Trojan bancario nascosto nei PDF falsi

3 Luglio 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi

Cosa sta succedendo

Un programma malevolo chiamato Ousaban, nato in Brasile, sta prendendo di mira chi usa l’home banking in Spagna e Portogallo, paesi vicini all’Italia. Arriva travestito da un documento PDF che sembra danneggiato o da aprire urgentemente. Una volta aperto, il programma si installa di nascosto e spia tutto quello che scrivi quando accedi alla tua banca online, compresa la password. L’obiettivo è rubare le credenziali del tuo conto corrente.

Esempio concreto

Immagina di ricevere un’email che sembra venire dalla tua banca o da un corriere: ti dice che c’è un documento importante da aprire, un PDF. Clicchi, il file sembra rotto o vuoto, ma in realtà ha già installato un programma spia nel tuo telefono o computer. La prossima volta che apri l’app della banca e inserisci username e password, quei dati vengono inviati ai truffatori, che possono accedere al tuo conto.

Cosa fare se hai un iPhone (Apple)

1. Non aprire mai allegati PDF ricevuti via email o SMS da mittenti sconosciuti o inattesi, anche se sembrano venire dalla tua banca. 2. Controlla che l’app della tua banca sia quella ufficiale: vai su Impostazioni > Generali > Spazio iPhone e cerca l’app nella lista per verificare che sia autentica e aggiornata. 3. Attiva l’autenticazione a due fattori per l’accesso alla banca: contatta la tua banca o accedi all’app ufficiale e cerca la sezione Sicurezza o Accesso per abilitare il codice SMS aggiuntivo. 4. Mantieni iOS aggiornato: vai su Impostazioni > Generali > Aggiornamento Software e installa sempre l’ultima versione disponibile. 5. Se hai dubbi su un PDF ricevuto, chiama direttamente la tua banca al numero sul retro della carta, senza usare numeri trovati nell’email sospetta.

Cosa fare se hai un Android

1. Non aprire mai allegati PDF ricevuti via email o SMS da mittenti sconosciuti o inattesi, anche se sembrano venire dalla tua banca. 2. Assicurati di scaricare app solo dal Google Play Store ufficiale: vai su Impostazioni > App > Gestione app e controlla se ci sono app che non ricordi di aver installato. 3. Attiva Google Play Protect per una scansione automatica delle app pericolose: vai su Impostazioni > Sicurezza e privacy > Google Play Protect e assicurati che sia attivo. 4. Mantieni Android aggiornato: vai su Impostazioni > Informazioni sul telefono > Aggiornamento software e installa gli aggiornamenti disponibili. 5. Attiva l’autenticazione a due fattori per la tua banca contattandola direttamente o tramite l’app ufficiale nella sezione Sicurezza o Profilo.

Cosa NON fare

  • Non aprire mai un PDF allegato a un’email o SMS che non aspettavi, anche se il mittente sembra la tua banca o un corriere noto
  • Non inserire mai le credenziali della tua banca su siti aperti cliccando un link ricevuto via email: digita sempre l’indirizzo della banca a mano nel browser
  • Non ignorare gli avvisi di sicurezza del tuo telefono quando apri un file: se il telefono ti avverte di un pericolo, fidati e chiudi tutto
  • Non usare reti Wi-Fi pubbliche (bar, aeroporti, alberghi) quando accedi all’home banking, perché i truffatori possono intercettare i tuoi dati
  • Non credere alle email che dicono che il PDF è corrotto e ti chiedono di scaricare un altro programma per aprirlo: è quasi sempre una truffa

🔗 Fonte ufficiale: The Hacker News — avviso originale →

← Torna alle minacce