FIX-2026-0001
Telemarketing abusivo e traffico di documenti privati di switch luce/gas
Il problema non si ferma alle chiamate indesiderate: nelle filiere abusive di telemarketing circolano documenti privati destinati alle aziende di vendita luce e gas (switch / voltura / attivazione). Questi fascicoli contengono dati ad alto impatto — POD/PDR, gestore uscente e entrante, data esatta di attivazione, anagrafica e contatti del cliente — sufficienti a impersonare il consumatore o a forzare pratiche commerciali verso operatori come Enel, Edison e altri vendor. Una delle vie più lesive è quella che colpisce anche i negozianti italiani fisici: quando il punto vendita conclude il lavoro e trasmette i documenti di switch nella filiera, i call center abusivi possono riceverli quasi in tempo reale, richiamare o raggiungere il cliente finale con il fascicolo già pronto, ingannarlo e soffiargli il contratto. Il negoziante perde così il guadagno sul lavoro già fatto; il cittadino crede di parlare con un canale ufficiale; la utility riceve una pratica contaminata. La falla combina quindi: (1) trattamento illecito di dati personali e commerciali riservati; (2) aggiramento del Registro Pubblico delle Opposizioni e spoofing del CLI; (3) pressione fraudolenta sui processi di switching delle utility, potenzialmente alimentata da accesso abusivo a sistemi, caselle o canali di scambio documentale; (4) concorrenza sleale e furto di commissioni ai punti vendita fisici regolari. Il Garante Privacy ha registrato 104.433 segnalazioni di telefonate moleste nel 2025 e 37.313 tra gennaio e giugno 2026; AGCOM ha bloccato 49,3 milioni di chiamate spoofate nei primi 11 giorni di filtro sulle numerazioni mobili. Questi numeri descrivono la superficie di contatto: la criticità strutturale è il possesso e l’uso di dossier di switch che non dovrebbero mai lasciare i perimetri legittimi delle aziende energetiche e dei loro intermediari autorizzati.
Area: Telecomunicazioni e privacy · Segnalato: · Aggiornato: · Autore: Redazione FixItalia
Come funziona la falla
- E1 — Possesso illecito di documenti privati di switch luce/gas: Nei call center abusivi circolano fascicoli destinati alle aziende di vendita energia: POD/PDR, gestore uscente e gestore entrante, data esatta di attivazione, anagrafica completa del cliente. Sono documenti riservati del rapporto commerciale con le utility, non materiale di marketing pubblico.
- E2 — Uso dei dossier per attivazioni e switch non richiesti: Con POD, gestori e data di attivazione il call center può spingere o simulare pratiche di cambio fornitore / voltura verso Enel, Edison e altri operatori, bypassando il consenso consapevole del cliente. Spesso capita proprio dopo che un negoziante fisico ha già raccolto e trasmesso i documenti: il cliente viene ricontattato con il fascicolo completo e il contratto viene soffiato al punto vendita che aveva fatto il lavoro.
- E3 — Accesso abusivo / esfiltrazione verso i canali delle utility: La disponibilità sistematica di documenti interni alle filiere luce/gas implica canali di acquisizione illegittimi: accessi non autorizzati a sistemi informatici, caselle o piattaforme di scambio documentale, o diffusione di kit commerciali riservati fuori dal perimetro aziendale. È un vettore di hacking e data breach contro imprese strategiche del settore energia, non solo telemarketing.
- E4 — Spoofing del CLI e aggiramento del Registro delle Opposizioni: Le chiamate usano numerazioni contraffatte e ignorano l’iscrizione al RPO per raggiungere il cliente con un dossier già pronto, riducendo il tempo di convincimento e aumentando il rischio di firma o conferma non consapevole.
- E5 — Filiere opache e riciclo dei dati cliente: Committenti, subagenzie e call center non tracciati (anche fuori ROC) fanno circolare e rivendere gli stessi dossier: una volta usciti dal perimetro legittimo — anche dai canali usati dai negozi fisici — POD e dati di attivazione restano riusabili per campagne successive, frodi ripetute e nuove soffiature di contratti.
