23 set 2026

In questo articolo vediamo come riconoscere le truffe più comuni via SMS e telefono e quali comportamenti adottare per evitarle.

Phishing, smishing e truffe telefoniche sono sempre più diffusi e possono colpire privati e aziende. Messaggi apparentemente autentici, chiamate da numeri sconosciuti e richieste urgenti di informazioni personali possono nascondere tentativi di frode

Phishing: cos’è e come funziona?

Il phishing è una tecnica di frode informatica attraverso la quale i truffatori cercano di ottenere informazioni riservate, come:

•⁠  ⁠Password e credenziali di accesso.
•⁠  ⁠Dati bancari e numeri di carta.
•⁠  ⁠Codici OTP e codici di verifica.
•⁠  ⁠Informazioni personali e aziendali.
•⁠  ⁠Credenziali per accedere alla posta elettronica o ai gestionali.

I criminali informatici si presentano spesso come banche, operatori telefonici, corrieri, enti pubblici o aziende conosciute, sfruttando la fiducia degli utenti.

L’obiettivo è convincere la vittima a compiere un’azione: cliccare su un link, fornire un codice, effettuare un pagamento o installare un’applicazione.

Perché queste truffe sono difficili da riconoscere?

I messaggi fraudolenti sono diventati sempre più sofisticati. Possono contenere loghi, grafiche e testi molto simili a quelli utilizzati dalle aziende reali.

In alcuni casi, il numero del mittente o il nome visualizzato sul telefono possono sembrare autentici, ma non rappresentano una garanzia di affidabilità.



Smishing: attenzione alle truffe via SMS

Lo smishing è una forma di phishing che utilizza gli SMS per raggiungere le vittime.

Il messaggio può segnalare un problema con un pagamento, una consegna, un conto corrente o un servizio telefonico.

Alcuni esempi di SMS fraudolenti

 1.⁠ ⁠Falso messaggio della banca

“Abbiamo rilevato un accesso sospetto al tuo conto. Verifica immediatamente i tuoi dati cliccando sul link.”

Il collegamento conduce a una pagina contraffatta che può raccogliere credenziali e codici di sicurezza.

 2.⁠ ⁠Falso corriere

“Il tuo pacco non può essere consegnato. Aggiorna i dati di spedizione per evitare la restituzione.”

La vittima viene indirizzata verso un sito che può richiedere dati personali o un piccolo pagamento con carta.

 3.⁠ ⁠Falsa comunicazione dell’operatore telefonico

“La tua offerta sta per essere sospesa. Conferma i tuoi dati per evitare l’interruzione del servizio.”

Il messaggio sfrutta la paura di perdere la connessione o il proprio numero di telefono.

Come comportarsi con gli SMS sospetti

•⁠  ⁠Non cliccare sui link presenti nei messaggi inattesi.
•⁠  ⁠Non rispondere fornendo dati personali.
•⁠  ⁠Verificare la comunicazione attraverso l’app ufficiale o il sito dell’azienda.
•⁠  ⁠Non effettuare pagamenti richiesti tramite collegamenti ricevuti via SMS.
•⁠  ⁠Eliminare il messaggio e segnalarlo, quando possibile.

Un SMS che comunica un’urgenza non deve spingerti ad agire senza verificare.

Truffe telefoniche: quando il rischio arriva da una chiamata

Le truffe telefoniche, spesso definite vishing quando mirano a ottenere informazioni riservate attraverso la voce, sfruttano il contatto diretto con la vittima.

Il truffatore può presentarsi come un operatore bancario, un tecnico informatico, un consulente aziendale o un addetto al servizio clienti.

Durante la conversazione potrebbe cercare di:

•⁠  ⁠Ottenere password o codici di sicurezza.
•⁠  ⁠Convincere l’utente a comunicare un codice OTP.
•⁠  ⁠Indurre a installare software di assistenza remota.
•⁠  ⁠Richiedere un pagamento o un bonifico.
•⁠  ⁠Ottenere l’accesso a un account o a un dispositivo.

Il falso operatore bancario

Una delle tecniche più conosciute consiste nel chiamare la vittima segnalando un presunto movimento sospetto sul conto.

Il truffatore può affermare di dover bloccare un’operazione e chiedere di seguire alcune istruzioni per proteggere il denaro.

In realtà, le indicazioni potrebbero servire ad autorizzare un’operazione fraudolenta.

Ricorda: non comunicare mai password, PIN o codici di sicurezza a chi ti contatta telefonicamente.

Se ricevi una chiamata sospetta, interrompi la conversazione e contatta autonomamente la banca utilizzando un numero ufficiale.


Spoofing: quando il numero di telefono sembra autentico

Una delle difficoltà più frequenti nelle truffe telefoniche è lo spoofing, una tecnica che consente di alterare l’identificativo del chiamante.

Il numero visualizzato sullo smartphone potrebbe quindi sembrare appartenere a una banca, a un’azienda o a un numero italiano conosciuto, senza che la chiamata provenga realmente da quel soggetto.

Perché è importante conoscere lo spoofing?

Molte persone ritengono che una chiamata sia affidabile perché il numero appare familiare.

Tuttavia, il numero visualizzato non è sufficiente per verificare l’identità del chiamante.

Per proteggerti:

 1.⁠ ⁠Non fidarti esclusivamente del numero visualizzato.
 2.⁠ ⁠Non fornire informazioni riservate durante una chiamata inattesa.
 3.⁠ ⁠Interrompi la conversazione se ti vengono richieste azioni insolite.
 4.⁠ ⁠Richiama l’azienda utilizzando un contatto ufficiale, reperito autonomamente.

Truffe telefoniche alle aziende: attenzione ai dati aziendali

Le imprese possono essere particolarmente esposte alle frodi telefoniche, soprattutto quando i criminali cercano di sfruttare i rapporti con clienti, fornitori o collaboratori.

Un truffatore potrebbe fingere di essere:

•⁠  ⁠Un fornitore abituale.
•⁠  ⁠Un consulente amministrativo.
•⁠  ⁠Un tecnico informatico.
•⁠  ⁠Un responsabile aziendale.
•⁠  ⁠Un operatore di telecomunicazioni.
•⁠  ⁠Un istituto bancario.

Il falso cambio di IBAN

Una truffa comune consiste nel richiedere la modifica delle coordinate bancarie di un fornitore.

Il messaggio o la chiamata possono sembrare credibili, soprattutto quando il truffatore conosce il nome dell’azienda, dei dipendenti o dei suoi partner commerciali.

Prima di modificare un IBAN o effettuare un pagamento importante, verifica sempre la richiesta attraverso un canale indipendente.

Ad esempio, contatta il fornitore utilizzando un numero già presente nei tuoi archivi, non quello indicato nella comunicazione sospetta.

Come proteggere la propria azienda

Le imprese dovrebbero adottare procedure interne per:

•⁠  ⁠Verificare le richieste di pagamento.
•⁠  ⁠Confermare telefonicamente le variazioni di coordinate bancarie.
•⁠  ⁠Limitare l’accesso ai dati sensibili.
•⁠  ⁠Utilizzare l’autenticazione a più fattori.
•⁠  ⁠Formare i dipendenti sui rischi informatici.
•⁠  ⁠Mantenere aggiornati dispositivi e software.

La sicurezza informatica non dipende soltanto dagli strumenti tecnologici, ma anche dalla preparazione delle persone.


10 consigli per evitare phishing e truffe telefoniche

Seguire alcune regole di base può ridurre significativamente il rischio di cadere in una frode.

 1.⁠ ⁠Non agire sotto pressione

Frasi come “Hai pochi minuti per intervenire” o “Il tuo account verrà bloccato” mirano spesso a spingerti a decidere senza riflettere.

Prenditi il tempo necessario per verificare la comunicazione.

 2.⁠ ⁠Non cliccare sui link sospetti

Evita di aprire collegamenti ricevuti tramite SMS, email o messaggi inattesi.

Se devi accedere a un servizio, digita direttamente l’indirizzo ufficiale nel browser oppure utilizza l’applicazione dell’azienda.

 3.⁠ ⁠Non comunicare codici OTP

I codici di verifica sono informazioni riservate.

Non comunicarli a chi ti contatta telefonicamente, anche se sostiene di essere un operatore della banca o di un’azienda conosciuta.

 4.⁠ ⁠Verifica sempre il mittente

Controlla con attenzione il numero di telefono, l’indirizzo email e il contenuto della comunicazione.

Ricorda però che anche un mittente apparentemente autentico può essere contraffatto.

 5.⁠ ⁠Non installare applicazioni su richiesta di sconosciuti

Se un interlocutore ti chiede di installare un’app per ricevere assistenza o risolvere un problema, interrompi la procedura e verifica la richiesta attraverso i canali ufficiali.

 6.⁠ ⁠Utilizza password diverse e robuste

Evita di utilizzare la stessa password per più servizi.

Un gestore di password può aiutarti a creare e conservare credenziali complesse e differenti.

 7.⁠ ⁠Attiva l’autenticazione a più fattori

Quando disponibile, abilita l’autenticazione a più fattori (MFA), preferendo metodi resistenti al phishing, come le passkey o le chiavi di sicurezza, dove supportati.

L’MFA aggiunge un livello di protezione, anche se non elimina tutti i rischi.

 8.⁠ ⁠Mantieni aggiornati smartphone e computer

Gli aggiornamenti possono correggere vulnerabilità di sicurezza e migliorare la protezione dei dispositivi.

Installa gli aggiornamenti provenienti da fonti ufficiali.

 9.⁠ ⁠Controlla attentamente le richieste di pagamento

Prima di effettuare un bonifico o un pagamento, verifica il destinatario, l’importo e l’autenticità della richiesta.

Per le aziende, è utile prevedere una procedura di conferma per le operazioni insolite.

10.⁠ ⁠Segnala le truffe

Se ricevi un messaggio o una chiamata sospetta, conserva le informazioni utili e valuta la segnalazione alle autorità competenti o all’azienda coinvolta.

In caso di frode, contatta tempestivamente la banca o il servizio interessato.



Cosa fare se hai cliccato su un link sospetto?

Se hai aperto un link o fornito informazioni a un possibile truffatore, è importante intervenire rapidamente.

Se hai inserito username o password

•⁠  ⁠Cambia immediatamente la password dal sito ufficiale.
•⁠  ⁠Se la stessa password è utilizzata altrove, sostituiscila anche negli altri servizi.
•⁠  ⁠Attiva l’autenticazione a più fattori.
•⁠  ⁠Controlla eventuali accessi sospetti all’account.

Se hai comunicato dati bancari o autorizzato un pagamento

•⁠  ⁠Contatta immediatamente la banca attraverso i canali ufficiali.
•⁠  ⁠Segnala l’operazione sospetta.
•⁠  ⁠Segui le indicazioni dell’istituto per proteggere il conto.
•⁠  ⁠Conserva messaggi, numeri e altre informazioni utili.

Se hai installato un’applicazione sospetta

•⁠  ⁠Interrompi l’eventuale sessione di assistenza remota.
•⁠  ⁠Disconnetti il dispositivo dalla rete se sospetti un accesso non autorizzato.
•⁠  ⁠Contatta un tecnico qualificato o il supporto ufficiale del dispositivo.
•⁠  ⁠Cambia le credenziali da un dispositivo sicuro, se necessario.

In caso di possibile compromissione, agire tempestivamente può limitare i danni.


TIM Business e sicurezza: proteggere le comunicazioni aziendali

Per le aziende, la sicurezza delle comunicazioni telefoniche e digitali è un elemento importante della continuità operativa.

Smartphone, SIM aziendali, email, servizi cloud e strumenti di collaborazione devono essere gestiti con attenzione per ridurre i rischi di frode e accesso non autorizzato.

Le soluzioni di connettività e comunicazione aziendale dovrebbero essere accompagnate da procedure interne di sicurezza, formazione del personale e gestione degli accessi.

Un’azienda informata e preparata è più consapevole dei rischi e può reagire con maggiore tempestività agli incidenti.

Se desideri approfondire le soluzioni di comunicazione e connettività per la tua azienda, puoi richiedere una consulenza e valutare le opzioni TIM Business più adatte alle tue esigenze.

Conclusioni: la prevenzione inizia dall’attenzione

Le truffe via SMS e telefono sono sempre più elaborate e possono colpire chiunque, indipendentemente dall’età o dall’esperienza digitale.

La strategia più efficace consiste nel non fidarsi automaticamente delle comunicazioni inattese e verificare sempre le richieste prima di agire.

Non cliccare su link sospetti, non comunicare codici riservati, non effettuare pagamenti senza controlli e presta attenzione alle chiamate che creano urgenza o pressione.

Bastano pochi secondi di verifica per evitare conseguenze che potrebbero essere molto più difficili da risolvere.