Truffa SMS finti broker finanziari: rubano username e password
Cosa sta succedendo
In Austria è in corso una truffa via SMS in cui i criminali si spacciano per un broker finanziario online (una piattaforma dove si comprano e vendono azioni o investimenti). Il messaggio avverte che una tua carta di sicurezza sta per scadere e ti invita a cliccare su un link per accedere al tuo conto. Ma il sito è falso: è una copia identica di quello vero, costruita solo per rubarti username e password. Truffe così nascono in un Paese europeo e nel giro di settimane o mesi arrivano anche in Italia, spesso tradotte in italiano perfetto.
Esempio concreto
Immagina di ricevere un SMS che sembra arrivare dalla tua piattaforma di investimenti (potrebbe chiamarsi Fineco, Directa, o qualsiasi altro broker che usi). Il testo dice: ‘La tua carta iTAN scade oggi: accedi subito per evitare il blocco delle operazioni’. Clicchi sul link, vedi un sito uguale a quello che conosci, inserisci le tue credenziali… e in pochi minuti i truffatori sono dentro al tuo conto, con la possibilità di fare operazioni o rubare i tuoi fondi.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare MAI sui link negli SMS: se ricevi un messaggio dal tuo broker, apri Safari e vai direttamente sul sito ufficiale digitandolo a mano, oppure usa l’app ufficiale scaricata dall’App Store. 2. Attiva il Filtro messaggi sconosciuti: vai in Impostazioni > Messaggi > Filtra mittenti sconosciuti (attiva l’interruttore). Così gli SMS da numeri non in rubrica finiscono in una cartella separata. 3. Controlla i tuoi accessi recenti: accedi al tuo conto broker dall’app ufficiale e verifica che non ci siano operazioni o accessi che non ricordi di aver fatto. 4. Se hai dubbi su un SMS ricevuto, chiama direttamente il servizio clienti del tuo broker usando il numero sul retro della tua carta o sul sito ufficiale (non quello nell’SMS).
Cosa fare se hai un Android
1. Non cliccare MAI sui link negli SMS: se ricevi un messaggio dal tuo broker, apri Chrome e digita tu stesso l’indirizzo del sito ufficiale, oppure usa l’app ufficiale scaricata da Google Play. 2. Attiva la protezione contro spam e phishing negli SMS: apri l’app Messaggi Google > tocca i tre puntini in alto a destra > Impostazioni > Protezione dallo spam > attiva ‘Abilita protezione dallo spam’. 3. Controlla le app installate: vai in Impostazioni > App > (seleziona l’app Messaggi o Browser) e assicurati di usare solo app ufficiali del tuo broker. 4. Se hai inserito le tue credenziali su un sito ricevuto via SMS, cambia subito la password dal sito ufficiale: vai in Impostazioni account del tuo broker > Sicurezza > Cambia password, e contatta il servizio clienti.
Cosa NON fare
- Non cliccare sui link contenuti negli SMS, nemmeno se il messaggio sembra urgente o minaccioso: l’urgenza è la loro arma principale
- Non inserire mai username e password su un sito raggiunto tramite un link ricevuto via SMS o email
- Non fidarti del numero del mittente: i truffatori possono falsificare i numeri di telefono e far sembrare che il messaggio arrivi davvero dal tuo broker
- Non ignorare la segnalazione se hai già cliccato e inserito dati: contatta subito il tuo broker e, se necessario, la tua banca per bloccare eventuali movimenti sospetti
- Non pensare che questa truffa riguardi solo l’Austria: schemi identici vengono tradotti e rilanciati in tutta Europa nel giro di poche settimane
🔗 Fonte ufficiale: AT Watchlist Internet (Austria) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita