsegurarTe y co-fundador del Proyecto ODILA (Observatorio de Delitos Inform\u00e1ticos de Latinoam\u00e9rica). Docente de posgrado en UNL, UBP, UFASTA, UNSO, UNT, UCSE e IUSE en Protecci\u00f3n de Datos Personales, Evidencia Digital y Delitos Inform\u00e1ticos. Director de la Village \"A 1 bit de ir en cana\" en Ekoparty desde 2020.","sameAs":["https:\/\/www.linkedin.com\/in\/temperinimarcelo\/"],"url":"https:\/\/smartfense.com\/it\/author\/marcelo-temperini\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/47846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=47846"}],"version-history":[{"count":1,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/47846\/revisions"}],"predecessor-version":[{"id":47847,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/47846\/revisions\/47847"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/47837"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=47846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=47846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=47846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}