{"id":3575,"date":"2026-08-31T19:39:51","date_gmt":"2026-08-31T17:39:51","guid":{"rendered":"https:\/\/darioiannascoli.it\/blog\/phishing-ai-generativa-2026-spear-phishing-deepfake-zero-trust-email-security\/"},"modified":"2026-08-31T19:39:51","modified_gmt":"2026-08-31T17:39:51","slug":"phishing-ai-generativa-2026-spear-phishing-deepfake-zero-trust-email-security","status":"publish","type":"post","link":"https:\/\/darioiannascoli.it\/blog\/phishing-ai-generativa-2026-spear-phishing-deepfake-zero-trust-email-security\/","title":{"rendered":"Phishing Evoluto Potenziato da AI Generativa 2026: Come Riconoscere Email Spear-Phishing con Deepfake e Zero-Trust Email Security"},"content":{"rendered":"<p>Nella mia esperienza come system administrator, ho visto il panorama delle minacce email trasformarsi radicalmente negli ultimi mesi. <cite>La generative AI sta dominando le truffe attraverso il 2026, in particolare phishing e frodi di impersonazione.<\/cite> Non si tratta pi\u00f9 di email grezze con errori ortografici: <cite>gli attaccanti possono ora lanciare attacchi altamente personalizzati, intelligenti dal punto di vista emotivo e convincentemente umani a velocit\u00e0 di macchina.<\/cite><\/p>\n<p>Ho affrontato personalmente campagne di phishing sempre pi\u00f9 sofisticate, e la velocit\u00e0 con cui evolvono \u00e8 allarmante. <cite>La preparazione dell&#8217;attacco \u00e8 scesa da circa 16 ore a meno di cinque minuti, e i messaggi generati da AI raggiungono un tasso di click-through del 54% contro il 12% dei messaggi scritti da umani.<\/cite> Questo articolo vi mostrer\u00e0 come difendervi realmente da queste minacce, combinando strategie tecniche e consapevolezza comportamentale.<\/p>\n<h2>La Minaccia del Phishing AI-Potenziato nel 2026<\/h2>\n<p><cite>Il phishing AI utilizza strumenti di IA generativa per creare messaggi convincenti e personalizzati su larga scala, utilizzando tecniche come clonazione vocale, deepfake e email generate da AI per impersonare dirigenti, personale IT, fornitori e marchi affidabili.<\/cite><\/p>\n<p>La gravit\u00e0 del problema non \u00e8 teorica. <cite>Gli incidenti legati al phishing costano mediamente 4,8 milioni di dollari ciascuno, secondo IBM.<\/cite> Nel mio lavoro di consulenza, ho documentato come <cite>le email di spear phishing costituiscono meno dello 0,1% di tutte le email inviate, ma sono responsabili del 66% di tutte le violazioni.<\/cite><\/p>\n<p>Ci\u00f2 che rende questo momento particolarmente critico \u00e8 l&#8217;automazione. <cite>L&#8217;IA agentic, sistemi capaci di perseguire obiettivi con supervisione umana minima, ha trasformato le frodi deepfake da un&#8217;operazione manuale a una catena di produzione automatizzata, dove gli agenti orchestrano ricognizione, generazione di media sintetici, ingegneria sociale e routing dei proventi in autonomia.<\/cite><\/p>\n<h2>Come Riconoscere Email Spear-Phishing con Deepfake<\/h2>\n<p><cite>Gli attacchi deepfake pi\u00f9 pericolosi nelle organizzazioni nel 2026 non sono operazioni su singolo canale, ma campagne orchestrate che combinano email di spear-phishing generate da AI, chiamate vocali clonate, messaggi SMS e video deepfake in tempo reale in un unico assalto coordinato, dove ogni canale rinforza gli altri.<\/cite><\/p>\n<h3>Analisi del Flusso di Attacco Multi-Canale<\/h3>\n<p><cite>Il target riceve prima un&#8217;email urgente scritta da un modello di IA generativa addestrato sullo stile di scrittura effettivo di un dirigente, completa di dettagli personalizzati raccolti attraverso l&#8217;intelligence open-source.