filesaudit.com

03/10/2026

Come scoprire dove è stata scattata una foto ricevuta

Ricevi una foto su WhatsApp, via email o in una chat di lavoro e ti chiedi: dove è stata scattata davvero? È una domanda più comune di quanto si pensi. Giornalisti che verificano immagini inviate da fonti anonime, genitori che controllano le foto dei figli, aziende che ricevono documentazione fotografica da fornitori, assicurazioni che valutano sinistri: in tutti questi casi la risposta si trova spesso — ma non sempre — dentro il file stesso, nei cosiddetti metadati EXIF. Questo articolo spiega come funzionano, dove trovarli, quali strumenti usare e, soprattutto, quali sono i limiti reali di questa analisi.

Quando uno smartphone o una fotocamera digitale scatta una foto, non salva soltanto i pixel. Insieme all'immagine il dispositivo registra un pacchetto di informazioni tecniche chiamate metadati EXIF (Exchangeable Image File Format): data e ora dello scatto, modello del dispositivo, impostazioni di esposizione, apertura, ISO, lunghezza focale e — se il GPS era attivo — le coordinate geografiche precise del punto in cui è stata catturata l'immagine. Le coordinate vengono memorizzate come latitudine e longitudine, spesso con l'altitudine e, nei dispositivi più recenti, perfino la direzione verso cui puntava l'obiettivo. In pratica, ogni foto scattata con la geolocalizzazione abilitata porta con sé una sorta di "impronta geografica" invisibile a occhio nudo ma perfettamente leggibile con gli strumenti giusti.

Il metodo più rapido per un controllo casuale è già nel tuo computer. Su Windows basta fare clic destro sul file, scegliere Proprietà e aprire la scheda Dettagli: se i dati GPS sono presenti, li troverai nella sezione dedicata. Su macOS si apre l'immagine con Anteprima, poi Strumenti → Mostra Inspector → GPS, e il sistema mostra addirittura una mini-mappa con il punto di scatto. Semplice, gratuito, immediato. Il problema è che questi strumenti di base mostrano solo una parte dei metadati, non offrono alcuna documentazione esportabile e non ti dicono nulla sull'integrità del file: un dato visto al volo sullo schermo non è una prova che puoi allegare a una relazione, a un esposto o a una perizia.

Attenzione però a un punto fondamentale, forse il più importante di tutto l'articolo: la maggior parte delle foto ricevute tramite WhatsApp, Telegram, Facebook Messenger, Instagram o molti client di posta viene compressa e "ripulita" dai metadati prima dell'invio. Le piattaforme di messaggistica rimuovono deliberatamente i dati EXIF — inclusi quelli GPS — per ridurre le dimensioni dei file e per tutelare (almeno in teoria) la privacy degli utenti. Quindi, se la foto che hai ricevuto passa da WhatsApp, è molto probabile che le coordinate non ci siano più, non perché il mittente le abbia cancellate di proposito, ma perché la piattaforma lo ha fatto automaticamente. Se hai bisogno della posizione, la soluzione più efficace è chiedere il file originale: l'invio come "documento" anziché come foto, oppure tramite email senza compressione, cloud o WeTransfer, preserva quasi sempre i metadati intatti.

Quando il file originale è disponibile, l'analisi diventa interessante. Puoi caricare l'immagine su FilesAudit, che estrae in pochi secondi tutti i metadati tecnici — EXIF, GPS, XMP e IPTC — e li organizza in un report PDF professionale con data, ora e fingerprint crittografico del file. Le coordinate GPS vengono lette direttamente dai campi EXIF e possono essere copiate in Google Maps per visualizzare il punto esatto dello scatto. Il vantaggio rispetto al controllo manuale è duplice: da un lato vedi l'intero quadro dei metadati (non solo la posizione, ma anche il dispositivo, il software di elaborazione, le eventuali modifiche successive), dall'altro ottieni un documento formale che attesta lo stato del file al momento dell'analisi, utile se l'immagine finirà in una controversia, in un'indagine giornalistica o in un procedimento legale. La piattaforma supporta oltre 200 formati, quindi vale sia per i comuni JPG che per HEIC, RAW e PNG — e se lavori spesso con questo formato, la nostra guida dedicata ai metadati dei file JPG approfondisce struttura e campi specifici.

Facciamo un esempio concreto. Un'azienda riceve da un fornitore le foto di un cantiere che dovrebbe trovarsi a Bergamo, scattate secondo il contratto entro una certa data. Caricando i file originali si scopre che le coordinate GPS indicano in realtà un comune in provincia di Brescia e che la data di scatto EXIF è precedente di tre settimane rispetto a quanto dichiarato. Questo non dimostra automaticamente una frode — i metadati possono essere modificati, e un professionista serio lo sa — ma fornisce un elemento tecnico solido per chiedere chiarimenti e approfondire. Al contrario, un giornalista che riceve foto di un evento da una fonte può verificare che coordinate, data e modello di fotocamera siano coerenti con il racconto: una coerenza non prova la verità, ma un'incoerenza è un campanello d'allarme importante.

Proprio su questo punto vale la pena essere onesti: i metadati GPS sono un indizio tecnico, non una prova legale in senso assoluto. Esistono strumenti e app che permettono di alterare o falsificare le coordinate EXIF, quindi un file può dichiarare una posizione diversa da quella reale dello scatto. L'analisi forense seria guarda alla coerenza complessiva: la data di creazione del file coincide con quella EXIF? Il modello del dispositivo è plausibile per quella persona? Il file mostra tracce di software di editing che hanno riscritto i metadati? Calcolare anche l'hash SHA-256 del file, come fa FilesAudit in automatico, serve a "congelare" l'evidenza: da quel momento in poi puoi dimostrare che il file analizzato è esattamente quello, byte per byte, e che nessuno lo ha sostituito o ritoccato dopo la verifica. È lo stesso principio che sta alla base della marca temporale su un file per provarne l'esistenza in un dato momento.

C'è poi lo scenario opposto, quello della privacy. Se stai leggendo questo articolo perché ti preoccupa che altri possano scoprire dove scatti le tue foto, sappi che il rischio è reale quando condividi file originali: una foto inviata per email con il GPS attivo rivela casa tua, il tuo ufficio, la scuola dei tuoi figli. Le contromisure sono semplici: disattivare la geolocalizzazione della fotocamera nelle impostazioni dello smartphone, oppure rimuovere i metadati prima della condivisione. Alcuni servizi di messaggistica lo fanno già per te, ma non tutti, e non sempre in modo completo. Prima di inviare immagini sensibili, vale la pena verificare personalmente cosa contengono.

In sintesi, per scoprire dove è stata scattata una foto ricevuta il percorso è questo: procurati il file originale evitando i passaggi che lo comprimono, estrai i metadati EXIF con uno strumento affidabile, converti le coordinate GPS su una mappa e valuta la coerenza di tutti gli altri dati tecnici prima di trarre conclusioni. Se l'analisi deve essere documentata — per un audit, una verifica giornalistica, una disputa o semplicemente per archivio — un report forense con hash crittografico e timestamp, come quello generato da FilesAudit, trasforma un'osservazione informale in un elemento tecnico difendibile. E se vuoi approfondire altri scenari di verifica dei file, dal riconoscere il software che ha creato un documento al controllare l'integrità di una registrazione, trovi molte altre guide sul nostro blog.

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.