Ad cloaking: quando una pubblicità riesce a mostrare qualcosa che non dovrebbe
Ad cloaking: annunci fake, volti noti e redirect nascosti sfuggono ai controlli. Ecco come funziona il fenomeno che colpisce i publisher.
E' probabile che sia capitato anche a te, come a molti altri utenti e publisher italiani, di imbattersi in annunci difficili da ignorare: titoli come “Milena Gabanelli licenziata”, presunti scandali in diretta televisiva, volti di giornalisti e personaggi conosciuti, immagini costruite per assomigliare a una notizia e call to action studiate per attirare il clic.
Il problema non è soltanto che si tratta di pubblicità dal contenuto quantomeno discutibile. La parte più insidiosa è che bloccare il dominio, l'inserzionista o la singola creatività spesso non basta. L'annuncio sparisce e, poche ore dopo, torna con un altro nome, un'altra destinazione o persino attraverso un altro account.
Dietro molti di questi casi c'è una tecnica precisa: l'ad cloaking.
Cos'è l'ad cloaking
Il termine cloaking indica, in sostanza, il tentativo di mostrare ai sistemi di controllo una cosa e all'utente finale un'altra.
Le policy delle principali piattaforme pubblicitarie, comprese quelle di Google, descrivono i cloaked ads come annunci che inizialmente forniscono agli ad server creatività e pagine di destinazione apparentemente innocue, ma che al momento dell'erogazione possono cambiare aspetto e comportamento, mostrando contenuti sensazionalistici, false notizie o imitazioni di personaggi famosi e indirizzando gli utenti verso destinazioni differenti da quelle inizialmente rilevate dai sistemi.
Il meccanismo può essere sofisticato. La destinazione mostrata può dipendere, ad esempio, dal dispositivo, dalla provenienza dell'utente, dall'indirizzo IP o da altri segnali. Un sistema automatico incaricato di controllare la campagna può quindi incontrare una pagina perfettamente innocua, mentre un normale utente può essere indirizzato altrove.
Non è il normale utilizzo dei redirect pubblicitari: il problema nasce quando vengono utilizzati deliberatamente per nascondere contenuti che violerebbero le policy della piattaforma. Questa pratica è espressamente vietata dalle policy pubblicitarie, comprese quelle di Google.
A che pro l’ad cloaking?
Lo scopo dell’ad cloaking è soprattutto uno: riuscire a far circolare campagne che, se mostrate nella loro forma reale ai sistemi di controllo, avrebbero molte più probabilità di essere bloccate.
Chi utilizza questa tecnica può presentare alle piattaforme pubblicitarie una creatività o una pagina di destinazione apparentemente innocua e mostrare invece agli utenti contenuti molto più aggressivi o comunque differenti. Volti conosciuti, titoli sensazionalistici e false notizie diventano così un’esca particolarmente efficace per aumentare il numero di clic. Dopo il clic, l’utente può essere indirizzato verso landing page differenti, offerte commerciali, sistemi di lead generation, affiliazioni o vere e altre destinazioni, anche in funzione del dispositivo, della provenienza geografica o di altri segnali.
Il vantaggio per chi orchestra queste campagne è evidente: ottenere traffico sfruttando messaggi ad altissimo richiamo e, allo stesso tempo, rendere molto più difficile individuare e bloccare la reale destinazione dell’annuncio. È anche per questo che personaggi come Milena Gabanelli, Bruno Vespa o Sigfrido Ranucci vengono utilizzati come esca: il loro nome non è ciò che viene realmente “venduto”, ma serve a conquistare l’attenzione e il clic dell’utente.
Il caso degli annunci “Milena Gabanelli licenziata”
Il fenomeno è diventato particolarmente visibile in Italia nelle ultime settimane.
Il 9 settembre 2026 Facta ha pubblicato un'analisi dedicata proprio a una serie di annunci comparsi su siti di informazione e sport italiani. I titoli rilevati erano, tra gli altri, “M. Gabanelli Licenziata”, “Milena Gabanelli, Addio” e “Milena licenziata”.
Gli annunci conducevano a falsi articoli costruiti per assomigliare a pagine di Repubblica, nei quali veniva raccontata una fantomatica discussione televisiva tra Milena Gabanelli, Bruno Vespa e l'amministratore delegato di Intesa Sanpaolo. La vicenda era completamente inventata e, in alcuni casi, anche le immagini utilizzate erano generate artificialmente.
Non si tratta, inoltre, di un fenomeno limitato a un solo personaggio. La stessa Gabanelli, insieme a Simona Ravizza, aveva già documentato sul Corriere della Sera l'utilizzo fraudolento dei volti di Enrico Mentana, Sigfrido Ranucci, Mario Draghi e altri personaggi conosciuti per costruire contenuti credibili e indirizzare gli utenti verso false opportunità di investimento.
Il personaggio famoso serve quindi soprattutto come esca: autorevolezza, curiosità e un titolo sufficientemente forte da ottenere il clic.
Perché bloccare un URL spesso non risolve il problema
Qui entra in gioco una delle caratteristiche più frustranti del cloaking.
In condizioni normali, una concessionaria o un publisher può intervenire su una pubblicità indesiderata identificando la creatività, il dominio di destinazione o l'inserzionista e applicando i relativi blocchi.
Con una campagna cloaked, però, l'URL che vede l'utente potrebbe non essere quello che il sistema pubblicitario conosce.
La documentazione tecnica delle piattaforme pubblicitarie, compresa quella di Google, spiega che, in presenza di cloaking, la destinazione visibile all'utente potrebbe non essere ricercabile negli strumenti di revisione degli annunci e potrebbe quindi essere inutile inserirla semplicemente in una regola di blocco.