- E6 — Soffiatura dei contratti ai negozianti fisici in tempo quasi reale: I negozianti italiani fisici che acquisiscono legittimamente un cliente luce/gas trasmettono i documenti di switch nella filiera commerciale. Quegli stessi fascicoli arrivano ai call center abusivi quasi in tempo reale: il cliente finale viene ingannato (spesso con CLI spoofato e dati già noti all’operatore) e il contratto viene dirottato. Il punto vendita perde il guadagno sul lavoro già svolto; chi paga non è solo il cittadino, ma anche il negoziante regolare.
Norme coinvolte
- Regolamento (UE) 2016/679 (GDPR) — artt. 5, 6, 32 — tutela: Liceità, minimizzazione e sicurezza del trattamento dei dati personali; obbligo di misure tecniche e organizzative adeguate.; aggirata: POD, anagrafica e date di attivazione vengono trattati e diffusi fuori dalle basi giuridiche e dai perimetri di sicurezza previsti.
- D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018 — tutela: Tutela nazionale dei dati personali, sanzioni e illeciti connessi a trattamenti non autorizzati.; aggirata: Il traffico di fascicoli cliente/switch costituisce trattamento illecito di dati personali e, nei casi più gravi, fattispecie sanzionate dal Codice.
- Art. 615-ter c.p. (accesso abusivo a un sistema informatico o telematico) — tutela: Punisce chi si introduce o si mantiene abusivamente in un sistema informatico protetto.; aggirata: L’acquisizione di documenti riservati dalle piattaforme o dai canali delle utility / intermediari può integrare accesso abusivo ai sistemi aziendali.
- Art. 640-ter c.p. (frode informatica) — tutela: Tutela il patrimonio e la correttezza delle procedure informatiche da alterazioni fraudolente del funzionamento di sistemi.; aggirata: Uso di dati esfiltrati per alterare o indurre pratiche di switching/attivazione non volute dal cliente.
- D.P.R. 27 gennaio 2022, n. 26 (Registro Pubblico delle Opposizioni) — tutela: Diritto di opposizione all’uso della numerazione per marketing telefonico.; aggirata: I call center abusivi ignorano il RPO e contattano comunque i numeri iscritti, spesso già muniti del dossier di switch.
- Delibere AGCOM 106/25/CONS e 271/25/CONS — tutela: Misure tecniche anti-spoofing sulle numerazioni italiane contraffatte.; aggirata: Lo spoofing residuo e le numerazioni non coperte dal filtro continuano a mascherare l’origine delle chiamate commerciali abusive.
- Codice del consumo (D.Lgs. 206/2005) — pratiche commerciali scorrette — tutela: Divieto di pratiche ingannevoli e aggressive nella vendita a distanza e nel telemarketing.; aggirata: La chiamata con dati di fornitura già in mano induce il consumatore a credere a un rapporto preesistente o a un’urgenza di switch.
Fonti
- Garante per la protezione dei dati personali — Telemarketing molesto, strategie e difese per ridurre gli squilli — 28/09/2026
- Garante per la protezione dei dati personali — Provvedimento del 23 luglio 2026, doc. web n. 10277005
- AGCOM — Filtro anti-spoofing, nei primi 11 giorni bloccate 49,3 milioni di chiamate illecite da numerazioni mobili — 29/12/2025
- AGCOM — Delibera 106/25/CONS
- AGCOM — Delibera 271/25/CONS
- Registro Pubblico delle Opposizioni — Informazioni per il cittadino
Changelog
- Attivazione dei filtri anti-spoofing — 19/11/2025 · @AGCOM
- Registro Pubblico delle Opposizioni esteso alle numerazioni mobili
- Rafforzamento della tracciabilità dell'intera filiera commerciale
- Identificazione verificabile delle chiamate commerciali