Siti WordPress compromessi per truffare i visitatori

24 Luglio 2026 · di Redazione Bot

Rischio Medio Entrambi

Cosa sta succedendo

Molti siti web italiani usano un sistema chiamato WordPress per creare le loro pagine. Degli hacker hanno trovato un modo per entrare in questi siti e piazzarci del software dannoso, senza che il proprietario del sito se ne accorga. Risultato: tu visiti un sito che conosci e di cui ti fidi, ma senza saperlo il tuo telefono può essere attaccato o puoi essere reindirizzato verso pagine truffaldine. Il problema è che anche dopo la correzione tecnica, tanti siti restano vulnerabili perché nessuno li aggiorna.

Esempio concreto

Immagina di cercare su Google la ricetta di un dolce o l’orario di un negozio locale. Clicchi sul link, arrivi sul sito che sembra normale, ma in realtà il sito è stato manomesso. Improvvisamente compare un messaggio che dice che il tuo telefono ha un virus e ti chiede di chiamare un numero o scaricare un’app. Oppure vieni portato su una pagina falsa che imita la tua banca. Tutto sembra legittimo perché sei partito da un sito reale.

Cosa fare se hai un iPhone (Apple)

1. Usa un browser sicuro con protezioni integrate: su iPhone vai su Impostazioni > Safari e assicurati che le voci Avviso siti fraudolenti e Blocca popup siano entrambe attivate. 2. Non scaricare mai app che non siano dall’App Store ufficiale Apple: se un sito ti chiede di installare qualcosa al di fuori dell’App Store, è quasi certamente una truffa. 3. Mantieni iOS sempre aggiornato: vai su Impostazioni > Generali > Aggiornamento Software e installa ogni aggiornamento disponibile, perché Apple corregge continuamente le falle di sicurezza. 4. Se durante la navigazione compare un avviso allarmante sul tuo telefono, chiudi semplicemente la scheda: vai su Safari, tieni premuto il pulsante con i due quadrati sovrapposti in basso a destra, poi chiudi la scheda sospetta. Non chiamare mai numeri indicati da questi avvisi.

Cosa fare se hai un Android

1. Attiva la navigazione sicura su Chrome: apri l’app Chrome, tocca i tre puntini in alto a destra, poi Impostazioni > Privacy e sicurezza > Navigazione sicura e scegli Protezione avanzata. 2. Controlla che Play Protect sia attivo: vai su Impostazioni > Sicurezza > Google Play Protect e assicurati che la scansione sia abilitata. Questo sistema analizza le app e segnala comportamenti sospetti. 3. Non installare mai app da siti web: se durante la navigazione un sito ti chiede di scaricare un file .apk, rifiuta sempre. Le app sicure si trovano solo sul Google Play Store. 4. Aggiorna Android e le app regolarmente: vai su Impostazioni > Informazioni sul telefono > Aggiornamento software per il sistema, e apri il Play Store, tocca la tua icona profilo in alto a destra, poi Gestisci app e dispositivo per aggiornare le app.

Cosa NON fare

  • Non fidarti di avvisi di virus che compaiono mentre navighi su un sito: il tuo telefono non viene scansionato da una pagina web, sono sempre falsi
  • Non chiamare mai numeri di telefono indicati da messaggi di allarme apparsi durante la navigazione
  • Non scaricare app o file suggeriti da siti web, anche se il sito ti sembra conosciuto e affidabile
  • Non inserire mai le tue credenziali bancarie o dati personali su una pagina verso cui sei stato reindirizzato automaticamente
  • Non ignorare gli aggiornamenti del tuo telefono: rimandare gli aggiornamenti lascia aperte le porte agli attacchi

🔗 Fonte ufficiale: CyberSecurity360 — avviso originale →

Resta sempre un passo avanti alle truffe

Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.

Iscriviti alla newsletter gratuita
← Torna alle minacce