Falsa email dalla banca che chiede di rinnovare l’app di sicurezza
Cosa sta succedendo
In Germania è in corso una truffa dove i criminali inviano email false fingendo di essere una banca, chiedendo di rinnovare l’app di sicurezza usata per autorizzare i pagamenti. Chi clicca sul link finisce su un sito falso che ruba le credenziali del conto. Schemi come questo viaggiano velocemente in Europa e spesso arrivano anche in Italia, adattati con i nomi delle nostre banche. È importante riconoscerla prima che arrivi anche qui.
Esempio concreto
Immagina di ricevere una email che sembra arrivare dalla tua banca (Intesa, UniCredit, BancoPosta o simili) con scritto: ‘Attenzione: la tua app di sicurezza per i bonifici è scaduta, rinnovala entro 48 ore altrimenti il tuo conto verrà sospeso’. C’è un pulsante blu con scritto ‘Rinnova ora’. Cliccando, si apre un sito identico a quello della tua banca, ma è falso: tutto quello che inserisci va direttamente ai truffatori.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare MAI link nelle email della banca: apri sempre l’app ufficiale della tua banca scaricata dall’App Store oppure digita tu stesso l’indirizzo sul browser. 2. Controlla il mittente reale dell’email: tocca il nome del mittente in alto nella email per vedere l’indirizzo completo. Se contiene caratteri strani o non finisce con il dominio ufficiale della banca (es. @bancaintesa.it), è falsa. 3. Attiva le notifiche push dell’app ufficiale della tua banca: vai su Impostazioni > Notifiche > cerca l’app della tua banca > assicurati che le notifiche siano attive, così ricevi gli avvisi reali direttamente dall’app. 4. Se hai dubbi, chiama il numero verde della tua banca che trovi sul retro della tua carta di credito o sul sito ufficiale, mai quello indicato nell’email sospetta.
Cosa fare se hai un Android
1. Non cliccare MAI link nelle email della banca: apri sempre l’app ufficiale della tua banca scaricata da Google Play Store oppure digita tu stesso l’indirizzo nel browser. 2. Controlla il mittente reale dell’email: nell’app Gmail tocca il nome del mittente per espandere i dettagli e vedere l’indirizzo completo. Se non corrisponde al dominio ufficiale della banca, è falsa. 3. Verifica che l’app della tua banca sia aggiornata e autentica: vai su Impostazioni > App > cerca l’app della tua banca > controlla che il produttore corrisponda alla banca ufficiale. 4. Attiva Google Play Protect per bloccare app pericolose: vai su Play Store > tocca la tua foto in alto a destra > Play Protect > Scansiona. 5. Se hai dubbi, chiama il numero verde della tua banca che trovi sul retro della tua carta o sul sito ufficiale, mai il numero indicato nell’email sospetta.
Cosa NON fare
- Non cliccare mai sul pulsante o link contenuto in una email che ti chiede di aggiornare o rinnovare l’app della banca, anche se sembra urgente
- Non inserire mai username, password o codici OTP su un sito aperto da un link ricevuto via email
- Non fidarti dell’aspetto grafico: i siti falsi sono copie quasi perfette di quelli reali
- Non credere ai messaggi con scadenze brevi tipo ’48 ore’ o ‘il tuo conto sarà bloccato’: le banche vere non operano così via email
- Non salvare la password della banca nel browser se usi link ricevuti per email: potresti salvarla su un sito falso
🔗 Fonte ufficiale: DE Verbraucherzentrale — Phishing-Radar (Germania) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita