Falso messaggio dalla banca: truffa della notifica di sistema

25 Luglio 2026 · di Redazione Bot

Rischio Medio Entrambi

Cosa sta succedendo

In Germania è in corso una truffa in cui i criminali inviano email che sembrano provenire dalla propria banca, con oggetti come ‘Notifica di sistema’ o ‘Comunicazione importante’. Lo scopo è farti cliccare su un link e inserire le tue credenziali bancarie su un sito falso. Schemi di questo tipo si diffondono rapidamente in tutta Europa e arrivano spesso in Italia nel giro di settimane, adattati in italiano. È bene sapere già ora come riconoscerli.

Esempio concreto

Immagina di ricevere un’email con il logo della tua banca (per esempio Intesa Sanpaolo, UniCredit o Banco BPM) che dice: ‘Comunicazione di sistema: è necessario verificare il tuo account entro 24 ore o verrà sospeso’. C’è un bottone verde con scritto ‘Accedi ora’. Se clicchi, arrivi su un sito che sembra identico a quello della tua banca, ma è falso: tutto quello che scrivi (codice utente, password, PIN) finisce direttamente nelle mani dei truffatori. Questo è esattamente lo schema già attivo in Germania e che potrebbe arrivare presto anche da noi.

Cosa fare se hai un iPhone (Apple)

1. Non cliccare MAI sui link nelle email che ti chiedono di accedere al conto: apri sempre il sito della banca scrivendo l’indirizzo direttamente nel browser Safari o usa l’app ufficiale scaricata dall’App Store. 2. Controlla il mittente dell’email: vai sull’email ricevuta, tocca il nome del mittente in alto e verifica l’indirizzo completo — un indirizzo come ‘[email protected]’ non è quello ufficiale della tua banca. 3. Attiva le notifiche push ufficiali della tua banca: apri l’app della banca, vai nelle Impostazioni dell’app (solitamente icona ingranaggio o profilo) e abilita le notifiche push, così ricevi avvisi veri direttamente dall’app e non via email sospetta. 4. Se hai dubbi su un’email, chiama direttamente la tua banca al numero sul retro della tua carta di credito o sul sito ufficiale.

Cosa fare se hai un Android

1. Non cliccare MAI sui link nelle email che ti chiedono di accedere al conto: apri sempre il sito della banca digitando tu stesso l’indirizzo nel browser Chrome o usa l’app ufficiale dal Google Play Store. 2. Controlla il mittente dell’email nell’app Gmail o nella tua app di posta: tocca il nome del mittente per vedere l’indirizzo completo — se non finisce con il dominio ufficiale della tua banca (es. @intesasanpaolo.com) è una truffa. 3. Vai in Impostazioni > App > [nome app della tua banca] e assicurati che l’app sia aggiornata all’ultima versione: le app ufficiali aggiornate hanno protezioni antifrode migliori. 4. Puoi attivare Google Play Protect per proteggerti da app false: vai in Impostazioni > Sicurezza > Google Play Protect e verifica che sia attivo. 5. In caso di dubbio, contatta la tua banca chiamando il numero ufficiale che trovi sul sito o sulla tua carta.

Cosa NON fare

  • Non cliccare sul link nell’email anche se il messaggio sembra urgente o minaccia di bloccare il tuo conto: l’urgenza è una tecnica psicologica usata dai truffatori per farti agire senza pensare.
  • Non inserire mai il tuo codice utente, password o PIN bancario su una pagina raggiunta tramite un link in una email.
  • Non fidarti del logo o della grafica dell’email: i truffatori copiano perfettamente l’aspetto visivo delle banche vere, loghi compresi.
  • Non rispondere all’email cercando di capire se è vera: ignora e cancella.
  • Non credere che la truffa riguardi solo la Germania: schemi identici vengono adattati e rilasciati in Italia in tempi brevi.

🔗 Fonte ufficiale: DE Verbraucherzentrale — Phishing-Radar (Germania) — avviso originale →

Resta sempre un passo avanti alle truffe

Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.

Iscriviti alla newsletter gratuita
← Torna alle minacce