Truffa delle credenziali di rientro dalle vacanze

8 Agosto 2026 · di Redazione Bot

Rischio Medio Entrambi

Cosa sta succedendo

Ogni anno, quando finisce il periodo delle vacanze estive, i criminali informatici intensificano le loro truffe via email e SMS. Il motivo è semplice: chi torna al lavoro dopo settimane di riposo è di fretta, ha tanta posta arretrata da leggere e abbassa la guardia. Questa combinazione è perfetta per chi vuole rubare username e password. Questa tecnica è già attiva in Finlandia, segnalata dall’autorità nazionale di sicurezza informatica NCSC-FI, e schemi simili arrivano regolarmente anche in Italia, spesso nel giro di poche settimane.

Esempio concreto

Immagina di tornare in ufficio o di riprendere a lavorare da casa dopo Ferragosto. Hai 200 email non lette. Tra queste ne arriva una che sembra urgente: forse finge di essere la tua banca, il tuo provider email o un servizio che usi ogni giorno, e ti chiede di cliccare un link per verificare i tuoi dati prima che l’account venga bloccato. La fretta ti fa abbassare la guardia e clicchi prima di pensarci due volte. Ecco come rubano la tua password.

Cosa fare se hai un iPhone (Apple)

1. Controlla il mittente reale delle email sospette: nell’app Mail tocca il nome del mittente in alto per vedere l’indirizzo completo. Se non riconosci il dominio dopo la @, non cliccare nulla. 2. Attiva l’autenticazione a due fattori sui tuoi account principali: vai in Impostazioni > [Il tuo nome] > Accesso e sicurezza > Autenticazione a due fattori. Così anche se rubano la password, non possono entrare senza il codice aggiuntivo. 3. Controlla le password salvate per vedere se qualcuna è stata compromessa: vai in Impostazioni > Password > Raccomandazioni sulla sicurezza. iPhone ti avvisa se una tua password è comparsa in un data breach. 4. Non aprire link da SMS sospetti: se ricevi un messaggio inatteso con un link, vai direttamente sul sito ufficiale digitando l’indirizzo nel browser, senza toccare il link.

Cosa fare se hai un Android

1. Controlla sempre il mittente reale delle email: nell’app Gmail tocca il nome del mittente per espandere i dettagli e verificare l’indirizzo completo. Un mittente falso usa domini strani come supporto-banca.ru o verifica-account.net. 2. Attiva la verifica in due passaggi sui tuoi account Google: vai in Impostazioni > Google > Gestisci il tuo account Google > Sicurezza > Verifica in due passaggi. Questo aggiunge un livello di protezione anche se la tua password viene rubata. 3. Verifica che Google Play Protect sia attivo per proteggerti da app malevole: vai in Impostazioni > Sicurezza e privacy > Google Play Protect > tocca Scansiona. 4. Evita di cliccare link ricevuti via SMS o WhatsApp che ti chiedono di accedere a un account: digita sempre l’indirizzo del sito direttamente nel browser.

Cosa NON fare

  • Non cliccare mai sui link nelle email urgenti senza prima verificare il mittente, anche se il messaggio sembra provenire da un’azienda che conosci
  • Non inserire mai username e password su una pagina a cui sei arrivato tramite un link ricevuto via email o SMS
  • Non farti prendere dalla fretta: i truffatori creano senso di urgenza apposta, ma nessuna azienda seria ti blocca l’account senza preavviso
  • Non ignorare i segnali di allarme: errori grammaticali, indirizzi email strani o loghi sfocati sono spesso indizi di truffa
  • Non usare la stessa password su più siti: se te ne rubano una, non devono avere accesso a tutto

🔗 Fonte ufficiale: FI NCSC-FI Kyberturvallisuuskeskus (Finlandia) — avviso originale →

Resta sempre un passo avanti alle truffe

Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.

Iscriviti alla newsletter gratuita
← Torna alle minacce