Ondata di truffe digitali in Italia luglio 2026

5 Luglio 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveCERT-AGID ha rilevato 176 campagne di truffe digitali attive in Italia a inizio luglio 2026, con finte email e SMS di banche, Poste e INPS che rubano credenziali e soldi. Non cliccare sui link ricevuti: apri i siti digitando tu l'indirizzo, aggiorna il telefono e non condividere mai i codici OTP.

Cosa sta succedendo

Nella settimana tra il 27 giugno e il 3 luglio 2026, gli esperti di sicurezza del governo italiano (CERT-AGID) hanno scoperto ben 176 campagne di truffe digitali attive nel nostro paese. Immagina 176 gruppi di malfattori che contemporaneamente cercano di ingannare gli italiani via email, SMS o app false. Queste truffe puntano a rubare dati personali, password o soldi. Il numero è alto, ma proteggersi è possibile seguendo poche regole semplici.

Esempio concreto

Ricevi una email che sembra arrivare dalla tua banca, da Poste Italiane o dall’INPS. Ti dice che c’è un problema urgente con il tuo conto o con un rimborso. Clicchi sul link, arrivi su un sito che sembra identico a quello vero, inserisci le tue credenziali e… i truffatori le usano per svuotarti il conto o rubare la tua identità. Questo è esattamente il tipo di attacco che CERT-AGID ha rilevato a centinaia in questa settimana.

Cosa fare se hai un iPhone (Apple)

1. Attiva il filtro messaggi sospetti: vai su Impostazioni > Messaggi > Filtra mittenti sconosciuti e attiva l’opzione. Gli SMS da numeri che non conosci finiranno in una cartella separata. 2. Controlla le app installate: vai su Impostazioni > Generali > Spazio iPhone e scorri la lista. Se vedi app che non ricordi di aver installato, toccale e scegli Elimina App. 3. Aggiorna il sistema operativo: vai su Impostazioni > Generali > Aggiornamento Software. Se c’è un aggiornamento disponibile, installalo subito: spesso corregge falle di sicurezza. 4. Usa la verifica in due passaggi (come un secondo lucchetto) per il tuo Apple ID: vai su Impostazioni > [Il tuo nome] > Accesso e sicurezza > Autenticazione a due fattori e assicurati che sia attiva. 5. Non cliccare su link in email o SMS: se un messaggio ti dice che c’è un problema urgente, chiudi il messaggio e vai direttamente sul sito ufficiale digitando tu stesso l’indirizzo nel browser Safari.

Cosa fare se hai un Android

1. Attiva la protezione contro le app pericolose: vai su Impostazioni > Sicurezza e privacy > Google Play Protect e assicurati che la scansione sia attiva. Questo è come un antivirus integrato nel telefono. 2. Blocca i messaggi sospetti: apri l’app Messaggi Google, tocca i tre puntini in alto a destra > Impostazioni > Protezione dallo spam e attiva Abilita protezione dallo spam. 3. Aggiorna Android e le app: vai su Impostazioni > Informazioni sul telefono > Aggiornamento software per il sistema, e apri il Play Store > tocca la tua foto in alto a destra > Gestisci app e dispositivo per aggiornare le app. 4. Non installare app da fonti sconosciute: vai su Impostazioni > Sicurezza e privacy > Installa app sconosciute e assicurati che tutte le opzioni siano disattivate. Le app sicure si scaricano solo dal Play Store. 5. Controlla i permessi delle app: vai su Impostazioni > App, scegli un’app e tocca Autorizzazioni. Se una semplice app torcia chiede accesso ai tuoi contatti o alla fotocamera, è un segnale di allarme: revoca i permessi o disinstallala.

Cosa NON fare

  • Non cliccare mai su link contenuti in email o SMS che ti chiedono di fare qualcosa con urgenza, anche se il mittente sembra essere la tua banca, l’INPS o le Poste: i truffatori sono bravissimi a imitare i loghi ufficiali
  • Non inserire mai le tue password o i dati della carta su un sito a cui sei arrivato tramite un link ricevuto via email o SMS: apri sempre il sito digitando tu stesso l’indirizzo
  • Non richiamare numeri di telefono trovati in email o SMS sospetti: potrebbero essere numeri a pagamento o gestiti dai truffatori
  • Non ignorare gli aggiornamenti del telefono pensando che siano inutili: spesso correggono proprio le falle che i criminali sfruttano per entrare nel tuo dispositivo
  • Non condividere codici OTP (quei numeri che ti arrivano via SMS per confermare un accesso) con nessuno, nemmeno con chi dice di essere l’assistenza della tua banca

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Come capisco se un'email della mia banca o dell'INPS è falsa?
Diffida di qualsiasi email o SMS che ti segnala un problema urgente e ti invita a cliccare su un link, anche se sembra ufficiale con tanto di logo. In caso di dubbio non cliccare: vai direttamente sul sito ufficiale digitando tu stesso l'indirizzo nel browser.
Cosa faccio se ho ricevuto un SMS sospetto sul telefono?
Non cliccare sui link e non richiamare eventuali numeri indicati nel messaggio. Puoi attivare i filtri anti-spam: su iPhone da Impostazioni > Messaggi > Filtra mittenti sconosciuti, su Android dall'app Messaggi Google in Impostazioni > Protezione dallo spam.
Perché non devo mai condividere il codice OTP che ricevo via SMS?
L'OTP è il numero che conferma un accesso o un pagamento e va tenuto segreto. Non condividerlo con nessuno, nemmeno con chi dice di essere l'assistenza della tua banca, perché potrebbe usarlo per svuotarti il conto.
Come proteggo il mio iPhone da queste truffe?
Attiva il filtro dei mittenti sconosciuti, tieni aggiornato il sistema da Impostazioni > Generali > Aggiornamento Software e assicurati che l'autenticazione a due fattori del tuo Apple ID sia attiva. Controlla inoltre di non avere app che non ricordi di aver installato.
Come proteggo il mio telefono Android dalle app pericolose?
Verifica che Google Play Protect sia attivo in Impostazioni > Sicurezza e privacy e scarica app solo dal Play Store, lasciando disattivata l'installazione da fonti sconosciute. Controlla anche i permessi delle app: se una torcia chiede l'accesso a contatti o fotocamera, revocali o disinstallala.
Ho cliccato sul link e inserito le mie credenziali, cosa devo evitare?
Non inserire mai password o dati della carta su siti raggiunti tramite link ricevuti via email o SMS. Apri sempre il sito ufficiale digitando tu stesso l'indirizzo e non richiamare i numeri presenti nei messaggi sospetti.

🔗 Fonte ufficiale: CERT-AGID — avviso originale →

← Torna alle minacce