Golden Chickens: furto di password dal browser

25 Luglio 2026 · di Redazione Bot

Rischio Medio Android

Cosa sta succedendo

Un gruppo di criminali informatici ha rilasciato quattro nuovi programmi malevoli (cioè software dannosi creati apposta per rubare informazioni). Questi programmi prendono di mira le password che salvi nel browser quando navighi su internet, come quelle della tua banca o della tua email. Funzionano come una gang affittuaria: i creatori li vendono ad altri criminali, che poi li usano per colpire le vittime. Il rischio principale è ritrovarsi con account svuotati o rubati senza accorgersene.

Esempio concreto

Immagina di aver salvato la password della tua banca nel browser del telefono per comodità. Un’app scaricata da una fonte non ufficiale contiene uno di questi malware. In silenzio, senza che tu te ne accorga, il programma legge tutte le password salvate nel browser e le manda ai criminali. Il giorno dopo, qualcuno accede al tuo conto corrente online dall’altra parte del mondo.

Cosa fare se hai un iPhone (Apple)

Questa minaccia è stata rilevata principalmente su Android, ma è sempre buona abitudine proteggere anche il tuo iPhone. 1. Non salvare password bancarie nel browser Safari: usa invece il Portachiavi Apple che è più sicuro. Vai su Impostazioni > [Il tuo nome] > iCloud > Portachiavi e attivalo. 2. Scarica app solo dall’App Store ufficiale Apple, che ha controlli di sicurezza molto più severi. 3. Tieni iOS aggiornato: vai su Impostazioni > Generali > Aggiornamento software e installa sempre gli aggiornamenti disponibili. 4. Attiva l’autenticazione a due fattori per il tuo ID Apple: vai su Impostazioni > [Il tuo nome] > Accesso e sicurezza > Autenticazione a due fattori.

Cosa fare se hai un Android

1. Non salvare mai le password nel browser del telefono: vai su Impostazioni > Google > Gestione dell’account Google > Sicurezza e disattiva il salvataggio automatico delle password nel browser Chrome. 2. Installa app solo dal Google Play Store ufficiale: vai su Impostazioni > App > Accesso speciale > Installa app sconosciute e assicurati che NESSUNA app abbia il permesso di installare software da fonti esterne. 3. Attiva Google Play Protect per scansionare le app già installate: apri il Google Play Store > tocca la tua foto profilo in alto a destra > Play Protect > Scansiona. 4. Controlla le app con permessi sospetti: vai su Impostazioni > Privacy > Gestione permessi e rimuovi l’accesso a qualsiasi app che non riconosci. 5. Aggiorna il sistema operativo: vai su Impostazioni > Informazioni sul telefono > Aggiornamenti software e installa tutti gli aggiornamenti disponibili.

Cosa NON fare

  • Non scaricare app da siti internet o link ricevuti via WhatsApp e SMS, anche se sembrano affidabili
  • Non salvare le password della banca o della posta elettronica direttamente nel browser del telefono
  • Non ignorare gli avvisi di sicurezza che compaiono quando installi un’app
  • Non usare la stessa password per più account: se una viene rubata, i criminali provano subito le altre
  • Non saltare gli aggiornamenti del telefono: spesso correggono proprio le falle di sicurezza sfruttate da questi malware

🔗 Fonte ufficiale: The Hacker News — avviso originale →

Resta sempre un passo avanti alle truffe

Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.

Iscriviti alla newsletter gratuita
← Torna alle minacce