Phishing, fakeshop, telefonate sospette, falsi investimenti e contratti non richiesti: una guida chiara per fermarsi, verificare e proteggere dati, denaro e identità.
La regola baseSe una comunicazione crea urgenza, chiede dati o spinge a pagare subito, prima fermati e verifica da un canale indipendente.
Prima cosa da fare
Hai un dubbio? Non cliccare, non pagare, non rispondere.
Le truffe funzionano perché creano pressione: un conto bloccato, un pacco fermo, uno sconto imperdibile, una polizza da pagare subito. La difesa migliore è interrompere il processo: chiudi il messaggio, non usare il link ricevuto e verifica dal sito ufficiale o da un numero certo.
Una truffa può arrivare da un sito, da una email, da un SMS, da una chiamata o da un annuncio social. Cambia il canale, ma il meccanismo è quasi sempre lo stesso: fiducia apparente, urgenza, richiesta di dati o pagamento non reversibile.
Il phishing è una email che imita banche, corrieri, piattaforme di pagamento, enti pubblici o servizi molto noti. Il messaggio ti invita a cliccare un link per confermare un pagamento, sbloccare un account, ricevere un rimborso o evitare una sospensione. Il link porta a una pagina clone dove i dati inseriti vengono raccolti dai truffatori.
Segnale 1Il mittente sembra ufficiale, ma il dominio email non coincide con quello del servizio reale.
Segnale 2Il testo usa urgenza: account bloccato, pagamento rifiutato, verifica obbligatoria.
Segnale 3Il link visualizzato non porta al dominio ufficiale o usa sottodomini strani.
Segnale 4La mail chiede password, codici OTP, dati carta o documenti personali.
Cosa fare: non usare il link ricevuto. Apri il servizio digitando l’indirizzo ufficiale nel browser o usa l’app già installata. Se hai inserito dati bancari, contatta subito la banca e cambia le credenziali.
Lo smishing è il phishing via SMS o WhatsApp. I casi più comuni parlano di pacchi da sbloccare, multe, pedaggi, accessi sospetti, bonus, rimborsi o conti bancari da confermare. Il messaggio è breve e punta a farti cliccare prima che tu possa ragionare.
Pacco o corriereTi chiedono pochi euro per sbloccare una consegna inesistente.
Banca o cartaTi avvisano di un accesso sospetto e ti portano su una pagina falsa.
Ente pubblicoPromettono rimborsi, bonus o comunicazioni urgenti.
WhatsAppIl messaggio può arrivare da contatti compromessi o numeri sconosciuti.
Cosa fare: non aprire link abbreviati o strani. Verifica dal sito ufficiale del corriere, della banca o dell’ente. Non installare app ricevute via messaggio.
Nel vishing il truffatore chiama fingendosi banca, polizia, tecnico informatico, consulente antifrode o operatore del gestore telefonico. Il numero mostrato sul display può essere falsificato: vedere un numero noto non basta a rendere la chiamata sicura.
Codici OTPNessuna banca li chiede al telefono. Chi li chiede sta tentando di autorizzare operazioni.
Trasferimenti urgentiFrasi come conto in pericolo o bonifico di sicurezza sono tipiche delle frodi.
SpoofingIl numero può sembrare quello reale della banca o di un ente.
Pressione psicologicaTi impediscono di riagganciare, verificare o parlarne con qualcuno.
Cosa fare: riaggancia e richiama tu il numero ufficiale. Non comunicare codici, password, PIN, numeri carta o dati SPID/CIE. Puoi verificare numeri sospetti con NumeroSicuro.
I fakeshop sono negozi online falsi o poco affidabili. Possono non spedire nulla, spedire prodotti diversi da quelli ordinati o sparire dopo pochi giorni. Spesso usano grafiche curate, cataloghi copiati e sconti molto aggressivi per sembrare reali.
Prezzi estremiSconti sistematici del 60, 70 o 80 per cento su molti prodotti sono un forte segnale di rischio.
Dati legali assentiMancano P.IVA, ragione sociale, indirizzo fisico, PEC o telefono reale.
Pagamenti deboliSolo bonifico, ricarica, crypto o metodi non reversibili aumentano il rischio.
Dominio nuovoUn sito nato da pochi giorni che vende prodotti costosi va controllato con molta attenzione.
Cosa fare: prima di acquistare verifica il sito su ShopSicuro, cerca dati legali verificabili, leggi condizioni di vendita e usa pagamenti con protezione acquirente.
Il metodo di pagamento è uno dei segnali più importanti. I truffatori preferiscono strumenti difficili da bloccare o contestare: bonifico istantaneo, ricariche, carte prepagate, criptovalute, gift card o pagamenti verso intestatari non coerenti con il negozio.
Attenzione: un venditore che insiste per evitare carta o PayPal, offre un forte sconto per pagare con bonifico o chiede di pagare su un conto personale va considerato sospetto.
Cosa fare: usa carte di credito o PayPal beni e servizi quando possibile. Conserva ricevute, email, screenshot e condizioni di vendita: servono per eventuale chargeback o reclamo.
Le truffe sugli investimenti promettono guadagni rapidi, rendimenti garantiti o recupero di soldi persi. Spesso partono da annunci social, telefonate, gruppi WhatsApp o profili falsi che si presentano come consulenti. All’inizio mostrano profitti fittizi, poi chiedono altri versamenti per tasse, sblocco conto o commissioni.
Rendimento garantitoNel mondo finanziario rendimento alto e rischio basso insieme non esistono.
Piattaforme clonateUsano siti e dashboard che mostrano saldi inventati.
Conti esteriRichiedono bonifici verso società o persone non verificabili.
Recovery roomDopo la prima truffa qualcuno promette di recuperare i soldi chiedendo altro denaro.
Cosa fare: controlla sempre l’autorizzazione dell’intermediario presso le autorità competenti. Non inviare documenti o denaro a soggetti conosciuti tramite annunci o chat.
Nel settore energia, telefonia e servizi ricorrenti capita che un consumatore venga spinto a comunicare dati personali, POD, PDR, codice fiscale o codice cliente. Quei dati possono essere usati per attivare contratti non richiesti o cambiare fornitore senza consenso consapevole.
Falsa verificaLa chiamata viene presentata come aggiornamento dati o controllo obbligatorio.
Registrazione guidataTi fanno dire si a domande costruite per simulare consenso.
Porta a portaChiedono firme dicendo che non è un contratto.
Pressione commercialeMinacciano aumenti, distacchi o perdita di bonus.
Cosa fare: non comunicare codici utenza durante chiamate non richieste. Se ricevi un contratto non voluto, invia subito reclamo scritto e chiedi assistenza per ripristino e contestazione.
L’intelligenza artificiale rende le truffe più credibili: email senza errori, traduzioni perfette, siti clonati, voci imitate, video falsi e chat personalizzate. Per questo non basta più cercare errori grammaticali o grafiche scadenti.
Voce imitataUna richiesta urgente di denaro può sembrare arrivare da un familiare o collega.
Video falsiPersonaggi noti vengono usati per promuovere investimenti o bonus inesistenti.
Email senza erroriLa qualità del testo non è più garanzia di affidabilità.
Clone realisticiLoghi, colori e pagine possono essere copiati con grande precisione.
Cosa fare: verifica sempre da un secondo canale: chiama un numero già conosciuto, accedi dal sito ufficiale e non fidarti di link o allegati ricevuti nel messaggio.
Checklist finale
Le 5 regole che salvano da molte truffe
1Fermati
Se c’è urgenza, rallenta: è il primo strumento dei truffatori.
2Verifica
Usa canali ufficiali, non link o numeri ricevuti nel messaggio.
3Proteggi i codici
OTP, PIN, password e dati carta non vanno mai comunicati.
4Paga sicuro
Evita bonifici e ricariche verso sconosciuti. Preferisci pagamenti reversibili.
5Chiedi aiuto
Se hai un dubbio, segnala il caso o contatta un’associazione consumatori.
Hai gia ricevuto un messaggio sospetto?
Controlla prima di cliccare o pagare
ShopSicuro può aiutarti a verificare siti, numeri telefonici, QR Code, condizioni di vendita e email sospette tramite estensione browser.
Utilizziamo cookie tecnici necessari al funzionamento e cookie di analisi (Google Analytics e Meta Pixel) per migliorare il servizio. Puoi accettare tutti i cookie, rifiutare quelli non necessari o personalizzare le tue preferenze. Informativa privacy
Gestisci preferenze cookie
Cookie tecnici
Necessari per il funzionamento del sito (sessione, preferenze accessibilità, traduttore). Non possono essere disattivati.
Sempre attivi
Google Analytics
Raccoglie dati anonimi sull'utilizzo del sito per migliorare il servizio. Cookie: _ga, _ga_*. Durata: 2 anni.
Meta Pixel (Facebook)
Analisi del traffico e misurazione delle campagne informative. Cookie: _fbp, _fbc. Durata: 3 mesi.