Cosa sta succedendo
In Germania sta circolando una truffa in cui i criminali inviano email che sembrano arrivare direttamente da Apple, chiedendo di aggiornare i dati della carta di credito o del metodo di pagamento. Il messaggio è falso: Apple non ti chiederà mai di aggiornare i dati di pagamento tramite un link in un’email. Truffe come questa si diffondono rapidamente in tutta Europa e schemi identici arrivano spesso in Italia nel giro di poche settimane, a volte tradotti in italiano.
Esempio concreto
Immagina di ricevere un’email con il logo Apple ben fatto, che dice qualcosa come: ‘Il tuo metodo di pagamento non è più valido. Clicca qui per aggiornarlo e continuare a usare i tuoi servizi Apple.’ Il link ti porta su un sito che sembra identico a quello di Apple, ma è una copia fatta dai truffatori per rubarti numero di carta, data di scadenza e codice di sicurezza. In Germania sta già succedendo: tieniti pronto a riconoscerlo anche in Italia.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai su link nelle email che ti chiedono di aggiornare dati di pagamento. Se vuoi verificare il tuo account Apple, vai direttamente su Impostazioni > [Il tuo nome] > Pagamento e spedizione e controlla tu stesso se c’è davvero un problema. 2. Controlla l’indirizzo email del mittente: l’unico dominio ufficiale Apple è @apple.com. Se vedi varianti strane come @apple-support.net o @apple-id.info, è una truffa. 3. Attiva l’autenticazione a due fattori per il tuo ID Apple: vai su Impostazioni > [Il tuo nome] > Accedi e sicurezza > Autenticazione a due fattori. Così anche se qualcuno ruba la tua password non può entrare nel tuo account.
Cosa fare se hai un Android
1. Non cliccare mai su link nelle email che ti chiedono di aggiornare dati di pagamento, anche se il logo sembra autentico. Se hai un account Google e vuoi verificare i tuoi dati di pagamento, vai su Impostazioni > Google > Il tuo account Google > Pagamenti e abbonamenti. 2. Controlla sempre il mittente dell’email: se non riconosci il dominio o sembra strano (es. apple-verifica.com invece di apple.com) cancella il messaggio subito. 3. Installa o aggiorna Google Play Protect: vai su Impostazioni > Sicurezza e privacy > Google Play Protect > Scansiona e assicurati che sia attivo. Questo ti protegge da app e link dannosi. 4. Se usi Gmail, segnala l’email come phishing toccando i tre puntini in alto a destra nel messaggio e selezionando Segnala phishing.
Cosa NON fare
- Non cliccare mai sul link contenuto nell’email, anche se il messaggio sembra urgente o minaccioso
- Non inserire mai il numero della tua carta di credito o i dati di pagamento su un sito raggiunto tramite un link ricevuto via email
- Non farti fregare dall’urgenza: frasi come ‘Il tuo account sarà sospeso entro 24 ore’ sono una tattica classica per farti agire di fretta senza pensare
- Non dare per scontato che un logo o una grafica professionale significhi che il messaggio è autentico: i truffatori copiano tutto alla perfezione
- Non ignorare l’indirizzo email del mittente: controllarlo è il modo più semplice per smascherare quasi tutte le truffe di questo tipo