Violazione dati operatore telefonico: dati personali rubati

12 Luglio 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi
In breveÈ il furto di dati personali dei clienti dai sistemi di un operatore telefonico: le informazioni rubate possono essere usate per telefonate truffa mirate mesi dopo. Cambia la password dell'account operatore, attiva l'autenticazione a due fattori e non fornire mai dati a chi ti chiama spacciandosi per l'assistenza.

Cosa sta succedendo

Un gruppo di hacker ha violato i sistemi di Odido, un grande operatore telefonico olandese, e ha rubato dati personali dei clienti. Pensa a quando qualcuno entra in un archivio cartaceo e porta via le schede con i tuoi dati: nome, numero di telefono, indirizzo, e forse altro. Anche se sei in Italia e non sei cliente Odido, questo tipo di attacco ci riguarda perché mostra come gli operatori telefonici siano bersagli frequenti. I tuoi dati rubati possono finire venduti online e usati per truffarti mesi dopo.

Esempio concreto

Mario riceve una telefonata da qualcuno che sa già il suo nome, il suo operatore telefonico e l’ultima bolletta pagata. La persona si spaccia per l’assistenza clienti e gli chiede di confermare il codice fiscale per un presunto rimborso. Mario pensa sia affidabile perché conosce i suoi dati, ma in realtà stanno usando informazioni rubate per convincerlo a cedere ulteriori dati personali o bancari.

Cosa fare se hai un iPhone (Apple)

1. Controlla se il tuo numero o email sono stati coinvolti in violazioni precedenti: vai su haveibeenpwned.com dal browser Safari e inserisci la tua email. 2. Cambia la password del tuo account sul sito del tuo operatore telefonico italiano (es. MyTIM, MyWind, Area Clienti Iliad): apri Safari, vai sul sito ufficiale del tuo operatore, accedi e vai su Impostazioni account > Sicurezza > Modifica password. 3. Attiva l’autenticazione a due fattori sull’account del tuo operatore, se disponibile: cerca la voce Verifica in due passaggi o Sicurezza nelle impostazioni del tuo profilo online. 4. Vai su Impostazioni > [Il tuo nome] > Accesso e sicurezza e assicurati che l’ID Apple abbia una password robusta e l’autenticazione a due fattori attiva, così anche se qualcuno ha il tuo numero non può accedere al tuo iPhone.

Cosa fare se hai un Android

1. Controlla se la tua email è stata coinvolta in fughe di dati: apri Chrome e vai su haveibeenpwned.com, inserisci il tuo indirizzo email. 2. Cambia la password del tuo account sul sito del tuo operatore telefonico italiano: apri Chrome, vai sul sito ufficiale (es. mywind.it, mytim.it, iliad.it), accedi e cerca Impostazioni account > Modifica password. 3. Vai su Impostazioni > Google > Gestisci il tuo account Google > Sicurezza e attiva la Verifica in due passaggi: così anche se qualcuno ha i tuoi dati non può accedere ai tuoi servizi Google. 4. Apri Impostazioni > Sicurezza e privacy > Blocco schermo e assicurati di avere un PIN o impronta digitale attivi, per proteggere il telefono da accessi fisici non autorizzati.

Cosa NON fare

  • Non rispondere a telefonate o SMS da sedicenti operatori telefonici che chiedono conferma di dati personali: riattacca e chiama tu il numero ufficiale sul retro della bolletta
  • Non cliccare su link ricevuti via SMS che sembrano provenire dal tuo operatore telefonico, anche se conosci il mittente
  • Non fornire mai codice fiscale, IBAN o dati della carta di credito al telefono a chi ti ha chiamato, anche se sembra conoscere i tuoi dati
  • Non ignorare email di avviso dal tuo operatore che segnalano accessi sospetti al tuo account: leggile sempre con attenzione
  • Non usare la stessa password per l’account del tuo operatore e per altri servizi come email o home banking

Domande frequenti su questa truffa

Le risposte alle domande che ci arrivano più spesso.

Se non sono cliente dell'operatore violato, i miei dati sono comunque a rischio?
Sì, il rischio riguarda tutti perché gli operatori telefonici sono bersagli frequenti di questi attacchi. I dati rubati possono essere venduti online e usati per truffe anche mesi dopo, quindi conviene proteggere i propri account a prescindere.
Come faccio a sapere se i miei dati sono finiti in una fuga di dati?
Vai su haveibeenpwned.com dal browser del telefono e inserisci il tuo indirizzo email. Il sito ti dice se la tua email è stata coinvolta in violazioni note.
Mi ha chiamato l'assistenza dell'operatore e conosce i miei dati: posso fidarmi?
No, i truffatori spesso usano dati rubati proprio per sembrare affidabili. Riattacca e richiama tu il numero ufficiale stampato sul retro della bolletta per verificare.
Cosa devo fare per mettere in sicurezza l'account del mio operatore?
Accedi al sito ufficiale del tuo operatore (MyTIM, MyWind, Area Clienti Iliad), cambia la password e attiva la verifica in due passaggi dalle impostazioni di sicurezza. Non usare la stessa password che usi per email o home banking.
Cosa non devo mai fare al telefono con un finto operatore?
Non fornire mai codice fiscale, IBAN o dati della carta di credito a chi ti ha chiamato, anche se sembra conoscere già le tue informazioni. Non cliccare nemmeno su link ricevuti via SMS che sembrano venire dall'operatore.
Come proteggo il mio telefono se qualcuno ha il mio numero e i miei dati?
Su iPhone attiva una password robusta e l'autenticazione a due fattori sull'ID Apple. Su Android attiva la Verifica in due passaggi dell'account Google e imposta un PIN o l'impronta digitale come blocco schermo.

🔗 Fonte ufficiale: BleepingComputer — avviso originale →

← Torna alle minacce