Fuga di dati personali dal forum criminale BreachForums

24 Giugno 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi

Cosa sta succedendo

BreachForums è un mercato illegale sul web dove i criminali comprano e vendono dati rubati: email, password, numeri di telefono, indirizzi e persino dati bancari di milioni di persone. Tra il 2022 e il 2026 questo sito ha subito diverse violazioni interne, rendendo pubblici ancora più dati. Questo significa che le tue informazioni personali potrebbero girare tra le mani di truffatori senza che tu lo sappia. Non è necessario aver fatto nulla di sbagliato: basta che un sito su cui ti sei registrato anni fa sia stato violato.

Esempio concreto

Immagina di aver fatto acquisti su un sito di e-commerce qualche anno fa. Quel sito è stato violato e i tuoi dati (email, password, magari il numero di telefono) sono finiti su BreachForums. Un criminale li compra per pochi euro, prova quella stessa password sul tuo account email, entra, e da lì accede al tuo home banking o ai tuoi profili social. Tu non ti accorgi di nulla finché non noti movimenti strani sul conto o i tuoi amici ricevono messaggi strani a tuo nome.

Cosa fare se hai un iPhone (Apple)

1. Controlla se la tua email è stata compromessa: apri Safari e vai su haveibeenpwned.com, inserisci la tua email e verifica se compare in qualche violazione nota. 2. Attiva il monitoraggio password integrato: vai in Impostazioni > Password > Raccomandazioni sulla sicurezza. iPhone ti mostra in automatico le password deboli o già compromesse e ti suggerisce di cambiarle. 3. Cambia subito le password critiche: vai in Impostazioni > Password, seleziona i siti importanti (banca, email, social) e aggiorna le password con combinazioni lunghe e uniche per ogni sito. 4. Attiva l’autenticazione a due fattori sull’email: accedi alla webmail dal browser, cerca Impostazioni account > Sicurezza > Verifica in due passaggi e attivala. Così anche se qualcuno ha la tua password, non può entrare senza il codice che arriva sul tuo telefono. 5. Usa il Portachiavi iCloud per password uniche: in Impostazioni > [Il tuo nome] > iCloud > Password e Portachiavi, attiva il servizio. Quando crei nuovi account, lascia che iPhone generi password sicure e le ricordi per te.

Cosa fare se hai un Android

1. Controlla se la tua email è stata compromessa: apri Chrome e vai su haveibeenpwned.com, inserisci la tua email e leggi i risultati. 2. Attiva il controllo password di Google: vai in Impostazioni > Google > Gestisci il tuo account Google > Sicurezza > Gestione password, poi tocca il simbolo dello scudo (Controllo password) per vedere se hai password compromesse o riutilizzate. 3. Cambia le password critiche: sempre dalla sezione Impostazioni > Google > Gestisci il tuo account Google > Sicurezza > Gestione password, seleziona i siti importanti e aggiorna le credenziali. 4. Attiva la verifica in due passaggi sul tuo account Google: vai in Impostazioni > Google > Gestisci il tuo account Google > Sicurezza > Verifica in due passaggi e segui la procedura guidata. Riceverai un codice sul telefono ogni volta che qualcuno tenta di accedere al tuo account da un nuovo dispositivo. 5. Attiva le notifiche di accesso anomalo: nella stessa sezione Sicurezza del tuo account Google, assicurati che le notifiche per attività sospette siano attive. Google ti avviserà via email o notifica se rileva un accesso strano.

Cosa NON fare

  • Non usare la stessa password su più siti: se una viene rubata, i criminali la provano ovunque in automatico
  • Non ignorare le email di avviso da siti che ti comunicano una violazione dei dati: sono reali e vanno prese sul serio
  • Non rimandare il cambio password pensando che a te non capiti: i dati rubati vengono usati anche mesi o anni dopo il furto
  • Non usare password semplici come il tuo nome, la data di nascita o sequenze tipo ‘123456’: sono le prime che i criminali provano
  • Non cliccare su link in email che ti chiedono di verificare la tua identità dopo una presunta violazione: potrebbero essere truffe che sfruttano proprio la notizia del data breach per rubarti altri dati

🔗 Fonte ufficiale: D3Lab — avviso originale →

← Torna alle minacce