Truffa con finti inviti a eventi di sicurezza informatica

24 Giugno 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveÈ una truffa che usa nomi di eventi e organizzazioni di sicurezza informatica (come CyberSec) per inviarti falsi inviti e rubarti dati personali o della carta. Non cliccare i link ricevuti: cerca tu stesso il sito ufficiale e non inserire mai i tuoi dati.

Cosa sta succedendo

Qualcuno sta usando il nome di organizzazioni serie di sicurezza informatica, come Cybersecurity Italia e l’evento CyberSec, per mandare messaggi e inviti falsi. È come se un truffatore stampasse biglietti da visita con il logo della tua banca per sembrare affidabile. Lo scopo è farti cliccare su link pericolosi o darti informazioni personali credendo di parlare con persone autorevoli.

Esempio concreto

Immagina di ricevere un’email o un messaggio su LinkedIn che ti invita a un importante evento di cybersecurity a Roma, firmato da ‘Cybersecurity Italia’. Il logo sembra vero, il testo è professionale. Ti chiedono di registrarti inserendo nome, email, numero di telefono e magari i dati della carta di credito per ‘riservare il posto’. In realtà stai consegnando i tuoi dati a un truffatore.

Cosa fare se hai un iPhone (Apple)

1. Se ricevi un’email sospetta, NON toccare nessun link. Vai direttamente su Safari e cerca il sito ufficiale dell’organizzazione scrivendo il nome tu stesso. 2. Attiva il filtro anti-spam: vai in Impostazioni > App > Mail > Blocca mittenti e aggiungi gli indirizzi sospetti. 3. Controlla le email sospette: tocca il nome del mittente in cima al messaggio per vedere l’indirizzo completo. Se non finisce con il dominio ufficiale (es. @cybersecitalia.it) è falso. 4. Se hai già cliccato su un link, vai in Impostazioni > Safari > Cancella cronologia e dati siti web, poi cambia le password degli account importanti da Impostazioni > Password.

Cosa fare se hai un Android

1. Se ricevi un’email o messaggio sospetto, NON toccare nessun link. Apri Chrome e cerca tu stesso il sito ufficiale digitando il nome nella barra degli indirizzi. 2. Attiva la protezione anti-phishing di Google: vai in Impostazioni > Google > Sicurezza > Navigazione sicura e seleziona ‘Protezione avanzata’. 3. Controlla chi ti ha scritto: nell’app Gmail tocca il nome del mittente per vedere l’indirizzo completo. Un indirizzo come ‘[email protected]’ non è mai ufficiale. 4. Se hai già cliccato, vai in Impostazioni > App > Chrome > Archiviazione > Cancella dati, poi cambia le password degli account importanti dal sito ufficiale di ogni servizio.

Cosa NON fare

  • Non cliccare mai sui link contenuti in email o messaggi che ti invitano a eventi o registrazioni, anche se sembrano ufficiali e professionali
  • Non inserire mai i tuoi dati personali, numero di telefono o dati della carta di credito su una pagina raggiunta tramite un link ricevuto via email
  • Non fidarti del logo o della grafica: i truffatori copiano esattamente loghi e colori delle organizzazioni vere
  • Non rispondere al messaggio sospetto per chiedere conferma: stai solo confermando ai truffatori che la tua email è attiva
  • Non pensare che sia impossibile che ti capiti: queste truffe colpiscono anche persone istruite e attente

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Come faccio a capire se un invito a un evento di cybersecurity è falso?
Controlla l'indirizzo del mittente toccando il suo nome in cima al messaggio: se non finisce con il dominio ufficiale dell'organizzazione (ad esempio @cybersecitalia.it) è falso. Non fidarti del logo o della grafica, perché i truffatori copiano esattamente loghi e colori delle organizzazioni vere.
Ho cliccato sul link della finta email, cosa devo fare?
Su iPhone vai in Impostazioni > Safari > Cancella cronologia e dati siti web, poi cambia le password degli account importanti da Impostazioni > Password. Su Android vai in Impostazioni > App > Chrome > Archiviazione > Cancella dati e cambia le password dai siti ufficiali di ogni servizio.
Come registrarmi in sicurezza a un evento senza rischiare truffe?
Non usare i link ricevuti via email o messaggio. Apri il browser e cerca tu stesso il sito ufficiale dell'organizzazione digitando il nome nella barra degli indirizzi, poi registrati solo da lì.
Devo rispondere al messaggio sospetto per chiedere se è vero?
No, non rispondere mai. Rispondendo confermi ai truffatori che la tua email è attiva, esponendoti ad altri tentativi di truffa.
Come attivo una protezione contro questi messaggi ingannevoli?
Su iPhone attiva il filtro anti-spam da Impostazioni > App > Mail > Blocca mittenti e aggiungi gli indirizzi sospetti. Su Android attiva la Navigazione sicura di Google in Impostazioni > Google > Sicurezza e seleziona 'Protezione avanzata'.
Queste truffe colpiscono solo le persone poco esperte?
No. Questi inviti falsi sono professionali e ben fatti e colpiscono anche persone istruite e attente, quindi non pensare che a te non possa capitare.

🔗 Fonte ufficiale: Polizia Postale — avviso originale →

← Torna alle minacce