Falsa email Spotify: verifica pagamento
Cosa sta succedendo
In Germania è in circolazione una email falsa che finge di arrivare da Spotify e chiede di verificare i dati di pagamento, come il numero della carta di credito o le credenziali dell’account. Queste truffe partono spesso da un paese europeo e nel giro di settimane arrivano anche in Italia, tradotte in italiano. Il messaggio sembra autentico perché usa loghi e colori identici a quelli veri di Spotify, ma è una trappola per rubarti le informazioni bancarie. Se ricevi un’email simile, non cliccare nulla prima di leggere questa scheda.
Esempio concreto
Immagina di ricevere una email con scritto: ‘Gentile cliente Spotify, abbiamo rilevato un problema con il tuo metodo di pagamento. Clicca qui entro 24 ore per evitare la sospensione del tuo abbonamento.’ Il link ti porta su un sito identico a Spotify, ma falso: tutto ciò che inserisci, dalla password al numero di carta, finisce direttamente nelle mani dei truffatori. Questo schema è già attivo in Germania e schemi così si adattano e arrivano in Italia nel giro di poco tempo.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare il link nell’email: apri invece l’app Spotify direttamente dal tuo telefono oppure vai su spotify.com digitandolo tu stesso nel browser. 2. Controlla il mittente reale dell’email: tieni premuto sul nome del mittente nell’app Mail per vedere l’indirizzo completo. Se non finisce esattamente in @spotify.com è falso. 3. Se hai già cliccato e inserito dati, cambia subito la password Spotify: apri l’app Spotify > tocca l’icona del profilo in alto a destra > Impostazioni e privacy > Account > Cambia password. 4. Se hai inserito dati della carta, chiama subito il numero sul retro della tua carta di credito o vai nelle Impostazioni > Wallet e Apple Pay per verificare le transazioni recenti e bloccare la carta se necessario.
Cosa fare se hai un Android
1. Non cliccare il link nell’email: apri l’app Spotify direttamente dal telefono oppure digita spotify.com tu stesso nel browser Chrome. 2. Controlla il mittente reale: nell’app Gmail tocca il nome del mittente per espandere i dettagli e vedere l’indirizzo completo. Se non è esattamente @spotify.com, è una truffa. 3. Se hai già cliccato e inserito dati, cambia subito la password: apri l’app Spotify > tocca l’icona del profilo > Impostazioni e privacy > Account > Cambia password. 4. Se hai inserito dati della carta, contatta subito la tua banca tramite l’app ufficiale oppure vai in Impostazioni > Connessioni > NFC e pagamenti per verificare i metodi di pagamento collegati. Segnala l’email come spam toccando i tre puntini in alto nell’app Gmail e selezionando Segnala come phishing.
Cosa NON fare
- Non cliccare mai sui link contenuti in email che ti chiedono di verificare o aggiornare i dati di pagamento, anche se sembrano urgenti
- Non inserire mai la password o il numero di carta su una pagina raggiunta tramite un link ricevuto via email, anche se la pagina sembra identica a quella vera
- Non farti frettare dall’urgenza: messaggi come ‘hai 24 ore’ o ‘il tuo account sarà sospeso’ sono una tecnica classica per farti agire senza pensare
- Non dare per scontato che una email sia vera solo perché usa il logo giusto e i colori giusti: i truffatori copiano tutto alla perfezione
- Non ignorare l’accaduto se hai già cliccato: agire subito cambiando password e avvisando la banca può limitare i danni
🔗 Fonte ufficiale: DE Verbraucherzentrale — Phishing-Radar (Germania) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita