Interruzioni di servizi digitali da errori tecnici e attacchi informatici

Cosa sta succedendo

A marzo 2026 in Estonia, le autorità informatiche hanno registrato quasi 900 problemi in un solo mese: siti web pubblici bloccati, controlli alle frontiere in difficoltà, persino i treni in tilt. Molti di questi disagi erano causati da errori tecnici, ma in situazioni simili i truffatori approfittano della confusione per inviare messaggi falsi. Quando un servizio che usi ogni giorno va offline, potresti ricevere email o SMS che sembrano ufficiali, ma sono trappole. Questo schema si è già visto in Italia in passato e può ripetersi: meglio sapere come riconoscerlo.

Esempio concreto

Immagina che il sito dell’INPS o delle Poste Italiane sia irraggiungibile per qualche ora. Pochi minuti dopo ricevi un SMS che dice: ‘Servizio ripristinato, clicca qui per verificare il tuo account’. Quel link non porta al sito vero, ma a una copia falsa costruita per rubarti le credenziali. È esattamente il tipo di truffa che fiorisce quando i servizi digitali vanno in down, come accaduto in Estonia. In Italia schemi identici sono già comparsi durante disservizi di banche, INPS e operatori telefonici.

Cosa fare se hai un iPhone (Apple)

1. Non aprire mai link arrivati via SMS o email durante un disservizio: vai direttamente all’app ufficiale già installata o digita l’indirizzo nel browser a mano. 2. Controlla se il sito è davvero ufficiale: in Safari, tocca il lucchetto accanto all’indirizzo web e verifica che il nome del sito corrisponda esattamente a quello che conosci (es. inps.it e non inps-verifica.it). 3. Attiva le notifiche di sicurezza di Apple: vai in Impostazioni > [Il tuo nome] > Accesso e sicurezza e assicurati che ‘Avvisi di sicurezza’ sia attivo. 4. Tieni il telefono aggiornato: Impostazioni > Generali > Aggiornamento software, così le falle di sicurezza note vengono tappate in automatico.

Cosa fare se hai un Android

1. Non aprire mai link arrivati via SMS o email durante un disservizio: usa sempre l’app ufficiale già installata o digita tu stesso l’indirizzo nel browser. 2. Controlla il mittente dei messaggi: su Android, apri il messaggio ricevuto e tieni premuto il numero o il nome del mittente per vedere se corrisponde davvero all’ente che conosci. 3. Attiva Google Play Protect per proteggere il telefono da app pericolose: vai in Impostazioni > Sicurezza e privacy > Google Play Protect e controlla che sia attivo. 4. Mantieni il telefono aggiornato: Impostazioni > Informazioni sul telefono > Aggiornamenti software, e installa subito gli aggiornamenti disponibili.

Cosa NON fare

  • Non cliccare mai su link in SMS o email che ti avvisano di un ‘disservizio risolto’ o ti chiedono di ‘verificare il tuo account’: sono quasi sempre truffe.
  • Non cercare il numero del servizio clienti su Google durante un’emergenza: i truffatori pagano per comparire primi nei risultati con numeri falsi.
  • Non fornire mai password, codici OTP (il codice temporaneo che arriva via SMS) o dati della carta a chi ti contatta per primo, anche se sembra un operatore ufficiale.
  • Non fidarti di un sito solo perché ha il lucchetto verde: anche i siti falsi possono averlo.
  • Non aspettare giorni prima di segnalare un messaggio sospetto: invialo al Commissariato di PS Online (www.commissariatodips.it) subito.

Vulnerabilità gravi in Firefox e Thunderbird

Cosa sta succedendo

Il browser Firefox e il programma email Thunderbird, usati da milioni di persone anche in Italia, hanno scoperto dei difetti gravi nella loro struttura interna. Immagina una serratura difettosa sulla porta di casa: un malintenzionato potrebbe entrare senza che tu te ne accorga, solo perché hai aperto una pagina web o un file sbagliato. Questi difetti permettono ai criminali di spiare i tuoi dati, prendere il controllo del programma o fartelo bloccare del tutto. La segnalazione arriva dal CERT-Bund tedesco, l’autorità di sicurezza informatica della Germania, e minacce di questo tipo si diffondono rapidamente in tutta Europa, Italia compresa.

