Truffa email: finta verifica account con furto di dati e carta
Cosa sta succedendo
Stanno girando email false che sembrano arrivare dal tuo gestore di posta elettronica (tipo Libero, Gmail, Virgilio). Il messaggio ti avvisa che devi ‘aggiornare i tuoi dati’ per motivi di sicurezza. In realtà è una truffa: se segui il link e inserisci le informazioni richieste, i criminali rubano prima la tua password email, poi i tuoi dati personali, e infine i numeri della tua carta di credito. Questo schema è già attivo in Polonia (segnalato da CERT Polska) e truffe identiche arrivano regolarmente anche in Italia nel giro di settimane.
Esempio concreto
Immagina di ricevere un’email che sembra venire da Libero Mail o dal tuo gestore di posta. Il testo dice: ‘Gentile utente, per garantire la sicurezza del tuo account e migliorare la qualità del servizio, devi confermare i tuoi dati entro 48 ore altrimenti perderai l’accesso alla casella’. Clicchi sul link, finisci su una pagina che sembra quella vera, inserisci email e password. A quel punto ti chiedono data di nascita, indirizzo, telefono. E infine: i dati della tua carta. Tutto finto, tutto rubato. Il tuo vero gestore di posta NON ti chiede mai queste cose via email con un link.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai sui link in email che ti chiedono di ‘verificare’ o ‘aggiornare’ l’account: apri invece Safari e vai direttamente al sito del tuo gestore di posta scrivendo tu stesso l’indirizzo. 2. Attiva la verifica in due passaggi sulla tua email: accedi al sito del tuo gestore di posta da browser, vai nelle Impostazioni dell’account e cerca la voce ‘Sicurezza’ o ‘Autenticazione a due fattori’ per aggiungere il tuo numero di telefono come secondo livello di protezione. 3. Su iPhone vai in Impostazioni > [Il tuo nome] > Accesso e sicurezza > Autenticazione a due fattori e assicurati che sia attiva anche per il tuo ID Apple, così anche se rubano una password non bastano per entrare. 4. Se hai già inserito i tuoi dati su una pagina sospetta, cambia immediatamente la password della tua email aprendo l’app Mail, andando su Impostazioni > Mail > Account, rimuovendo l’account compromesso e reinserendolo con la nuova password.
Cosa fare se hai un Android
1. Non cliccare mai sui link in email che ti chiedono di ‘verificare’ o ‘aggiornare’ l’account: apri invece Chrome e vai direttamente al sito del tuo gestore di posta scrivendone tu l’indirizzo nella barra in alto. 2. Attiva la verifica in due passaggi sul tuo account Google: vai in Impostazioni > Google > Gestisci il tuo account Google > Sicurezza > Verifica in due passaggi e segui i passaggi per aggiungere il tuo telefono come secondo controllo. 3. Controlla le app che hanno accesso alla tua email andando in Impostazioni > Account > [nome account email] e verifica che non ci siano accessi sospetti o app sconosciute collegate. 4. Se temi di aver già inserito i dati su un sito falso, cambia subito la password dal sito ufficiale del tuo gestore di posta e, se hai usato la stessa password altrove (su banca, social, negozi online), cambiala anche lì immediatamente.
Cosa NON fare
- Non cliccare sui link nelle email che ti chiedono di aggiornare o verificare i dati: anche se sembrano ufficiali e usano loghi veri, possono essere false
- Non inserire mai la password della tua email su una pagina a cui sei arrivato tramite un link ricevuto via email
- Non credere alle scadenze urgenti tipo ’48 ore o perdi l’accesso’: è una tecnica per farti agire di fretta senza pensare
- Non fornire i dati della carta di credito a nessun servizio email: nessun gestore di posta ha motivo di chiederti i numeri della carta
- Non usare la stessa password per email, banca e altri servizi importanti: se una viene rubata, le altre restano al sicuro
🔗 Fonte ufficiale: PL CERT Polska (Polonia) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita