SMS falso dalla Pubblica Amministrazione che ruba le credenziali bancarie
Cosa sta succedendo
In Polonia è in corso una truffa via SMS in cui i criminali si fingono la Pubblica Amministrazione e avvertono che i tuoi dati stanno per scadere, spingendoti ad aggiornarli subito. Il link nel messaggio porta a un sito falso che imita quello governativo, ma in realtà raccoglie le tue credenziali di home banking e i tuoi dati personali. Schemi identici si sono già diffusi in tutta Europa e in passato hanno raggiunto rapidamente anche l’Italia: è importante conoscerli adesso, prima che arrivino anche da noi.
Esempio concreto
Immagina di ricevere un SMS con scritto: ‘I tuoi dati presso il portale dell’Agenzia delle Entrate scadono oggi. Aggiornali entro 24 ore per evitare sanzioni: www.agenzie-entrate-gov.it’. Clicchi sul link, vedi una pagina che sembra quella vera, inserisci nome utente e password della tua banca perché te lo chiedono per verificare l’identità. Da quel momento i truffatori hanno accesso al tuo conto corrente.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai sul link: se hai ricevuto un SMS sospetto, tieni premuto sul messaggio e scegli ‘Elimina’. 2. Verifica sempre l’indirizzo del sito: apri Safari e digita tu stesso l’indirizzo ufficiale (es. agenziaentrate.gov.it) invece di usare link ricevuti via SMS. 3. Attiva il filtro messaggi sconosciuti: vai in Impostazioni > Messaggi > Filtra mittenti sconosciuti e attiva l’opzione, così gli SMS da numeri non in rubrica finiscono in una cartella separata. 4. Se hai già inserito i dati bancari, chiama subito la tua banca al numero sul retro della carta e chiedi il blocco immediato dell’accesso online. 5. Segnala l’SMS al Commissariato di PS Online su commissariatodips.it oppure contatta il tuo gestore telefonico per bloccare il numero.
Cosa fare se hai un Android
1. Non cliccare mai sul link: tieni premuto sull’SMS sospetto e scegli ‘Elimina’ oppure ‘Segnala come spam’ se disponibile nella tua app Messaggi. 2. Verifica sempre l’indirizzo del sito: apri il browser Chrome e digita tu stesso l’indirizzo ufficiale (es. agenziaentrate.gov.it) invece di usare link ricevuti via SMS. 3. Attiva la protezione spam: nell’app Messaggi di Google tocca i tre puntini in alto a destra, poi Impostazioni > Protezione spam e attiva ‘Abilita protezione spam’. 4. Se hai già inserito le credenziali bancarie, chiama subito la tua banca al numero sul retro della carta e chiedi il blocco immediato dell’accesso online. 5. Segnala l’SMS al Commissariato di PS Online su commissariatodips.it oppure contatta il tuo gestore telefonico per bloccare il numero mittente.
Cosa NON fare
- Non cliccare mai su link contenuti in SMS che creano urgenza o minacciano conseguenze come multe o blocchi, anche se il mittente sembra ufficiale.
- Non inserire mai le credenziali della tua banca su una pagina raggiunta tramite un link ricevuto via SMS o email: la tua banca non te lo chiederà mai in questo modo.
- Non fidarti del nome del mittente visualizzato nell’SMS: i truffatori possono farlo apparire come ‘INPS’, ‘Agenzia Entrate’ o ‘Governo’ anche se non lo sono.
- Non pensare che il sito sia sicuro solo perché graficamente sembra uguale a quello ufficiale: copiare l’aspetto di un sito è semplicissimo per chi vuole truffarti.
- Non rimandare a dopo se hai già cliccato e inserito dati: ogni minuto conta, chiama subito la banca.
Domande frequenti su questa truffa
Le risposte alle domande che ci arrivano più spesso.
Come capisco se un SMS dell'Agenzia delle Entrate o della Pubblica Amministrazione è falso?
Cosa faccio se ho cliccato sul link e ho inserito le credenziali della banca?
La mia banca può davvero chiedermi le credenziali tramite SMS?
Come verifico l'indirizzo ufficiale di un sito governativo senza rischi?
Come blocco gli SMS truffa sul mio telefono?
Dove segnalo un SMS truffa?
🔗 Fonte ufficiale: PL CERT Polska (Polonia) — avviso originale →