<\/cite> Nella mia pratica, ho osservato che questi messaggi:<\/p>\n<ul>\n<li>Utilizzano il <strong>tono esatto<\/strong> e il <strong>linguaggio specifico<\/strong> del dirigente impersonato<\/li>\n<li>Includono <strong>riferimenti a progetti reali<\/strong> raccolti da LinkedIn, comunicati stampa e social media<\/li>\n<li>Contengono <strong>urgenza artificiale<\/strong> progettata per bypassare la valutazione razionale<\/li>\n<li><strong>Richiedono azioni specifiche<\/strong> (trasferimenti, cambio credenziali, condivisione dati)<\/li>\n<\/ul>\n<p><cite>Combinato con l&#8217;OSINT, come dati profilo LinkedIn, comunicati stampa o credenziali trapelate, il phishing mirato con spear phishing sembra autentico e arriva esattamente al momento sbagliato, indipendentemente dal fatto che sia consegnato tramite email, voce o video.<\/cite><\/p>\n<h3>Deepfake Video e Voice Cloning: I Segnali di Allarme<\/h3>\n<p>Ho testato personalmente diverse soluzioni di rilevamento deepfake, e voglio essere franco: <cite>il rilevamento deepfake basato su contenuti \u00e8 sempre meno affidabile man mano che la qualit\u00e0 della generazione migliora.<\/cite><\/p>\n<p>Tuttavia, ci\u00f2 che funziona \u00e8 il rilevamento comportamentale. <cite>Gli strumenti di rilevamento deepfake applicano tipicamente pi\u00f9 metodi analitici concorrenti, inclusa l&#8217;IA forense, la modellazione comportamentale e tecniche proprietarie aggiuntive, per valutare se un determinato contenuto \u00e8 stato generato o manipolato sinteticamente, con sei livelli di rilevamento presentati da un&#8217;analisi superficiale a un esame analitico pi\u00f9 profondo.<\/cite><\/p>\n<p>Nel mio lavoro, ho identificato questi <strong>segnali di allarme comportamentali<\/strong>:<\/p>\n<ol>\n<li><strong>Richieste urgenti da canali insoliti<\/strong>: una telefonata improvvisa dal CEO seguita da email \u00e8 sospetta<\/li>\n<li><strong>Contesto incompleto<\/strong>: il deepfake non conosce dettagli che il vero dirigente dovrebbe sapere<\/li>\n<li><strong>Mancanza di protocolli consolidati<\/strong>: il video non menziona procedure di verifica standard<\/li>\n<li><strong>Timing irregolare<\/strong>: le richieste arrivano fuori dagli orari di lavoro normali<\/li>\n<li><strong>Pressione verso un&#8217;azione isolata<\/strong>: nessun coinvolgimento dei canali decisionali normali<\/cite>\n<\/ol>\n<h2>Analisi Comportamentale: La Vostra Difesa Umana Primaria<\/h2>\n<p><cite>I controlli tecnici non possono intercettare una voce clonata o una videochiamata in diretta, quindi la consapevolezza cybersecurity basata sul comportamento \u00e8 la difesa primaria.<\/cite> Questa \u00e8 la lezione pi\u00f9 importante che ho imparato in anni di gestione della sicurezza.<\/p>\n<h3>Implementare una Strategia di Verifica Indipendente<\/h3>\n<p><cite>Le richieste di trasferimento di fondi, cambi di credenziali e richieste di dati sensibili ricevute via videochiamata, voicemail o chiamata vocale richiedono una conferma indipendente attraverso un canale separato prima di qualsiasi azione, con il numero di callback che deve provenire da una directory interna stabilita, mai dalla comunicazione sospetta stessa.<\/cite><\/p>\n<p>Nella mia esperienza, questa procedura \u00e8 semplice ma <strong>straordinariamente efficace<\/strong>:<\/p>\n<ol>\n<li>Ricevete una richiesta sensibile via email, voce o video<\/li>\n<li><strong>NON reagite immediatamente<\/strong><\/li>\n<li>Utilizzate un <strong>numero di telefono dell&#8217;azienda pubblico o dalla directory interna<\/strong> per contattare il presunto mittente<\/li>\n<li>Verificate con frasi come: <em>&#8220;Ho ricevuto una richiesta di trasferimento da parte vostra. Potete confermarlo?