Finta email dall’ente pensionistico: truffa di phishing

24 Giugno 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveÈ una truffa di phishing: false email dell'ente pensionistico (INPS) ti invitano a cliccare un link per 'mettere in sicurezza' l'account, ma rubano dati e credenziali. Non cliccare mai i link, vai al sito ufficiale digitando tu l'indirizzo e verifica il mittente.

Cosa sta succedendo

In Germania sta circolando una truffa in cui i criminali inviano email che sembrano provenire dall’ente pensionistico statale, chiedendo di cliccare su un link per un fantomatico ‘miglioramento della sicurezza’ del proprio account. In realtà il link porta a una pagina falsa costruita per rubare i tuoi dati personali o le tue credenziali. Schemi come questo nascono spesso in un Paese europeo e nel giro di settimane arrivano anche in Italia, tradotti e adattati — ad esempio con il nome dell’INPS o del tuo istituto di patronato. È una allerta precoce: meglio sapere come riconoscerla prima che bussi alla tua casella di posta.

Esempio concreto

Immagina di ricevere una email con il logo dell’INPS che dice: ‘Abbiamo migliorato i sistemi di sicurezza del tuo profilo pensionistico. Clicca qui entro 48 ore per confermare i tuoi dati e continuare ad accedere ai servizi.’ Il tono è urgente, il logo sembra autentico, ma il link porta a un sito fasullo. Se inserisci nome utente e password, i truffatori li rubano e potrebbero accedere ai tuoi dati previdenziali o usarli per altre truffe a tuo nome.

Cosa fare se hai un iPhone (Apple)

1. Non cliccare mai sul link: se ricevi una email simile, vai direttamente al sito ufficiale dell’ente (es. www.inps.it) digitando l’indirizzo tu stesso nel browser Safari, senza usare link ricevuti via email. 2. Controlla il mittente reale: tieni premuto (o tocca) il nome del mittente nella email per vedere l’indirizzo completo — se non finisce con un dominio ufficiale come @inps.it, è falso. 3. Attiva il filtro anti-phishing di iPhone: vai in Impostazioni > App > Mail > Protezione privacy > assicurati che ‘Proteggi attività Mail’ sia attivo. 4. Se hai dubbi, chiama direttamente il numero ufficiale dell’ente (lo trovi sul loro sito ufficiale) per chiedere se ti hanno davvero mandato quella comunicazione. 5. Segnala la email come spam: nella app Mail tieni premuta la email, scegli ‘Sposta’ poi ‘Indesiderata’, così aiuti a proteggere anche altri utenti.

Cosa fare se hai un Android

1. Non cliccare mai sul link: se ricevi una email simile, apri il browser Chrome e digita tu stesso l’indirizzo ufficiale dell’ente (es. www.inps.it) senza usare il link nella email. 2. Controlla il mittente reale: tocca il nome del mittente nella email per espandere i dettagli e vedere l’indirizzo completo — un mittente falso avrà un dominio strano, non quello ufficiale dell’ente. 3. Attiva la navigazione sicura su Chrome: vai in Chrome > tocca i tre puntini in alto a destra > Impostazioni > Privacy e sicurezza > Navigazione sicura > seleziona ‘Protezione avanzata’. 4. Aggiorna le app di posta e il sistema operativo: vai in Impostazioni > Aggiornamento software (o Sistema > Aggiornamento di sistema) e installa tutti gli aggiornamenti disponibili, che spesso correggono falle di sicurezza. 5. Se hai dubbi, chiama direttamente il numero ufficiale dell’ente (lo trovi sul loro sito ufficiale) per chiedere se ti hanno davvero inviato quella comunicazione.

Cosa NON fare

  • Non cliccare mai su link contenuti in email che ti chiedono di ‘aggiornare’, ‘verificare’ o ‘mettere in sicurezza’ i tuoi dati, anche se il logo sembra autentico
  • Non inserire mai username, password o codice fiscale su una pagina raggiunta tramite un link ricevuto via email o SMS
  • Non farti frettare dall’urgenza: i truffatori scrivono sempre ’48 ore’, ‘subito’, ‘altrimenti perdi l’accesso’ — gli enti ufficiali non comunicano così
  • Non dare per scontato che una email sia sicura solo perché il logo è grafico e ben fatto: copiare un logo è facilissimo per chiunque
  • Non ignorare comunicazioni sospette: segnalale alla Polizia Postale su www.commissariatodips.it così aiuti a bloccare la truffa prima che colpisca altri

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Come faccio a capire se una email dell'INPS è falsa?
Controlla l'indirizzo reale del mittente toccando o tenendo premuto il nome: se non finisce con un dominio ufficiale come @inps.it, è falso. Diffida anche del tono urgente, tipo 'clicca entro 48 ore', perché gli enti ufficiali non comunicano così.
Ho ricevuto una email che mi chiede di aggiornare i dati pensionistici, cosa faccio?
Non cliccare sul link. Vai direttamente al sito ufficiale digitando tu stesso l'indirizzo (es. www.inps.it) nel browser, e se hai dubbi chiama il numero ufficiale dell'ente per verificare se la comunicazione è reale.
Perché non devo cliccare sul link anche se il logo dell'INPS sembra autentico?
Copiare un logo è facilissimo per chiunque, quindi un logo ben fatto non è garanzia di autenticità. Il link porta a una pagina falsa costruita per rubare le tue credenziali e i tuoi dati personali.
Cosa succede se inserisco username e password sul sito falso?
I truffatori rubano le tue credenziali e potrebbero accedere ai tuoi dati previdenziali o usarli per altre truffe a tuo nome. Per questo non bisogna mai inserire username, password o codice fiscale su una pagina raggiunta da un link ricevuto via email o SMS.
Come proteggo il telefono da queste email di phishing?
Su iPhone attiva il filtro in Impostazioni > App > Mail > Protezione privacy con 'Proteggi attività Mail'. Su Android attiva la Navigazione sicura in Chrome scegliendo 'Protezione avanzata' e installa tutti gli aggiornamenti di sistema e delle app.
Dove posso segnalare una email sospetta di questo tipo?
Puoi segnalarla alla Polizia Postale su www.commissariatodips.it, così aiuti a bloccare la truffa prima che colpisca altri. Puoi anche marcarla come indesiderata o spam nella tua app di posta.

🔗 Fonte ufficiale: DE Verbraucherzentrale — Phishing-Radar (Germania) — avviso originale →

← Torna alle minacce