Violazione dati operatore telefonico: dati personali rubati
Cosa sta succedendo
Un gruppo di hacker ha violato i sistemi di Odido, un grande operatore telefonico olandese, e ha rubato dati personali dei clienti. Pensa a quando qualcuno entra in un archivio cartaceo e porta via le schede con i tuoi dati: nome, numero di telefono, indirizzo, e forse altro. Anche se sei in Italia e non sei cliente Odido, questo tipo di attacco ci riguarda perché mostra come gli operatori telefonici siano bersagli frequenti. I tuoi dati rubati possono finire venduti online e usati per truffarti mesi dopo.
Esempio concreto
Mario riceve una telefonata da qualcuno che sa già il suo nome, il suo operatore telefonico e l’ultima bolletta pagata. La persona si spaccia per l’assistenza clienti e gli chiede di confermare il codice fiscale per un presunto rimborso. Mario pensa sia affidabile perché conosce i suoi dati, ma in realtà stanno usando informazioni rubate per convincerlo a cedere ulteriori dati personali o bancari.
Cosa fare se hai un iPhone (Apple)
1. Controlla se il tuo numero o email sono stati coinvolti in violazioni precedenti: vai su haveibeenpwned.com dal browser Safari e inserisci la tua email. 2. Cambia la password del tuo account sul sito del tuo operatore telefonico italiano (es. MyTIM, MyWind, Area Clienti Iliad): apri Safari, vai sul sito ufficiale del tuo operatore, accedi e vai su Impostazioni account > Sicurezza > Modifica password. 3. Attiva l’autenticazione a due fattori sull’account del tuo operatore, se disponibile: cerca la voce Verifica in due passaggi o Sicurezza nelle impostazioni del tuo profilo online. 4. Vai su Impostazioni > [Il tuo nome] > Accesso e sicurezza e assicurati che l’ID Apple abbia una password robusta e l’autenticazione a due fattori attiva, così anche se qualcuno ha il tuo numero non può accedere al tuo iPhone.
Cosa fare se hai un Android
1. Controlla se la tua email è stata coinvolta in fughe di dati: apri Chrome e vai su haveibeenpwned.com, inserisci il tuo indirizzo email. 2. Cambia la password del tuo account sul sito del tuo operatore telefonico italiano: apri Chrome, vai sul sito ufficiale (es. mywind.it, mytim.it, iliad.it), accedi e cerca Impostazioni account > Modifica password. 3. Vai su Impostazioni > Google > Gestisci il tuo account Google > Sicurezza e attiva la Verifica in due passaggi: così anche se qualcuno ha i tuoi dati non può accedere ai tuoi servizi Google. 4. Apri Impostazioni > Sicurezza e privacy > Blocco schermo e assicurati di avere un PIN o impronta digitale attivi, per proteggere il telefono da accessi fisici non autorizzati.
Cosa NON fare
- Non rispondere a telefonate o SMS da sedicenti operatori telefonici che chiedono conferma di dati personali: riattacca e chiama tu il numero ufficiale sul retro della bolletta
- Non cliccare su link ricevuti via SMS che sembrano provenire dal tuo operatore telefonico, anche se conosci il mittente
- Non fornire mai codice fiscale, IBAN o dati della carta di credito al telefono a chi ti ha chiamato, anche se sembra conoscere i tuoi dati
- Non ignorare email di avviso dal tuo operatore che segnalano accessi sospetti al tuo account: leggile sempre con attenzione
- Non usare la stessa password per l’account del tuo operatore e per altri servizi come email o home banking
Domande frequenti su questa truffa
Le risposte alle domande che ci arrivano più spesso.
Se non sono cliente dell'operatore violato, i miei dati sono comunque a rischio?
Come faccio a sapere se i miei dati sono finiti in una fuga di dati?
Mi ha chiamato l'assistenza dell'operatore e conosce i miei dati: posso fidarmi?
Cosa devo fare per mettere in sicurezza l'account del mio operatore?
Cosa non devo mai fare al telefono con un finto operatore?
Come proteggo il mio telefono se qualcuno ha il mio numero e i miei dati?
🔗 Fonte ufficiale: BleepingComputer — avviso originale →