A questo si aggiunge la rapidità con cui vengono sostituite le infrastrutture.
Nell'indagine condotta da Facta, diversi advertiser avevano pubblicato praticamente un solo annuncio e risultavano scomparsi già il giorno successivo. Anche alcuni domini che ospitavano le false pagine erano stati registrati nello stesso giorno in cui erano stati osservati e risultavano non più raggiungibili poco dopo.
È il modello comunemente definito “churn and burn”, cioè “usa e getta”: nuovi account, nuovi domini e nuove varianti vengono prodotti continuamente. Quando uno viene individuato e bloccato, un altro può prenderne il posto.
Per questo, dall'esterno, può sembrare di avere davanti sempre la stessa pubblicità che continua misteriosamente a tornare. In realtà si può trattare di decine di campagne tecnicamente differenti che utilizzano lo stesso schema creativo.
Come riescono a superare controlli così evoluti?
È una domanda legittima, soprattutto considerando le dimensioni e le capacità tecnologiche delle principali piattaforme pubblicitarie.
La risposta sta anche nei numeri.
Secondo il Google Ads Safety Report 2025, pubblicato nell'aprile 2026, Google ha bloccato o rimosso in un solo anno oltre 8,3 miliardi di annunci e sospeso 24,9 milioni di account pubblicitari. Di questi, circa 602 milioni di annunci e 4 milioni di account erano associati a scam. Il report dichiara inoltre che oltre il 99% degli annunci che violavano le proprie policy è stato intercettato prima dell'erogazione.
Sono numeri che mostrano due facce dello stesso problema: i sistemi di prevenzione intercettano una quantità enorme di attività non conformi, ma dall'altra parte opera un ecosistema altrettanto determinato a trovare continuamente nuovi modi per superarli.
L'intelligenza artificiale, inoltre, ha abbassato drasticamente il costo necessario per creare immagini, testi, identità, pagine web e varianti di una stessa campagna, rendendo molto più semplice produrre materiale di questo tipo su larga scala. Lo stesso Ads Safety Report evidenzia come gli attori malevoli stiano utilizzando l'IA generativa proprio per produrre annunci non conformi in quantità.
Perché il tema riguarda anche i publisher
Per un publisher è importante conoscere questo fenomeno anche dal punto di vista della relazione con i propri lettori.
Una pubblicità che imita una notizia o utilizza impropriamente il volto di un personaggio conosciuto può infatti comparire all'interno di una pagina editoriale reale. Non sempre, agli occhi dell'utente, è immediatamente evidente la distinzione tra i contenuti del sito e quelli erogati attraverso la filiera pubblicitaria.
Per questo motivo è utile prestare attenzione anche alla qualità delle campagne visualizzate: in alcuni casi il lettore potrebbe associare l'annuncio al sito sul quale lo ha visto, pur trattandosi di una campagna che il publisher non ha selezionato né approvato direttamente.
Cosa fa eADV per limitare queste campagne
In eADV applichiamo a monte filtri e regole di protezione sull'inventory con l'obiettivo di impedire l'erogazione di campagne non conformi o non adatte ai siti del network. Monitoriamo inoltre le segnalazioni degli editori e, quando un annuncio viene identificato con sufficiente precisione, possiamo intervenire per bloccare una creatività, una campagna o un inserzionista indesiderato.
È importante però distinguere una normale campagna sgradita da fenomeni come il cloaking.
Nel secondo caso il meccanismo è progettato espressamente per sfuggire ai sistemi di controllo dell'intera filiera pubblicitaria. Non si tratta quindi semplicemente di individuare un dominio e aggiungerlo a una blacklist: spesso occorre ricostruire l'origine effettiva dell'annuncio e intervenire insieme alle piattaforme che lo hanno erogato.
Questo non significa rinunciare al controllo. Al contrario, le segnalazioni puntuali diventano ancora più importanti.
Se un publisher eADV individua sul proprio sito una pubblicità sospetta, non coerente o semplicemente incompatibile con la propria linea editoriale, può segnalarcela aprendo un ticket tramite l'invio di un'email a support@eadv.it fornendo possibilmente uno screenshot dell'annuncio, l'URL della pagina e l'orario in cui è stato visualizzato. Più informazioni abbiamo a disposizione, più velocemente possiamo individuarne la provenienza e intervenire sui soggetti coinvolti.
Facciamo tutto il possibile perché le campagne che arrivano sui siti del network siano affidabili e coerenti con gli standard richiesti. Fenomeni evoluti come l'ad cloaking possono occasionalmente superare anche i controlli delle più grandi piattaforme pubblicitarie, ma un monitoraggio costante, filtri adeguati e la collaborazione tra publisher, concessionaria e partner tecnologici restano gli strumenti più efficaci per limitarne la diffusione.
Fact Check
Prima della pubblicazione, la redazione ha verificato e consultato le fonti elencate di seguito per garantire l'accuratezza delle informazioni riportate.
Fonti:
- https://support.google.com/admanager/answer/11089715
- https://support.google.com/adspolicy/answer/15938075
- https://blog.google/products/ads-commerce/2025-ads-safety-report
- https://www.corriere.it/dataroom-milena-gabanelli/mentana-ranucci-gabanelli-draghi-ecco-come-i-volti-noti-vengono-usati-per-truffare/11ae3011-295b-4c7e-8852-9377e1ba3xlk.shtml
- https://www.facta.news/articoli/disinformazione-google-dura-poche-ore
Verificato il: 28 settembre 2026