SMS falso dalla Pubblica Amministrazione che ruba le credenziali bancarie

8 Settembre 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveÈ un SMS che finge di arrivare dalla Pubblica Amministrazione e, con la scusa di dati in scadenza, ti porta a un sito falso che ruba le credenziali bancarie. Non cliccare sul link e digita tu stesso l'indirizzo ufficiale; se hai già inserito i dati, chiama subito la banca.

Cosa sta succedendo

In Polonia è in corso una truffa via SMS in cui i criminali si fingono la Pubblica Amministrazione e avvertono che i tuoi dati stanno per scadere, spingendoti ad aggiornarli subito. Il link nel messaggio porta a un sito falso che imita quello governativo, ma in realtà raccoglie le tue credenziali di home banking e i tuoi dati personali. Schemi identici si sono già diffusi in tutta Europa e in passato hanno raggiunto rapidamente anche l’Italia: è importante conoscerli adesso, prima che arrivino anche da noi.

Esempio concreto

Immagina di ricevere un SMS con scritto: ‘I tuoi dati presso il portale dell’Agenzia delle Entrate scadono oggi. Aggiornali entro 24 ore per evitare sanzioni: www.agenzie-entrate-gov.it’. Clicchi sul link, vedi una pagina che sembra quella vera, inserisci nome utente e password della tua banca perché te lo chiedono per verificare l’identità. Da quel momento i truffatori hanno accesso al tuo conto corrente.

Cosa fare se hai un iPhone (Apple)

1. Non cliccare mai sul link: se hai ricevuto un SMS sospetto, tieni premuto sul messaggio e scegli ‘Elimina’. 2. Verifica sempre l’indirizzo del sito: apri Safari e digita tu stesso l’indirizzo ufficiale (es. agenziaentrate.gov.it) invece di usare link ricevuti via SMS. 3. Attiva il filtro messaggi sconosciuti: vai in Impostazioni > Messaggi > Filtra mittenti sconosciuti e attiva l’opzione, così gli SMS da numeri non in rubrica finiscono in una cartella separata. 4. Se hai già inserito i dati bancari, chiama subito la tua banca al numero sul retro della carta e chiedi il blocco immediato dell’accesso online. 5. Segnala l’SMS al Commissariato di PS Online su commissariatodips.it oppure contatta il tuo gestore telefonico per bloccare il numero.

Cosa fare se hai un Android

1. Non cliccare mai sul link: tieni premuto sull’SMS sospetto e scegli ‘Elimina’ oppure ‘Segnala come spam’ se disponibile nella tua app Messaggi. 2. Verifica sempre l’indirizzo del sito: apri il browser Chrome e digita tu stesso l’indirizzo ufficiale (es. agenziaentrate.gov.it) invece di usare link ricevuti via SMS. 3. Attiva la protezione spam: nell’app Messaggi di Google tocca i tre puntini in alto a destra, poi Impostazioni > Protezione spam e attiva ‘Abilita protezione spam’. 4. Se hai già inserito le credenziali bancarie, chiama subito la tua banca al numero sul retro della carta e chiedi il blocco immediato dell’accesso online. 5. Segnala l’SMS al Commissariato di PS Online su commissariatodips.it oppure contatta il tuo gestore telefonico per bloccare il numero mittente.

Cosa NON fare

  • Non cliccare mai su link contenuti in SMS che creano urgenza o minacciano conseguenze come multe o blocchi, anche se il mittente sembra ufficiale.
  • Non inserire mai le credenziali della tua banca su una pagina raggiunta tramite un link ricevuto via SMS o email: la tua banca non te lo chiederà mai in questo modo.
  • Non fidarti del nome del mittente visualizzato nell’SMS: i truffatori possono farlo apparire come ‘INPS’, ‘Agenzia Entrate’ o ‘Governo’ anche se non lo sono.
  • Non pensare che il sito sia sicuro solo perché graficamente sembra uguale a quello ufficiale: copiare l’aspetto di un sito è semplicissimo per chi vuole truffarti.
  • Non rimandare a dopo se hai già cliccato e inserito dati: ogni minuto conta, chiama subito la banca.

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Come capisco se un SMS dell'Agenzia delle Entrate o della Pubblica Amministrazione è falso?
Diffida degli SMS che creano urgenza, minacciano sanzioni o blocchi e ti chiedono di aggiornare i dati entro poche ore. Controlla l'indirizzo del link: spesso è simile a quello vero ma leggermente diverso (es. agenzie-entrate-gov.it invece di agenziaentrate.gov.it).
Cosa faccio se ho cliccato sul link e ho inserito le credenziali della banca?
Non rimandare, ogni minuto conta. Chiama subito la tua banca usando il numero sul retro della carta e chiedi il blocco immediato dell'accesso online.
La mia banca può davvero chiedermi le credenziali tramite SMS?
No, la tua banca non ti chiederà mai le credenziali di home banking tramite un link ricevuto via SMS o email. Se ricevi una richiesta del genere, è una truffa.
Come verifico l'indirizzo ufficiale di un sito governativo senza rischi?
Non usare il link ricevuto nell'SMS. Apri tu stesso il browser (Safari o Chrome) e digita a mano l'indirizzo ufficiale, ad esempio agenziaentrate.gov.it.
Come blocco gli SMS truffa sul mio telefono?
Su iPhone vai in Impostazioni > Messaggi > Filtra mittenti sconosciuti. Su Android apri l'app Messaggi di Google, tocca i tre puntini, poi Impostazioni > Protezione spam e attiva la protezione.
Dove segnalo un SMS truffa?
Puoi segnalarlo al Commissariato di PS Online su commissariatodips.it, oppure contattare il tuo gestore telefonico per bloccare il numero mittente.

🔗 Fonte ufficiale: PL CERT Polska (Polonia) — avviso originale →

← Torna alle minacce