Esempio concreto

Immagina di ricevere un’email con un allegato che sembra una fattura o un documento di lavoro. Lo apri con Thunderbird o clicchi su un link con Firefox: se il programma non è aggiornato, un criminale può in quel momento prendere silenziosamente il controllo del tuo computer, leggere le tue password salvate o rubare i tuoi dati personali, senza che tu veda nulla di strano. Prima di aprire qualsiasi allegato o link inaspettato, fermati 3 secondi e chiediti: aspettavo questo messaggio? Conosco davvero chi me lo ha mandato? Mi chiede di fare qualcosa di urgente o insolito? Se hai un dubbio, non aprire nulla e aggiorna subito Firefox. Questo schema è già attivo in Germania e storicamente minacce identiche raggiungono l’Italia nel giro di poche settimane.

Cosa fare se hai un iPhone (Apple)

1. Aggiorna Firefox per iPhone: apri l’App Store, tocca la tua foto in alto a destra, scorri fino a Firefox e tocca ‘Aggiorna’ se disponibile. 2. Per altre app email che usi, fai la stessa cosa nell’App Store cercando il nome dell’app. Nota: Thunderbird non è disponibile su iPhone, quindi controlla l’app email che usi abitualmente. 3. Tieni attivi gli aggiornamenti automatici: vai in Impostazioni, poi App Store, e attiva ‘Aggiornamenti app’. 4. Se ricevi email con allegati inaspettati, non aprirli anche se il mittente sembra conosciuto: cancellali subito. 5. In attesa dell’aggiornamento, considera di usare temporaneamente Safari come browser principale.

Cosa fare se hai un Android

1. Aggiorna Firefox per Android: apri il Google Play Store, tocca l’icona del tuo profilo in alto a destra, poi ‘Gestisci app e dispositivo’, cerca Firefox nell’elenco e tocca ‘Aggiorna’. 2. Fai lo stesso per Thunderbird se lo usi: cercalo in ‘Gestisci app e dispositivo’ e aggiorna. 3. Attiva gli aggiornamenti automatici: nel Play Store tocca il tuo profilo, poi Impostazioni, poi Preferenze di rete, poi ‘Aggiorna app automaticamente’. 4. Vai in Impostazioni, poi Sicurezza, poi ‘Aggiornamento sicurezza del dispositivo’ e verifica che il sistema sia aggiornato. 5. Non aprire allegati email o link sospetti, anche se sembrano provenire da contatti fidati.

Cosa NON fare

  • Non rimandare l’aggiornamento pensando ‘tanto a me non capita’: queste vulnerabilità vengono sfruttate in automatico, senza che tu faccia nulla di strano.
  • Non aprire file allegati alle email se non li aspettavi, nemmeno se il mittente ti sembra familiare.
  • Non cliccare su link ricevuti via email o SMS che ti portano su siti che non conosci, specialmente se ti chiedono di scaricare qualcosa.
  • Non usare versioni vecchie di Firefox o Thunderbird perché ‘funzionano bene così’: un programma non aggiornato è come una porta aperta per i criminali.
  • Non ignorare le notifiche di aggiornamento del telefono o del computer: quando il dispositivo chiede di aggiornarsi, fallo appena puoi.

Falle di sicurezza gravi in iPhone, iPad e Mac Apple

Cosa sta succedendo

Le autorità di sicurezza tedesche (BSI) hanno segnalato gravi difetti nei sistemi di Apple: iPhone, iPad e Mac sono colpiti. Un difetto di sicurezza è come una finestra rotta in casa: chi lo conosce può entrare senza che tu apra la porta. In questo caso, un malintenzionato potrebbe rubare i tuoi dati, installare programmi dannosi o bloccare il tuo dispositivo, anche solo facendoti visitare una pagina web costruita ad arte. Questi problemi sono già segnalati ufficialmente in Germania e schemi simili arrivano quasi sempre anche in Italia nel giro di poco tempo.

Esempio concreto

Immagina di ricevere un link via WhatsApp o SMS, apparentemente innocuo, magari da un mittente che sembra affidabile. Lo apri con Safari sul tuo iPhone: senza fare nient’altro, il tuo telefono potrebbe essere compromesso. Il malintenzionato può leggere le tue foto, i tuoi messaggi, le tue password salvate. Non devi scaricare nulla, non devi inserire dati: basta aprire la pagina sbagliata. In Germania questo tipo di attacco è già attivo; in Italia dobbiamo aspettarci scenari analoghi, quindi è il momento giusto per aggiornare prima che arrivi da noi.

Cosa fare se hai un iPhone (Apple)

1. Aggiorna subito iOS e iPadOS: vai in Impostazioni > Generali > Aggiornamento Software e installa qualsiasi aggiornamento disponibile. Apple rilascia le correzioni di sicurezza proprio tramite questi aggiornamenti. Non rimandare. 2. Attiva gli aggiornamenti automatici: sempre in Impostazioni > Generali > Aggiornamento Software > Aggiornamenti automatici, attiva sia ‘Scarica aggiornamenti iOS’ sia ‘Installa aggiornamenti iOS’. Così il telefono si aggiorna da solo di notte. 3. Fai attenzione ai link che apri: se ricevi un link via SMS, WhatsApp o email da un numero sconosciuto o inaspettato, non aprirlo. Anche un link apparentemente normale può sfruttare queste falle. 4. Controlla che Safari sia aggiornato: gli aggiornamenti iOS includono anche Safari. Dopo l’aggiornamento del sistema, Safari risulta automaticamente aggiornato. 5. Se il telefono si comporta in modo strano (si scalda molto, la batteria si scarica rapidamente, apre pagine da solo), contatta un tecnico di fiducia o l’assistenza Apple ufficiale.

Cosa fare se hai un Android

Anche se questa vulnerabilità riguarda direttamente i dispositivi Apple, chi ha un Android deve mantenere alta l’attenzione in generale. 1. Aggiorna il sistema operativo Android: vai in Impostazioni > Informazioni sul telefono > Aggiornamenti software (il percorso può variare leggermente a seconda della marca: Samsung, Xiaomi, ecc.) e installa tutti gli aggiornamenti disponibili. 2. Non aprire link sospetti ricevuti via SMS o WhatsApp, indipendentemente dal mittente: le truffe digitali colpiscono tutti i sistemi operativi. 3. Scarica app solo dal Google Play Store ufficiale e diffida di chi ti chiede di installare app da altri siti o file scaricati via email.

Cosa NON fare

  • Non rimandare l’aggiornamento pensando ‘lo faccio domani’: le falle di sicurezza vengono sfruttate rapidamente dai criminali proprio mentre molte persone tardano ad aggiornare.
  • Non aprire link ricevuti via SMS o messaggi anche se sembrano provenire da contatti noti: un account compromesso può inviare link pericolosi a vostra insaputa.
  • Non credere a messaggi che ti dicono ‘il tuo iPhone è stato infettato, clicca qui per ripulirlo’: sono quasi sempre truffe che sfruttano la paura per farti installare qualcosa di pericoloso.
  • Non disattivare gli aggiornamenti automatici per ‘risparmiare dati’: il rischio di restare senza protezione è molto più costoso.
  • Non ignorare avvisi di aggiornamento che compaiono sul telefono: Apple li mostra proprio perché contengono correzioni di sicurezza importanti.

Sito trappola su Microsoft Edge esegue codice dannoso

Cosa sta succedendo

Microsoft Edge, il browser (cioè il programma che usi per navigare su internet) presente su molti telefoni e PC, ha una falla di sicurezza segnalata in Germania dalle autorità tedesche. In parole semplici: un criminale può creare un sito web appositamente preparato e, se ci entri e fai alcune azioni (come cliccare su un pulsante o scaricare qualcosa), il tuo dispositivo può essere compromesso senza che tu te ne accorga. Schemi come questo partono spesso dall’Europa centrale e nel giro di settimane arrivano anche in Italia, quindi è il momento giusto per agire prima di essere colpiti.

Esempio concreto

Immagina di ricevere un messaggio WhatsApp o una email con scritto: ‘Hai vinto un buono Amazon, clicca qui per ritirarlo’. Il link ti apre una pagina apparentemente normale nel browser Edge del tuo telefono o PC. Quella pagina però è una trappola: ti chiede di cliccare su un bottone per ‘confermare il premio’ e in quel momento installa di nascosto un programma dannoso che può leggere le tue password o i dati bancari. Questo tipo di truffa è già attiva in Germania e schemi identici arrivano spesso in Italia nelle settimane successive, magari con testi in italiano.

Cosa fare se hai un iPhone (Apple)

1. Aggiorna Edge subito: apri l’App Store, tocca la tua foto in alto a destra, scorri verso il basso e cerca Microsoft Edge nella lista degli aggiornamenti disponibili, poi tocca ‘Aggiorna’. 2. Controlla gli aggiornamenti automatici: vai in Impostazioni > App Store e assicurati che la voce ‘Aggiornamenti app’ sia attivata (levetta verde), così le app si aggiornano da sole. 3. Preferisci Safari per la navigazione quotidiana su iPhone: Apple aggiorna Safari direttamente con gli aggiornamenti del sistema operativo. Per verificare di avere l’ultimo aggiornamento iOS vai in Impostazioni > Generali > Aggiornamento Software. 4. Non aprire mai link ricevuti via WhatsApp, SMS o email se non sei sicuro al 100% di chi te li ha inviati, indipendentemente dal browser che usi.

Cosa fare se hai un Android

1. Aggiorna Edge subito: apri il Google Play Store, tocca la tua icona del profilo in alto a destra, poi tocca ‘Gestisci app e dispositivo’, cerca Microsoft Edge e premi ‘Aggiorna’. 2. Attiva gli aggiornamenti automatici delle app: nel Play Store tocca la tua icona profilo > Impostazioni > Preferenze di rete > Aggiornamento automatico app e scegli ‘Su qualsiasi rete’ oppure ‘Solo Wi-Fi’. 3. Aggiorna anche il sistema operativo Android: vai in Impostazioni > Informazioni sul telefono > Aggiornamento software (il percorso può variare leggermente a seconda della marca del tuo telefono, ad esempio su Samsung si trova in Impostazioni > Aggiornamento software). 4. Considera di usare Chrome come browser alternativo in attesa che Edge venga aggiornato, e non aprire mai link sospetti ricevuti via messaggi o email.

Cosa NON fare

  • Non ignorare le notifiche di aggiornamento di Edge o del tuo telefono pensando ‘lo faccio dopo’: gli aggiornamenti correggono esattamente queste falle di sicurezza
  • Non cliccare su link inviati via WhatsApp, SMS o email che promettono premi, rimborsi o offerte speciali, anche se il sito sembra normale una volta aperto
  • Non scaricare file o accettare richieste di installazione che compaiono mentre navighi su un sito, anche se sembrano innocue
  • Non pensare che il problema riguardi solo la Germania: queste vulnerabilità sono tecnicamente identiche in tutta Europa e i criminali replicano le campagne rapidamente anche in Italia
  • Non usare browser non aggiornati su reti Wi-Fi pubbliche (bar, aeroporti, hotel) dove è più facile che qualcuno ti indirizzi verso siti trappola

Firma falsa nei documenti PDF

Cosa sta succedendo

Chi usa Foxit PDF Reader o Foxit PDF Editor per leggere documenti PDF ha un problema serio: il programma può mostrare una firma digitale come valida e autentica, anche quando il documento è stato manomesso. La firma digitale è come il timbro ufficiale su una lettera, serve a garantire che il documento non sia stato alterato. Se quel timbro è falso ma sembra vero, possiamo fidarci di un documento truffaldino senza accorgercene. Questa vulnerabilità è già segnalata ufficialmente in Germania e schemi simili si diffondono rapidamente anche in Italia.

Esempio concreto

Immagina di ricevere via email un contratto PDF, una fattura, o un documento della banca con la dicitura ‘Documento firmato digitalmente – Autenticità verificata’. In Germania stanno già circolando documenti manipolati che mostrano questa firma come valida grazie al difetto di Foxit. In Italia potrebbe arrivare la stessa truffa: un documento falso sembra ufficiale, tu lo firmi o ci fai affidamento, e nel frattempo hai accettato condizioni che non hai mai letto o trasferito denaro verso un conto sbagliato. Se usi Foxit per aprire PDF, devi aggiornare subito il programma.

Cosa fare se hai un iPhone (Apple)

1. Foxit PDF Reader su iPhone: apri l’App Store, tocca la tua foto in alto a destra, scorri verso il basso e cerca Foxit tra le app da aggiornare. Se disponibile, tocca ‘Aggiorna’ immediatamente. 2. In attesa dell’aggiornamento, non firmare né approvare documenti PDF ricevuti via email o WhatsApp basandoti solo sulla dicitura ‘documento verificato’ o ‘firma valida’. 3. Per aprire PDF in modo alternativo e più sicuro nel frattempo, usa l’app predefinita di Apple: tieni premuto il file PDF ricevuto, scegli ‘Condividi’ e poi ‘Apri con Libri’ o ‘Anteprima’. Queste app di Apple non sono affette da questo problema. 4. Se devi verificare l’autenticità di un documento importante (contratto, atto, documento bancario), chiama direttamente il mittente al numero ufficiale prima di procedere.

Cosa fare se hai un Android

1. Aggiorna Foxit PDF Reader subito: apri il Google Play Store, tocca l’icona del tuo profilo in alto a destra, vai su ‘Gestisci app e dispositivo’, poi ‘Aggiornamenti disponibili’ e aggiorna Foxit se compare nell’elenco. 2. Per aprire PDF temporaneamente in modo alternativo, usa Google Drive o Google Foto: carica il file lì dentro e aprilo con il visualizzatore integrato di Google, che non è affetto da questo problema. 3. Vai in Impostazioni > App > Foxit PDF Reader > Informazioni sull’app e controlla il numero di versione. Confrontalo con l’ultima versione disponibile sul Play Store: se sono diversi, aggiorna prima di aprire qualsiasi documento. 4. Se ricevi un PDF con scritto ‘Firma verificata’ o ‘Documento autentico’ e devi prendere decisioni importanti (pagamenti, contratti), non affidarti solo a quella scritta. Contatta il mittente telefonicamente prima di procedere.

Cosa NON fare

  • Non dare per scontato che una firma digitale visibile in un PDF significhi automaticamente che il documento è autentico: questa vulnerabilità mostra firme false come valide.
  • Non aprire PDF ricevuti da mittenti sconosciuti o inaspettati finché non hai aggiornato Foxit all’ultima versione.
  • Non firmare contratti, autorizzare pagamenti o fornire dati personali basandoti solo su un PDF che ti sembra ‘ufficiale e firmato’.
  • Non rimandare l’aggiornamento di Foxit pensando ‘lo faccio dopo’: gli aggiornamenti di sicurezza vanno fatti subito, non tra qualche giorno.
  • Non usare versioni vecchie di Foxit PDF Reader o Foxit PDF Editor se lavori con documenti importanti come contratti, fatture o documenti bancari.

Vulnerabilità gravi in Google Chrome

Cosa sta succedendo

Il BSI, l’ente tedesco che vigila sulla sicurezza informatica, ha segnalato gravi difetti nel browser Google Chrome. Questi difetti permettono a chi ha cattive intenzioni di prendere il controllo del tuo telefono o computer, rubare le tue informazioni personali o far crashare il dispositivo, semplicemente facendoti visitare un sito web truccato. Schemi come questo, già attivi in Germania, si diffondono rapidamente in tutta Europa e spesso arrivano anche in Italia nel giro di poche settimane. La buona notizia è che proteggersi è semplice: basta aggiornare Chrome.

Esempio concreto

Immagina di ricevere un messaggio WhatsApp da un contatto con un link curioso, oppure di cliccare su una pubblicità online. Se stai usando una versione vecchia di Chrome, il solo fatto di aprire quella pagina potrebbe bastare a un malintenzionato per accedere ai tuoi dati, senza che tu te ne accorga. In Germania stanno già segnalando casi di questo tipo: non aspettare che succeda anche da noi.

Cosa fare se hai un iPhone (Apple)

1. Aggiorna Chrome subito: apri l’App Store, tocca l’icona del tuo profilo in alto a destra, scorri verso il basso e cerca Google Chrome nell’elenco degli aggiornamenti disponibili, poi tocca ‘Aggiorna’. 2. Attiva gli aggiornamenti automatici delle app: vai in Impostazioni > App Store e attiva la voce ‘Aggiornamenti app’. 3. Controlla che il sistema operativo sia aggiornato: vai in Impostazioni > Generali > Aggiornamento Software e installa eventuali aggiornamenti disponibili. 4. Evita di aprire link ricevuti via SMS o WhatsApp da mittenti sconosciuti, anche se sembrano provenire da amici.

Cosa fare se hai un Android

1. Aggiorna Chrome subito: apri il Google Play Store, tocca l’icona del tuo profilo in alto a destra, vai in ‘Gestisci app e dispositivo’, poi tocca ‘Aggiornamenti disponibili’ e aggiorna Google Chrome. 2. Attiva gli aggiornamenti automatici: nel Play Store vai in Impostazioni > Preferenze di rete > Aggiornamento automatico app e scegli ‘Su qualsiasi rete’ oppure ‘Solo Wi-Fi’. 3. Aggiorna il sistema operativo del telefono: vai in Impostazioni > Informazioni sul telefono > Aggiornamento software (il percorso può variare leggermente a seconda della marca del telefono, ad esempio su Samsung è Impostazioni > Aggiornamento software). 4. Evita di navigare su siti poco conosciuti o di cliccare su link ricevuti in modo inaspettato.

Cosa NON fare

  • Non rimandare l’aggiornamento di Chrome pensando ‘lo faccio dopo’: ogni giorno senza aggiornamento è un giorno di rischio inutile.
  • Non cliccare su link ricevuti via SMS, email o WhatsApp che ti invitano a visitare siti, anche se il mittente sembra affidabile.
  • Non ignorare le notifiche di aggiornamento del telefono: spesso contengono correzioni di sicurezza importanti.
  • Non usare Chrome su reti Wi-Fi pubbliche (bar, aeroporti, centri commerciali) se non hai aggiornato il browser.
  • Non credere di essere al sicuro perché hai un iPhone: Chrome su iOS è anch’esso interessato da queste vulnerabilità.