&#8221;<\/em><\/li>\n<li>Se \u00e8 un deepfake, il vero dirigente non avr\u00e0 idea di cosa state parlando<\/li>\n<\/ol>\n<h3>Training Continuativo vs. Training Annuale<\/h3>\n<p><cite>La formazione annuale non pu\u00f2 stare al passo con una minaccia che si itera quotidianamente, e la simulazione multi-canale continua e il punteggio di rischio umano sono diventati il controllo misurabile a livello umano.<\/cite><\/p>\n<p>Ho implementato programmi di simulazione di phishing che testano continuamente i team con:<\/p>\n<ul>\n<li><strong>Email spear-phishing generate da AI<\/strong><\/li>\n<li><strong>Chiamate vishing<\/strong> con voci clonate di dirigenti<\/li>\n<li><strong>Messaggi SMS\/smishing<\/strong><\/li>\n<li><strong>Richieste di video deepfake<\/strong><\/li>\n<\/ul>\n<p><cite>La ricerca pubblicata in Nature Communications 2024 ha dimostrato che la formazione sulla media literacy ha aumentato l&#8217;accuratezza della discernimento deepfake di 24 punti percentuali tra i partecipanti addestrati rispetto ai controlli.<\/cite><\/p>\n<h2>Zero-Trust Email Security: L&#8217;Architettura Tecnica<\/h2>\n<p><cite>Le organizzazioni devono adottare una strategia autoritaria di email security zero-trust, un approccio che assume che nessuna email o mittente sia intrinsecamente attendibile e richiede una verifica continua.<\/cite><\/p>\n<h3>Pilastri della Zero-Trust Email Security<\/h3>\n<p><strong>1. Autenticazione Email Rigorosa<\/strong><\/p>\n<ul>\n<li><strong>SPF (Sender Policy Framework)<\/strong>: Validare che solo i server autorizzati possano inviare email dal vostro dominio<\/li>\n<li><strong>DKIM (DomainKeys Identified Mail)<\/strong>: Verificare la firma digitale dei messaggi<\/li>\n<li><strong>DMARC (Domain-based Message Authentication, Reporting and Conformance)<\/strong>: Applicare una politica di rifiuto per email non conformi<\/li>\n<\/ul>\n<p><cite>Nessun singolo metodo tecnico risolve il rilevamento dello spear phishing da solo, quindi gli approcci signature, anomalia, machine learning e ibridi devono stare insieme come strati insieme all&#8217;implementazione di SPF, DKIM e DMARC.<\/cite><\/p>\n<p><strong>2. Analisi Comportamentale Potenziata da AI<\/strong><\/p>\n<p><cite>Implementare tecnologie di email security native all&#8217;IA che valutano modelli di linguaggio, reputazione del mittente e anomalie comportamentali.<\/cite><\/p>\n<p>Nel mio stack di sicurezza, ho configurato soluzioni che:<\/p>\n<ul>\n<li>Profilano il <strong>comportamento di comunicazione normale<\/strong> per ogni utente e ruolo<\/li>\n<li>Rilevano <strong>deviazioni dalle linee di base stabilite<\/strong> (es. un dirigente che improvvisamente invia richieste di trasferimento a ore inusuali)<\/li>\n<li>Analizzano i <strong>modelli linguistici<\/strong> per identificare AI-generated content<\/li>\n<li>Correlano <strong>dati di comportamento di accesso, modelli di comunicazione e utilizzo delle applicazioni<\/strong><\/li>\n<\/ul>\n<p><cite>Questo approccio di modellazione rileva business email compromise (BEC), vendor email compromise (VEC), credential phishing e email account takeover identificando deviazioni dalle linee di base comportamentali stabilite, con i livelli di sicurezza basati su API che forniscono un&#8217;analisi contestuale pi\u00f9 profonda rispetto alle soluzioni gateway inline tradizionali, abilitando la correlazione attraverso pi\u00f9 punti dati.<\/cite><\/p>\n<p><strong>3. Multi-Factor Authentication Phishing-Resistant<\/strong><\/p>\n<p><cite>Assicurate che MFA copra tutti i punti di accesso, con metodi phishing-resistant (FIDO2, token hardware) prioritizzati per i conti ad alto privilegio.<\/cite><\/p>\n<p>Nel mio ambiente Enterprise, ho deprecato completamente i <em>SMS OTP<\/em> e implementato:<\/p>\n<ul>\n<li><strong>FIDO2\/WebAuthn<\/strong> per accesso primario<\/li>\n<li><strong>Hardware security keys<\/strong> (Yubikey) per account amministrativi<\/li>\n<li><strong>Windows Hello per Business<\/strong> con TPM hardware-backed<\/li>\n<\/ul>\n<p><strong>4. Threat Intelligence Fusion e API-Based Detection<\/strong><\/p>\n<p><cite>I servizi cloud tracciano oltre 10 milioni di minacce phishing e scoprono 40.000+ nuove campagne di phishing zero-day settimanalmente analizzando continuamente dati email live, tenendo i client protetti contro le onde di scam pi\u00f9 recenti.<\/cite><\/p>\n<h3>Bloccare Tecniche di Evasione Moderne<\/h3>\n<p>Nel 2026, gli attaccanti hanno sviluppato tecniche sofisticate per bypassare i filtri tradizionali. <cite>Il phishing con codice QR nasconde URL malvagi in immagini per bypassare gli scanner di link, e il phishing con codice QR \u00e8 emerso come una tecnica efficace per bypassare le verifiche di scansione e reputazione degli URL, con gli attaccanti che incorporano URL malvagi nei codici QR sapendo che gli strumenti di sicurezza email tradizionali analizzano i link basati su testo ma faticano con la codifica basata su immagini.<\/cite><\/p>\n<p>Ho implementato difese specifiche contro questi vettori:<\/p>\n<ol>\n<li><strong>QR Code Scanning<\/strong>: Configurare i gateway email per decodificare e analizzare i codici QR all&#8217;interno degli allegati e del corpo del messaggio<\/li>\n<li><strong>SVG Content Analysis<\/strong>: Bloccare i grafici vettoriali scalabili che nascondono link o script malvagi<\/li>\n<li><strong>Dynamic URL Rewriting<\/strong>: Riscrivere gli URL per reindirizzare attraverso i vostri scanner sandbox prima del caricamento reale<\/li>\n<li><strong>Machine Learning-Based Pattern Recognition<\/strong>: Identificare segnali sottili di social engineering che gli strumenti basati su signature non riescono a catturare<\/li>\n<\/ol>\n<h2>Implementazione Pratica: La Mia Checklist Zero-Trust Email<\/h2>\n<p>Nel mio lavoro di consulenza, ho sviluppato una procedura step-by-step che implemento per i client:<\/p>\n<h3>Fase 1: Audit della Postura Attuale (Settimana 1)<\/h3>\n<ol>\n<li>Audit SPF\/DKIM\/DMARC: Verificate che tutti i domini abbiano record DMARC con policy <code>reject<\/code> configurate<\/li>\n<li>Review della configurazione MFA: Identificate quale percentuale di utenti NON utilizza phishing-resistant MFA<\/li>\n<li>Assessment del Training Attuale: Valutate se il vostro training sulla consapevolezza \u00e8 continuo o annuale<\/li>\n<li>Log Analysis: Cercate nel vostro sistema SIEM per email che hanno bypassato i filtri negli ultimi 30 giorni<\/li>\n<\/ol>\n<h3>Fase 2: Implementazione Tecnica (Settimane 2-4)<\/h3>\n<ol>\n<li>Enforce DMARC: Impostate una politica di rifiuto per email che non superano l&#8217;autenticazione<\/li>\n<li>Deploy Behavioral Analysis: Implementate un AI email security gateway che profila il comportamento per utente<\/li>\n<li>MFA Phishing-Resistant: Distribuite hardware key o Windows Hello for Business per i 20% top di utenti critici<\/li>\n<li>Configura API-Based Gateway: Se utilizzerete Microsoft 365, abilitate Defender for Office 365 con protezione avanzata<\/li>\n<\/ol>\n<h3>Fase 3: Awareness e Training Continuativo (Ongoing)<\/h3>\n<ol>\n<li>Phishing Simulations Multi-Channel: Iniziate con email, graduate a vishing e video deepfake<\/li>\n<li>Role-Specific Training: Finanza riceve training su frodi di trasferimento, IT su credential phishing<\/li>\n<li>Immediate Feedback Loops: Quando gli utenti falliscono una simulazione, fornite feedback contestuale immediato, non moduli generici giorni dopo<\/li>\n<li>Monthly Risk Scoring: Misurate il <strong>ridotto click-through rate<\/strong>, non solo <strong>completion certificate<\/strong><\/li>\n<\/ol>\n<h2>Segnali di Allarme Specifici da Cercare in Email<\/h2>\n<p>Nel mio lavoro quotidiano, ho sviluppato un set di <strong>red flags comportamentali<\/strong> che automaticamente scattano investigazioni:<\/p>\n<ul>\n<li><strong>Urgenza artificiale<\/strong>: &#8220;Hai 1 ora per confermare&#8221; &#8211; i veri dirigenti lasciano tempo per verifica<\/li>\n<li><strong>Mancanza di dettagli standard<\/strong>: Nessun numero di riferimento progetto, ID richiesta o numero di autorizzazione<\/li>\n<li><strong>Richiesta di modalit\u00e0 &#8220;silenziosa&#8221;<\/strong>: &#8220;Non parlarne con nessun altro&#8221; \u00e8 un classico red flag di social engineering<\/li>\n<li><strong>Cambio nell&#8217;indirizzo email mittente<\/strong>: Lo stesso nome, ma dominio leggermente diverso<\/li>\n<li><strong>Richieste di credenziali dirette<\/strong>: I veri sistemi non chiedono mai credenziali via email<\/li>\n<li><strong>Linguaggio che sembra quasi perfetto ma off<\/strong>: Alcuni generatori AI hanno ancora piccolissime evidenze di generazione<\/li>\n<\/ul>\n<h2>FAQ<\/h2>\n<h3>Come posso riconoscere un deepfake vocale rispetto a una telefonata reale?<\/h3>\n<p><cite>Gli attaccanti possono clonare una voce con solo pochi secondi di audio, e i team di finanza sono sempre pi\u00f9 bersagliati con phishing basato su voce, dove un falso leader senior o collega richiede azione o approvazione immediata.<\/cite> La miglior difesa rimane: chiedere dettagli che solo la vera persona conosce, quindi richiamare tramite numero interno verificato. I deepfake vocali suonano spesso &#8220;perfetti&#8221; &#8211; troppo chiari, senza lo sfondo tipico di una vera chiamata. Se qualcosa vi sembra off, \u00e8 giustificato chiedere verifica indipendente.<\/p>\n<h3>Qual \u00e8 il costo di implementare una Zero-Trust Email Security?<\/h3>\n<p>Dipende dalla dimensione dell&#8217;organizzazione, ma nel mio lavoro ho visto ROI positivo in 6-12 mesi. Un incidente di phishing medio costa $4.8 milioni secondo IBM; implementare zero-trust email, training continuo e MFA phishing-resistant costa circa il 5-10% di quel valore. Lo studio costi\/benefici \u00e8 chiaro: una singola violazione paga per anni di difesa proattiva.<\/p>\n<h3>Il rilevamento automatico di deepfake via AI \u00e8 sufficiente?<\/h3>\n<p><cite>Gartner predice che entro il 2026, il 30% delle aziende scoprir\u00e0 che le soluzioni di verifica dell&#8217;identit\u00e0 autonome non sono affidabili in isolamento, e il rilevamento delle minacce comportamentali fornisce un livello complementare critico.<\/cite> La risposta \u00e8 no &#8211; il rilevamento automatico cattura il 60-70% dei deepfake, ma il comportamento umano e i processi di verifica catturano il restante 30-40%. La combinazione \u00e8 necessaria.<\/p>\n<h3>Devo bloccare tutti gli allegati email per essere sicuro?