Finta email dalla banca che chiede di aggiornare i dati

9 Luglio 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveÈ una email falsa che finge di arrivare dalla tua banca e chiede di aggiornare i dati, per rubare credenziali su un sito clone. Non cliccare mai sui link: apri tu il sito della banca digitando l'indirizzo, e in caso di dubbi chiama il numero ufficiale sul retro della carta.

Cosa sta succedendo

In Germania è in corso una truffa in cui i criminali inviano email che sembrano arrivare dalla propria banca, chiedendo di aggiornare i dati personali o del conto. Chi clicca sul link finisce su un sito falso, identico a quello vero, dove inserisce credenziali e dati sensibili che finiscono nelle mani dei truffatori. Schemi come questo si diffondono rapidamente da un Paese europeo all’altro: versioni italiane di questa truffa, con finti loghi di banche italiane, compaiono regolarmente pochi mesi dopo la segnalazione originale. Riconoscere il meccanismo oggi significa essere pronti domani.

Esempio concreto

Mario, 62 anni, riceve una email apparentemente dalla tua banca con scritto: ‘Gentile cliente, per motivi di sicurezza è necessario aggiornare i suoi dati entro 48 ore. Clicchi qui.’ Il logo è identico a quello vero, il testo è formale e professionale. Mario clicca, inserisce username e password sul sito falso, e nel giro di poche ore i truffatori accedono al suo conto reale. La sua banca vera non gli aveva inviato nulla.

Cosa fare se hai un iPhone (Apple)

1. Non cliccare MAI su link nelle email bancarie: apri Safari e digita TU STESSO l’indirizzo della tua banca. 2. Controlla il mittente reale: apri la email, tocca il nome del mittente in alto per vedere l’indirizzo completo, se non finisce con il dominio ufficiale della banca (es. @nometuabanca.it) è una truffa. 3. Attiva le notifiche per i movimenti del conto dall’app ufficiale della tua banca: vai sull’app > Impostazioni o Profilo > Notifiche e abilita gli avvisi per ogni transazione. 4. Se hai dubbi, chiama il numero sul retro della tua carta di credito o sul sito ufficiale della banca, mai quello indicato nella email sospetta. 5. Su iPhone puoi segnalare la email sospetta: tieni premuto il messaggio in Mail > Segnala come spam.

Cosa fare se hai un Android

1. Non cliccare MAI su link nelle email bancarie: apri Chrome e digita TU STESSO l’indirizzo della tua banca. 2. Controlla il mittente reale: apri la email nell’app Gmail o altra app di posta, tocca il nome del mittente per vedere l’indirizzo completo, se non corrisponde al dominio ufficiale della banca è falsa. 3. Attiva le notifiche di sicurezza dall’app ufficiale della tua banca: vai sull’app > Menu o Profilo > Impostazioni > Notifiche e abilita gli avvisi per ogni operazione. 4. Vai in Impostazioni > Sicurezza e privacy > Google Play Protect e assicurati che sia attivo per proteggere il telefono da app pericolose. 5. Se hai dubbi, chiama la tua banca usando il numero ufficiale sul sito o sul retro della carta, mai quello scritto nella email.

Cosa NON fare

  • Non cliccare mai sui link contenuti in email che ti chiedono di aggiornare dati bancari, anche se sembrano graficamente identiche a quelle vere
  • Non inserire mai username, password o codici OTP su una pagina raggiunta tramite un link ricevuto via email
  • Non farti convincere dall’urgenza: frasi come ‘entro 48 ore’ o ‘il tuo conto sarà bloccato’ sono tecniche di pressione usate dai truffatori per farti agire senza pensare
  • Non dare per scontato che una email sia vera solo perché il logo e i colori sembrano quelli della tua banca: copiarli è semplicissimo per chi vuole truffarti
  • Non rispondere alla email sospetta né contattare numeri di telefono indicati al suo interno

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Come capisco se un'email della mia banca è falsa?
Controlla l'indirizzo completo del mittente toccando il nome in alto: se non finisce con il dominio ufficiale della banca (es. @nometuabanca.it) è una truffa. Attenzione anche a toni urgenti come 'aggiorna entro 48 ore', sono tecniche di pressione dei truffatori.
Cosa faccio se ho cliccato sul link e inserito i miei dati?
Contatta subito la tua banca chiamando il numero ufficiale sul retro della carta o sul sito, mai quello indicato nella email sospetta. Attiva anche le notifiche per ogni movimento dall'app ufficiale per accorgerti di operazioni non autorizzate.
È sicuro cliccare sul link se il logo sembra proprio quello della mia banca?
No. Copiare logo e colori è semplicissimo per chi vuole truffarti. Non cliccare mai sui link nelle email bancarie: apri il browser e digita tu stesso l'indirizzo della banca.
Come faccio a raggiungere il sito della mia banca in modo sicuro?
Apri Safari su iPhone o Chrome su Android e digita tu stesso l'indirizzo del sito della banca. In questo modo eviti di finire su siti falsi identici a quelli veri.
Devo rispondere all'email o chiamare il numero indicato per verificare?
No, non rispondere alla email sospetta e non chiamare i numeri scritti al suo interno. Se hai dubbi contatta la banca solo tramite il numero ufficiale sul retro della carta o sul sito.
Come segnalo un'email sospetta della banca?
Su iPhone tieni premuto il messaggio in Mail e scegli 'Segnala come spam'. Su Android puoi segnalarla dall'app Gmail o dalla tua app di posta.

🔗 Fonte ufficiale: DE Verbraucherzentrale — Phishing-Radar (Germania) — avviso originale →

← Torna alle minacce