Truffe legate al Portafoglio Digitale Europeo (EUDI Wallet)
Cosa sta succedendo
L’Unione Europea sta introducendo un portafoglio digitale ufficiale (EUDI Wallet) che permetterà di conservare nel telefono la propria identità, documenti e firme digitali. L’Estonia è già in fase avanzata di sviluppo. Ogni volta che nasce un nuovo servizio digitale importante, i truffatori si mettono subito al lavoro creando versioni false per rubare dati personali. Schemi di questo tipo partono spesso da un Paese europeo e nel giro di pochi mesi arrivano anche in Italia, quindi è utile conoscerli adesso per non farsi trovare impreparati.
Esempio concreto
Immagina di ricevere un SMS o una email con scritto: ‘Il tuo portafoglio digitale europeo è pronto, clicca qui per attivarlo e caricare la tua carta d’identità’. Il link porta a un sito che sembra ufficiale ma è falso: inserendo i tuoi dati, li consegni direttamente ai truffatori. In Estonia stanno costruendo il sistema vero; in Italia potrebbe arrivare a breve la versione contraffatta. Il segnale d’allarme è sempre lo stesso: qualcuno ti chiede di agire in fretta e di caricare documenti o dati personali tramite un link ricevuto per messaggio.
Cosa fare se hai un iPhone (Apple)
1. Non scaricare mai app legate all’identità digitale europea da link ricevuti via SMS o email: vai solo sull’App Store ufficiale di Apple (l’icona blu con la A) e cerca il nome esatto dell’app indicato dal sito governo.it o dall’IPZS (Istituto Poligrafico). 2. Controlla che le app abbiano lo sviluppatore verificato: nell’App Store, sotto il nome dell’app, leggi chi la pubblica; le app governative italiane riportano nomi come ‘Ministero dell’Interno’ o enti ufficiali. 3. Attiva Face ID o il codice di sblocco lungo (almeno 6 cifre) per proteggere il telefono: vai in Impostazioni > Face ID e codice (o Touch ID e codice) e scegli un codice che non sia la tua data di nascita. 4. Se ricevi notifiche sospette, segnalale ad Apple: in Impostazioni > Messaggi puoi bloccare il mittente e su Mail puoi segnalare il messaggio come phishing (truffa via email).
Cosa fare se hai un Android
1. Non scaricare mai app legate all’identità digitale da link ricevuti via SMS o email: usa solo il Google Play Store ufficiale (l’icona triangolare colorata) e cerca il nome esatto indicato da fonti governative come governo.it. 2. Verifica lo sviluppatore dell’app nel Play Store: tocca il nome dell’app, scorri in basso e leggi la sezione ‘Informazioni sul developer’; le app ufficiali italiane indicano enti governativi riconoscibili. 3. Attiva la protezione Google Play Protect per bloccare app dannose: vai in Impostazioni > Sicurezza e privacy > Google Play Protect e assicurati che la scansione sia attiva. 4. Blocca i mittenti sospetti: nell’app Messaggi tocca la conversazione, poi i tre puntini in alto a destra e scegli ‘Blocca e segnala spam’.
Cosa NON fare
- Non cliccare su link ricevuti via SMS o email che ti invitano ad attivare o aggiornare un portafoglio digitale o documento di identità digitale, anche se il messaggio sembra provenire da enti ufficiali.
- Non caricare mai foto della carta d’identità, del passaporto o del codice fiscale su siti o app che hai raggiunto tramite un link ricevuto per messaggio.
- Non fidarti della grafica professionale di un sito o di un’app: i truffatori copiano loghi e colori ufficiali in modo molto realistico.
- Non agire di fretta solo perché il messaggio dice che hai poche ore per completare l’attivazione: la fretta è lo strumento principale delle truffe.
- Non condividere con nessuno i codici OTP (le password temporanee a 6 cifre) che ricevi via SMS, nemmeno se chi te li chiede si presenta come un operatore ufficiale.
🔗 Fonte ufficiale: EE RIA / CERT-EE (Estonia) (Estonia) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita