Email truffa che finge di essere la tua banca
Cosa sta succedendo
In Estonia, l’autorità nazionale per la cybersicurezza ha registrato oltre 1.000 incidenti informatici in un solo mese, tra cui molte email truffa che fingevano di provenire da banche vere. Queste email sembrano messaggi ufficiali del tuo istituto bancario ma servono a rubarti le credenziali di accesso al conto. Schemi come questo nascono spesso in un Paese europeo e nel giro di settimane si diffondono anche in Italia: è già successo in passato con truffe identiche. Meglio sapere come riconoscerle prima che arrivino nella tua casella di posta.
Esempio concreto
Immagina di ricevere una email con il logo della tua banca, ad esempio Intesa Sanpaolo o UniCredit, che ti avvisa: ‘Abbiamo rilevato un accesso sospetto al tuo conto. Clicca qui per verificare la tua identità entro 24 ore, altrimenti il conto verrà bloccato.’ Il link ti porta su un sito identico a quello della banca, ma è falso. Se inserisci le tue credenziali, i truffatori le usano immediatamente per entrare nel tuo conto vero. La stessa tecnica usata in Estonia sta già circolando in altri Paesi europei.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai sui link nelle email che sembrano arrivare dalla tua banca: apri invece il browser Safari e digita tu stesso l’indirizzo della banca. 2. Attiva le notifiche per ogni movimento del conto dall’app ufficiale della tua banca, così ti accorgi subito di operazioni non autorizzate. 3. Controlla il mittente reale della email: tocca il nome del mittente in cima al messaggio nell’app Mail per vedere l’indirizzo completo. Se non finisce con il dominio ufficiale della tua banca (es. @intesasanpaolo.com), è falsa. 4. Vai su Impostazioni > [Il tuo nome] > Password e sicurezza e assicurati che la Verifica in due passaggi sia attiva sul tuo Apple ID, così i tuoi dati sono più protetti anche in caso di furto di credenziali.
Cosa fare se hai un Android
1. Non cliccare mai sui link nelle email sospette della banca: apri invece Chrome e scrivi tu stesso l’indirizzo ufficiale della banca nella barra in alto. 2. Attiva le notifiche di movimento dall’app ufficiale della tua banca: apri l’app, vai nelle Impostazioni dell’app e cerca la voce Notifiche o Avvisi. 3. Controlla il mittente della email: nell’app Gmail tocca il nome del mittente per vedere l’indirizzo completo. Un indirizzo come [email protected] è chiaramente falso. 4. Vai su Impostazioni > Google > Gestisci il tuo account Google > Sicurezza e verifica che la Verifica in due passaggi sia attiva: questo aggiunge un secondo controllo anche se qualcuno dovesse rubarti la password.
Cosa NON fare
- Non cliccare sui link contenuti in email che ti chiedono di verificare il conto o cambiare la password, anche se sembrano graficamente identiche a quelle della tua banca
- Non inserire mai il numero della carta di credito, il codice PIN o le credenziali di accesso al conto su una pagina raggiunta tramite un link ricevuto via email
- Non farti frettare dai messaggi urgenti come ‘il tuo conto sarà bloccato entro 24 ore’: le banche vere non operano così
- Non rispondere alla email sospetta chiedendo conferma: i truffatori potrebbero usare la risposta per raccogliere altre informazioni su di te
- Non dare per scontato che una email sia vera solo perché ha il logo e i colori giusti: copiare l’aspetto di una email bancaria richiede pochi minuti a chi vuole truffarti
🔗 Fonte ufficiale: EE RIA / CERT-EE (Estonia) (Estonia) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita