Mostra sommario Nascondi sommario
Un’ondata di messaggi ingannevoli sta colpendo gli utenti italiani, con email che si spacciano per la Presidenza del Consiglio e altri enti pubblici. L’obiettivo è semplice e pericoloso: rubare le credenziali bancarie sfruttando la fiducia verso le istituzioni.
Come funzionano le truffe che imitano il Governo
Gli attacchi partono quasi sempre da una comunicazione che sembra ufficiale. I truffatori usano oggetti e testi credibili per creare un senso di urgenza. Le email contengono link che reindirizzano a portali clonati. Là vengono richieste informazioni sensibili.
Galaxy H1: in arrivo le cuffie over-ear di Samsung
Lenovo a IFA 2026: due notebook super sottili, uno con display OLED espandibile
- Messaggi con oggetti come “Verifica dati” o “Aggiornamento conto”
- Link che portano a pagine che riproducono loghi istituzionali
- Form che chiedono codice cliente, PIN o password
La tecnica del portale su misura
I siti falsi non sono generici. Offrono menu che permettono di scegliere la propria banca. Questo passo aumenta la credibilità dell’attacco. Le pagine si adattano alla grafica dell’istituto selezionato, rendendo difficile riconoscere la frode.
- Interfacce che imitano Intesa Sanpaolo, UniCredit, MPS, BNL, ING e altre
- Riproduzione fedele di colori, loghi e posizionamento degli elementi
- Sequenze di richiesta dati che seguono i flussi reali delle banche
Ruolo del CERT-AGID e misura di contrasto
Il CERT-AGID ha individuato campagne attive e ha avviato blocchi mirati. Sono state inviate le informazioni tecniche agli operatori per rimuovere domini e filtri malevoli. Questo intervento racchiude passi fondamentali per ridurre l’impatto.
- Rimozione dei domini segnalati
- Distribuzione di indicatori di compromissione alle infrastrutture partecipanti
- Cooperazione con provider e autorità per la mitigazione
Perché è difficile distinguere il falso dal vero
La cura dei dettagli rende l’attacco insidioso. Le pagine false spesso presentano elementi grafici identici agli originali. Anche utenti esperti possono essere tratti in inganno. La combinazione di urgenza emotiva e interfacce realistiche è il fulcro del successo dei criminali.
Comportamenti pratici per proteggere le proprie credenziali
Mantenere la sicurezza richiede poche abitudini costanti. Applicarle riduce drasticamente il rischio di furto.
- Mai inserire credenziali ricevute via email o messaggi non richiesti
- Digitare sempre l’URL della banca nella barra del browser
- Preferire i segnalibri ufficiali o l’app istituzionale per l’accesso
- Attivare l’autenticazione a due fattori quando disponibile
- Mantenere aggiornati sistema operativo e browser
- Utilizzare soluzioni antivirus e blocco di script sospetti
Cosa fare se si sospetta una frode
- Non fornire altri dati e interrompere ogni interazione con la pagina
- Contattare immediatamente la banca tramite canali ufficiali
- Segnalare l’email sospetta al servizio clienti e alle autorità competenti
- Denunciare l’episodio alla Polizia Postale e inviare gli elementi a CERT-AGID
Informazione pubblica e responsabilità digitale
Limitare i danni passa anche attraverso la conoscenza. Condividere avvisi con familiari e colleghi aumenta la resilienza collettiva. Le istituzioni non richiedono mai password via posta elettronica. Questa regola semplice è spesso la miglior difesa.
Segnalare tempestivamente ogni messaggio sospetto aiuta chi monitora le minacce a intervenire più velocemente. Mantieni aggiornate le difese digitali e adotta precauzioni quotidiane per ridurre il rischio di furto di dati.