Fuga di informazioni in Firefox per Android

Cosa sta succedendo

Le autorità tedesche per la sicurezza informatica (BSI) hanno segnalato un problema nel browser Firefox per Android: un malintenzionato, senza bisogno di accedere fisicamente al tuo telefono e da qualsiasi parte del mondo, può sfruttare questa falla per vedere informazioni che dovresti tenere private mentre navighi. La vulnerabilità (ovvero un difetto nel programma, come una serratura difettosa) è già nota in Germania e, come spesso accade, schemi simili si diffondono rapidamente anche in Italia. Aggiornare Firefox è l’azione più efficace che puoi fare adesso.

Esempio concreto

Immagina di usare Firefox sul tuo Android per controllare la posta o leggere le notizie al bar. Senza che tu faccia nulla di sbagliato, un criminale collegato alla stessa rete Wi-Fi pubblica o che gestisce un sito truffaldino potrebbe sfruttare questo difetto per raccogliere informazioni sulla tua sessione di navigazione, come pagine visitate o dati inseriti. In Germania questo tipo di attacco è già monitorato dalle autorità; in Italia non è ancora segnalato in modo massiccio, ma è il momento giusto per correre ai ripari prima che arrivi.

Cosa fare se hai un iPhone (Apple)

Firefox per iPhone non è coinvolto da questa specifica vulnerabilità, ma è buona abitudine generale mantenere tutti i browser aggiornati. 1. Apri l’App Store e tocca la tua foto profilo in alto a destra. 2. Scorri verso il basso fino a trovare Firefox (se installato) e tocca Aggiorna se disponibile. 3. Vai in Impostazioni > Safari e attiva Avviso siti web fraudolenti per avere una protezione aggiuntiva durante la navigazione. 4. Evita le reti Wi-Fi pubbliche non protette quando accedi a siti importanti come la banca o la posta elettronica.

Cosa fare se hai un Android

1. Aggiorna Firefox immediatamente: apri il Google Play Store, tocca l’icona del tuo profilo in alto a destra, poi tocca Gestisci app e dispositivo, quindi cerca Firefox nella lista e tocca Aggiorna. 2. Attiva gli aggiornamenti automatici per non dimenticarti in futuro: nel Play Store vai su Impostazioni (icona profilo) > Impostazioni di rete > Aggiornamento automatico app e scegli Su qualsiasi rete. 3. Controlla se il tuo Android ha aggiornamenti di sicurezza in sospeso: vai in Impostazioni > Informazioni sul telefono > Aggiornamenti software e tocca Scarica e installa se disponibile. 4. Evita di navigare su reti Wi-Fi pubbliche non protette (bar, aeroporti, centri commerciali) soprattutto per accedere a siti di banca o email. 5. Se non usi Firefox come browser principale, considera di disinstallarlo temporaneamente: tieni premuto sull’icona di Firefox, tocca Informazioni app poi Disinstalla.

Cosa NON fare

  • Non rimandare l’aggiornamento di Firefox pensando che sia una cosa poco importante: i difetti nei browser vengono sfruttati rapidamente dai criminali.
  • Non connetterti a reti Wi-Fi pubbliche gratuite per fare operazioni delicate come controllare il conto in banca o accedere alla posta, almeno finché non hai aggiornato il browser.
  • Non ignorare le notifiche di aggiornamento del Play Store: quelle notifiche esistono proprio per proteggerti da vulnerabilità come questa.
  • Non credere a messaggi o email che ti chiedono di aggiornare Firefox tramite un link: gli aggiornamenti vanno fatti SEMPRE e SOLO dal Google Play Store ufficiale.

Vulnerabilità nei Pixel Google: un estraneo può prendere il controllo del telefono

Cosa sta succedendo

Il BSI, l’autorità tedesca per la sicurezza informatica, ha segnalato una falla nei telefoni Google Pixel: un malintenzionato può sfruttarla a distanza, senza toccare il tuo telefono, per ottenere poteri da amministratore e fare praticamente quello che vuole sul dispositivo. La falla è già nota in Germania e vulnerabilità di questo tipo si diffondono rapidamente in tutta Europa, Italia compresa. La buona notizia è che Google rilascia aggiornamenti di sicurezza mensili e installare quello più recente è tutto ciò che serve per proteggersi.

Esempio concreto

Immagina che la serratura di casa tua abbia un difetto di fabbrica: un ladro esperto sa esattamente come aprirla senza chiave. Finché non chiami il fabbro (cioè installi l’aggiornamento), sei esposto. In Germania hanno già scoperto questo difetto nei Pixel. Schemi come questo si diffondono rapidamente e chi possiede un Pixel in Italia dovrebbe aggiornare subito il telefono, prima che qualcuno provi a sfruttare la stessa falla anche qui.

Cosa fare se hai un iPhone (Apple)

Questa vulnerabilità riguarda solo i telefoni Google Pixel con Android e non colpisce iPhone. Tuttavia, è sempre buona abitudine mantenere anche il tuo iPhone aggiornato: vai in Impostazioni > Generali > Aggiornamento software e installa qualsiasi aggiornamento disponibile. Attiva inoltre gli aggiornamenti automatici dallo stesso menu per essere sempre protetto senza doverci pensare.

Cosa fare se hai un Android

1. Aggiorna subito il telefono: vai in Impostazioni > Informazioni sul telefono > Aggiornamenti software (o Aggiornamento di sistema) e tocca Verifica aggiornamenti. Se trovi un aggiornamento disponibile, installalo immediatamente e riavvia il dispositivo.

2. Verifica la patch di sicurezza installata: vai in Impostazioni > Informazioni sul telefono > Versione Android e controlla la voce Livello patch di sicurezza Android. Assicurati che la data sia la più recente possibile.

3. Attiva gli aggiornamenti automatici: vai in Impostazioni > Sistema > Opzioni avanzate > Aggiornamento di sistema e attiva il download automatico degli aggiornamenti, così il telefono si aggiorna da solo appena disponibile.

Cosa NON fare

  • Non rimandare l’aggiornamento pensando di farlo domani: le vulnerabilità come questa vengono sfruttate dai criminali molto rapidamente dopo la loro pubblicazione.
  • Non scaricare app da fonti diverse dal Google Play Store ufficiale, perché le app non ufficiali possono contenere programmi dannosi che sfruttano proprio questo tipo di falle.
  • Non ignorare le notifiche di aggiornamento del sistema: se il telefono ti avvisa che c’è un aggiornamento pronto, non rimandare.
  • Non credere a chi ti dice che gli aggiornamenti rallentano il telefono e quindi andrebbero evitati: il rischio di non aggiornare è molto più grave di qualsiasi piccolo rallentamento temporaneo.

Falle di sicurezza gravi nei telefoni Samsung Android

Cosa sta succedendo

Le autorità tedesche per la sicurezza informatica hanno scoperto gravi difetti nei telefoni Samsung con Android. Questi difetti permettono a un malintenzionato di prendere il controllo del telefono, spiare i tuoi file e dati personali, o bloccare completamente il dispositivo, anche senza che tu faccia nulla di sbagliato. È come se la serratura di casa avesse un difetto di fabbrica: il ladro può entrare anche se tu hai chiuso la porta. Queste vulnerabilità sono già note in Germania e, come spesso accade, schemi simili si diffondono rapidamente anche in Italia.

Esempio concreto

Immagina di avere un Samsung Galaxy e di essere collegato a una rete Wi-Fi pubblica, magari al bar o in aeroporto. Un criminale vicino a te, senza che tu lo sappia, sfrutta uno di questi difetti per accedere ai tuoi messaggi, alle tue foto o persino alle tue app bancarie, il tutto mentre tu stai semplicemente leggendo le notizie. Non hai cliccato nulla di strano, non hai installato niente: il problema è nel software del telefono stesso. In Germania casi simili sono già stati segnalati; in Italia conviene non farsi trovare impreparati.

Cosa fare se hai un iPhone (Apple)

1. Se usi un iPhone non sei direttamente colpita da questa vulnerabilità specifica di Samsung, ma mantieni sempre il sistema aggiornato: vai su Impostazioni > Generali > Aggiornamento Software e installa ogni aggiornamento disponibile. 2. Evita reti Wi-Fi pubbliche non protette per operazioni sensibili come home banking o acquisti online: vai su Impostazioni > Wi-Fi e disattiva la connessione automatica alle reti aperte. 3. Attiva il Blocco schermo sicuro: vai su Impostazioni > Face ID e codice (o Touch ID e codice) e assicurati di avere un codice robusto di almeno 6 cifre.

Cosa fare se hai un Android

1. Aggiorna subito il tuo Samsung: vai su Impostazioni > Informazioni sul telefono > Aggiornamenti software > Scarica e installa. Se vedi un aggiornamento disponibile, installalo immediatamente senza rimandare. 2. Verifica che anche le patch di sicurezza siano aggiornate: sempre in Impostazioni > Informazioni sul telefono > Informazioni sul software, controlla la voce Livello patch di sicurezza Android e assicurati che riporti la data più recente disponibile. 3. Evita reti Wi-Fi pubbliche non protette finché non hai aggiornato il telefono: vai su Impostazioni > Connessioni > Wi-Fi e disconnettiti da reti aperte sconosciute. 4. Disattiva il Bluetooth quando non lo usi: vai su Impostazioni > Connessioni > Bluetooth e spegnilo. Questo riduce i punti di accesso che un malintenzionato può sfruttare.

Cosa NON fare

– Non rimandare l’aggiornamento pensando di farlo domani o la settimana prossima: ogni giorno senza aggiornamento è un giorno di rischio concreto. – Non collegarti a reti Wi-Fi pubbliche aperte (bar, aeroporti, centri commerciali) per controllare il conto in banca o inserire password, soprattutto se il telefono non è ancora aggiornato. – Non ignorare le notifiche di aggiornamento del sistema: Samsung le invia apposta per proteggere il tuo dispositivo, non sono messaggi pubblicitari. – Non credere che solo i telefoni vecchi siano a rischio: queste vulnerabilità possono colpire anche modelli recenti e costosi. – Non scaricare app al di fuori del Google Play Store ufficiale: su store alternativi il rischio di trovare software dannoso è molto più alto.

Falla di sicurezza nel browser Edge per Android

Cosa sta succedendo

È stata scoperta in Germania una falla di sicurezza nel browser Microsoft Edge per telefoni Android. In pratica, se usi Edge per navigare su internet dal tuo smartphone Android e capiti su un sito web creato apposta da qualcuno di malintenzionato, quella persona potrebbe riuscire a spiare o modificare file presenti sul tuo telefono. La buona notizia è che la falla è già nota e si risolve semplicemente aggiornando l’app. Schemi di questo tipo scoperti in Germania arrivano spesso anche in Italia nel giro di settimane: meglio agire subito.

Esempio concreto

Immagina di usare Edge sul tuo Android per leggere le notizie e clicchi su un link che ti arriva via WhatsApp o email. Il link ti porta su un sito che sembra normale, ma in realtà è una trappola: senza che tu te ne accorga, il sito sfrutta la falla per accedere a documenti, foto o dati salvati nel telefono. In Germania questo rischio è già attivo. Un italiano che usa Edge non aggiornato potrebbe trovarsi nella stessa situazione se il link malevolo comincia a circolare anche da noi, cosa che succede regolarmente con queste vulnerabilità europee.

Cosa fare se hai un iPhone (Apple)

Questa vulnerabilità riguarda solo Android e non colpisce iPhone. Tuttavia, anche su iPhone è buona norma tenere i browser aggiornati: vai in Impostazioni > Generale > Aggiornamento Software per aggiornare iOS, e apri l’App Store, tocca la tua foto in alto a destra, scorri in basso per vedere gli aggiornamenti disponibili per le app tra cui Edge o qualsiasi browser che utilizzi. Evita sempre di cliccare su link ricevuti da numeri sconosciuti.

Cosa fare se hai un Android

1. Aggiorna Edge subito: apri il Play Store (l’icona del triangolo colorato), tocca la tua foto profilo in alto a destra, poi tocca ‘Gestisci app e dispositivo’, cerca Microsoft Edge nell’elenco e tocca ‘Aggiorna’ se disponibile. 2. Attiva gli aggiornamenti automatici per Edge: nel Play Store cerca ‘Microsoft Edge’, entra nella pagina dell’app, tocca i tre puntini in alto a destra e assicurati che ‘Aggiornamento automatico’ sia attivato. 3. Controlla le app che possono accedere ai tuoi file: vai in Impostazioni > App > Microsoft Edge > Autorizzazioni e verifica che Edge abbia accesso solo a quello che ritieni necessario. Se non usi spesso Edge, considera di usare un browser alternativo come Chrome o Firefox che aggiorni regolarmente. 4. Non aprire link sospetti ricevuti via WhatsApp, SMS o email, soprattutto se non li aspettavi.

Cosa NON fare

  • Non rimandare l’aggiornamento di Edge pensando ‘tanto a me non capita niente’: le vulnerabilità vengono sfruttate velocemente dopo che diventano pubbliche.
  • Non cliccare su link ricevuti via WhatsApp, SMS o email se non sai con certezza chi te li ha mandati e perché.
  • Non visitare siti suggeriti da popup o messaggi allarmanti che compaiono mentre navighi.
  • Non ignorare le notifiche di aggiornamento delle app: ogni aggiornamento spesso corregge proprio falle come questa.
  • Non dare per scontato che un sito sembri affidabile solo perché è scritto in italiano o ha un aspetto professionale.