Truffe telefoniche e informatiche: come riconoscerle e difendersi
Truffe telefoniche e informatiche 2026: come riconoscere phishing, SMS fraudolenti, falso supporto tecnico e frodi AI, e difendersi davvero. Aiuto a Vicenza.

Squilla il telefono. Dall’altra parte una voce cortese: «Buongiorno, chiamo dal servizio tecnico, abbiamo rilevato virus sul suo computer». Oppure arriva un SMS: «Spedizione bloccata, pagare 2 euro di dogana». O un’email apparentemente dalla banca: «Account sospeso, clicchi qui per riattivarlo». Sono le esche più comuni delle truffe telefoniche e informatiche che nel 2025-2026 colpiscono milioni di italiani — e i truffatori sono diventati bravi: voci credibili, loghi perfetti, e da un po’ di tempo anche intelligenze artificiali che imitano la voce dei familiari. Questa guida mette in fila le truffe più diffuse, i segnali che le smascherano e cosa fare se qualcosa è già andato storto.
Sintesi: le truffe digitali in crescita riguardano quasi 3 milioni di italiani l’anno. Quasi tutte si fermano davanti a tre regole: non comunicare mai codici OTP, PIN o password a nessuno (banca e autorità non li chiedono mai); diffidare dell’urgenza; richiamare personalmente il numero ufficiale prima di qualunque pagamento o clic. Se qualcosa è già successo: subito la banca per bloccare, poi la segnalazione online alla Polizia Postale. Consigli operativi e verifica del PC: 349 106 5148.
Quanto pesano le truffe online in Italia
I numeri servono a capire la scala, non a spaventare. Secondo l’analisi pubblicata a marzo 2026 da CODICI (Coordinamento associazioni per la difesa dell’ambiente e dei diritti degli utenti e dei consumatori) su dati di ricerca Facile.it/mUp Research/Norstat:
- 2,9 milioni di italiani sono stati vittime o quasi-vittime di truffe online, con danni per oltre 880 milioni di euro (+9% sull’anno precedente).
- Una vittima su quattro non denuncia: è il motivo per cui i numeri reali sono probabilmente più alti.
- I canali d’ingresso più usati: false email (38,1%) e SMS fraudolenti (28,4%), davanti a finti siti e messaggi su app.
La buona notizia è che le tecniche sono tante ma i punti deboli da sfruttare sono sempre gli stessi: fretta, paura e fiducia. Chi impara a riconoscerli è difficilmente aggirabile.
Le truffe più diffuse e come smascherarle
1. Phishing: l’email falsa che sembra vera
Arriva da «banca», «Poste», «Amazon», «Agenzia delle Entrate». Tono urgente: account bloccato, pagamento mancato, pacco fermo. C’è un link o un allegato da aprire. Obiettivo: portarti su un sito finto dove inserisci le credenziali, oppure installare un programma malevolo.
Segnali: il nome del mittente è strano o leggermente alterato (posta.italiane-informa.it invece di poste.it); ti spinge ad agire «entro 24 ore»; il saluto è generico («Gentile cliente»); passando il mouse sul link l’indirizzo reale non c’entra nulla con il presunto mittente.
2. Smishing: l’SMS con il link
La versione via SMS della stessa trappola: spedizioni in dogana da 1-2 euro, multa non pagata, rimborsi da richiedere. Il piccolo importo fa abbassare la guardia: «Tanto sono due euro». Ma il link porta alla pagina dove si inseriscono i dati della carta, completa di codici.
Segnali: le spedizioni vere non chiedono pagamenti via SMS con link; le forze dell’ordine non chiedono mai pagamenti diretti per contravvenzioni o notifiche tramite SMS o email, come ricorda la Polizia di Stato nelle proprie campagne anti-truffa.
3. Vishing: la telefonata dalla «banca» o dall’«istituto di vigilanza»
La chiamata arriva da un numero anonimo o straniero. La voce è professionale, a volte già conosce nome e qualche dato (rubato altrove, per dare credibilità). C’è un movimento sospetto sul conto, un bonifico da «bloccare», un’indagine in corso: serve la lettura di un codice appena arrivato via SMS.
Segnali: il Garante per la protezione dei dati personali lo ripete chiaramente: banche e pubbliche amministrazioni non chiedono mai per telefono PIN, password o codici di autorizzazione (OTP). Quel codice serve solo a confermare un’operazione: dettarlo equivale a autorizzarla.
4. Falso supporto tecnico: il «tecnico Microsoft» che chiama
Pop-up allarmante sullo schermo («virus rilevato, chiamare il numero») oppure una chiamata diretta: «Siamo di Microsoft, abbiamo rilevato un problema sul suo PC». Segue l’offerta di assistenza a pagamento, l’installazione di un programma di «controllo remoto» e, nel caso peggiore, l’accesso completo al computer e ai conti.
Segnali: la pagina ufficiale Microsoft è netta: «Microsoft non contatta mai in modo proattivo gli utenti per fornire supporto tecnico o assistenza per il PC non richiesti». I messaggi di errore originali di Windows non contengono mai numeri di telefono da chiamare. Nessun tecnico serio chiede di installare programmi di controllo remoto dopo una telefonata non richiesta.
5. Il falso familiare e le voci clonate dall’AI
È l’evoluzione più recente e più scomoda: messaggi o chiamate che sembrano arrivare da figli, nipoti o conoscenti («Sono al telefono con la batteria scarica, scrivo da questo numero»), con una richiesta di denaro urgente. Le voci artificiali sono ormai in grado di imitare timbro e cadenza. Già nel maggio 2024 Banca d’Italia segnalava pubblicamente video falsi costruiti con tecniche di deepfake che imitavano esponenti istituzionali: la tecnologia da allora è solo migliorata.
Segnali: la richiesta di denaro è urgente e riservata; il numero è nuovo o leggermente diverso; la voce, se al telefono, è breve e pressante. La contromossa è semplice e funziona sempre: richiamare sul numero che si ha in rubrica, non su quello da cui arriva la richiesta, e fare una domanda a cui solo il vero familiare sa rispondere.
6. Il finto sito e il finto incaricato
Siti che imitano banche, amministrazioni pubbliche o negozi (spesso raggiunti da pubblicità o link nei motori di ricerca), finti commerciali che chiamano per «nuove tariffe», finti ransom inesistenti. Il meccanismo è identico: farti inserire dati o pagare su qualcosa che sembra ufficiale ma non lo è.
Segnali: digitare l’indirizzo del sito a mano invece di cliccare; verificare il lucchetto e il dominio esatto nella barra degli indirizzi; per le offerte telefoniche, chiedere sempre di richiamare sul numero ufficiale del gestore.
Le tre regole che fermano quasi tutto
| Situazione | La regola |
|---|---|
| Ti chiedono OTP, PIN o password | Mai, con nessuno. Banca, poste e autorità non li chiedono: chi li chiede è un truffatore |
| Ti spingono alla fretta («subito», «entro oggi») | L’urgenza è il segnale, non il motivo. Ogni richiesta legittima aspetta una verifica |
| Ti propongono di confermare un pagamento o un problema | Richiama tu il numero ufficiale (stampato sulla carta, sul sito digitato a mano, in rubrica) — mai quello che ti è stato dato per telefono |
Una quarta, pratica: quando resta un dubbio, non rispondere e non cliccare. Un messaggio vero si ritrova; i danni di uno falso no.
Se qualcosa è già andato storto: la sequenza
- Banca o gestore della carta, subito: numero sul retro della carta o sul sito ufficiale. Si chiede il blocco della carta e delle transazioni.
- Bonifico già fatto: rivolgersi immediatamente alla banca per richiedere la revoca — possibile solo finché il bonifico non è stato accreditato al beneficiario. I bonifici istantanei non sono revocabili, ma la segnalazione tempestiva resta comunque utile per l’eventuale recupero e per la denuncia.
- Carta compromessa: blocco e nuova emissione; controllare gli addebiti degli ultimi mesi insieme alla banca.
- PC toccato da un falso tecnico: spegnere, staccare la rete e farlo controllare prima di riutilizzarlo per banca o email. Il controllo di sicurezza e rimozione malware è esattamente questo tipo di intervento.
- Denuncia/segnalazione: la Polizia Postale riceve segnalazioni online su commissariatodips.it; la denuncia vera e propria si può avviare su denunceonline.poliziadistato.it. In emergenza 112 o 113. Per orientamento sui diritti dei consumatori esiste il numero gratuito del Ministero delle Imprese e del Made in Italy, 800 166 654 (lun-ven, 10-18).
Prevenire: il PC e gli account
Le truffe di ingegneria sociale non passano quasi mai per PC «contagiati»: passano per la fiducia. Ma un computer aggiornato e con un backup dei dati funzionante riduce drasticamente il danno quando qualcosa va storto. Tre abitudini che valgono più di qualunque antivirus:
- Sistema e programmi sempre aggiornati: la guida sul fine supporto di Windows 10 spiega perché un PC senza aggiornamenti diventa un bersaglio sempre più facile.
- Verifica in due passaggi attiva su email e conti bancari: anche con la password rubata, l’account resta chiuso. Chi ha subito il furto dell’email trova la procedura in email hackerata: cosa fare subito.
- Le password non si riutilizzano: un sito violato non deve diventare la chiave di tutti gli altri account.
Un controllo sereno, senza allarmismi
Dubitare di un messaggio o di una chiamata non è scortesia: è igiene digitale. Se vuoi mettere in ordine computer, account e backup in modo che una truffa — o un semplice guasto — non si trasformi in un danno serio, il modo più rapido è una verifica con chi fa questo lavoro da vent’anni.
Valutazione e interventi a Vicenza
Controllo del PC dopo un tentativo di truffa, rimozione di programmi installati da finti tecnici, messa in sicurezza di email e account con verifica in due passaggi, backup dei dati e formazione pratica al telefono contro phishing e vishing: rientrano nel servizio di assistenza informatica a domicilio a Vicenza e provincia — intervento in giornata sul capoluogo, 24-48 ore sui 13 comuni della provincia. La diagnosi telefonica è gratuita: 349 106 5148.
Articoli correlati
- Email hackerata: cosa fare subito (guida passo-passo)
- Windows 10 fine supporto e PC vecchio: cosa fare (guida 2026)
Contatti
Per la diagnosi gratuita il numero è 349 106 5148.