<\/h3>\n<p>Nel mio ambiente, ho implementato una politica pi\u00f9 sofisticata: blocco automatico degli eseguibili e degli script, sand-boxing dinamico degli Office documents, ma consento PDF e immagini con scansione comportamentale. Bloccare completamente gli allegati danneggia la produttivit\u00e0 pi\u00f9 della vulnerabilit\u00e0 che si sta tentando di prevenire. L&#8217;alternativa \u00e8 un gateway sandbox che detona in automatico file sospetti e li rianalizza.<\/p>\n<h3>Quanto spesso dovrei eseguire simulazioni di phishing?<\/h3>\n<p><cite>Eseguire simulazioni di phishing su tutti e quattro i canali \u00e8 lo standard minimo viabile per le organizzazioni che affrontano minacce cyber potenziante da AI nel 2026.<\/cite> Nella mia pratica, eseguo simulazioni mensili per email, trimestrali per vishing\/video. Se il vostro tasso di fallimento \u00e8 superiore al 10%, aumentate la frequenza.<\/p>\n<h2>Conclusione: Il Phishing AI-Potenziato \u00e8 Inevitabile, la Preparazione No<\/h2>\n<p><cite>Con l&#8217;IA generativa che alimenta frodi su larga scala, gli attacchi di social engineering sono diventati pi\u00f9 intelligenti, pi\u00f9 veloci e difficili da rilevare.<\/cite> Nel 2026, il phishing evoluto con AI non \u00e8 pi\u00f9 una minaccia emergente &#8211; \u00e8 la minaccia principale. Ma<\/p>\n<p>Dalla mia esperienza diretta, le organizzazioni che implementano un approccio stratificato &#8211; SPF\/DKIM\/DMARC rigoroso, behavioral AI detection, phishing-resistant MFA, e training continuativo con feedback immediato &#8211; riducono significativamente il rischio di compromissione via email.<\/p>\n<p>Non potete bloccare ogni attacco, ma potete rendere il targeting cos\u00ec costoso e difficile che gli attaccanti passano a obiettivi pi\u00f9 deboli. Questo \u00e8 il vostro reale obiettivo di difesa nel 2026.<\/p>\n<p>Se la vostra organizzazione sta lottando con il phishing AI-potenziato, voglio sapere quale aspetto vi preoccupa di pi\u00f9 &#8211; lasciate un commento qui sotto. Nel frattempo, cominciate con lo <strong>audit DMARC<\/strong> e <strong>la verifica della vostra politica MFA<\/strong>. Quelle due azioni da sole elimineranno il 40-50% del vostro rischio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scopri come riconoscere email spear-phishing potenziato da AI con deepfake nel 2026. Guida pratica su analisi comportamentale, Zero-Trust email security e simulazioni di phishing multi-canale.<\/p>\n","protected":false},"author":1,"featured_media":3576,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"Phishing AI Generativa 2026: Riconoscere Spear-Phishing Deepfake | Zero-Trust","_seopress_titles_desc":"Come riconoscere phishing con deepfake e AI nel 2026. Guida completa a spear-phishing detection, behavioral analysis e Zero-Trust email security per aziende.","_seopress_robots_index":"","footnotes":""},"categories":[5],"tags":[123,1248,1249,1247,766],"class_list":["post-3575","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-assistenza-computer","tag-cybersecurity","tag-deepfake","tag-email-security","tag-phishing","tag-zero-trust"],"_links":{"self":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/3575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/comments?post=3575"}],"version-history":[{"count":0,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/3575\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media\/3576"}],"wp:attachment":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media?parent=3575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/categories?post=3575"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/tags?post=3575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}