Sassari non è immune. Negli ultimi anni, i casi di truffe informatiche legate al conto corrente sono aumentati in modo preoccupante anche nel nord della Sardegna, coinvolgendo cittadini di ogni età e livello di istruzione digitale. Non si tratta di ingenuità: si tratta di tecniche sempre più sofisticate, progettate per ingannare anche chi pensa di essere preparato.
Secondo i dati della Polizia Postale, nel 2023 le frodi informatiche in Italia hanno superato i 3.500 casi denunciati al giorno, con perdite economiche complessive nell’ordine di miliardi di euro. E il trend non si è invertito. La truffa “svuota-conto” è diventata una delle varianti più diffuse: il malfattore riesce ad accedere al conto bancario della vittima attraverso credenziali rubate, link fraudolenti o app contraffatte.
Come funziona la truffa: il meccanismo da conoscere
Il primo passo è quasi sempre lo stesso. La vittima riceve un messaggio — via SMS, e-mail o WhatsApp — che sembra provenire dalla propria banca. Il testo è convincente, il logo è quello giusto, il tono è urgente: “Il suo conto è stato sospeso. Clicchi qui per ripristinare l’accesso.”
Dietro quel link si nasconde una pagina falsa, identica a quella della banca. L’utente inserisce username e password. Fine della storia. Da quel momento, i truffatori hanno tutto quello che gli serve.
Esistono però anche varianti più evolute:
- Vishing: una telefonata da un finto operatore bancario che chiede i codici OTP “per verificare la tua identità”
- SIM swapping: i criminali convincono l’operatore telefonico a trasferire il numero della vittima su una nuova SIM, bypassando l’autenticazione a due fattori
- Malware bancario: un file scaricato inavvertitamente installa un programma che registra ogni digitazione
Consigli per una navigazione online sicura: da dove iniziare
Proteggere la connessione è il primo passo
Molte persone trascurano un aspetto fondamentale: non è solo importante cosa si fa online, ma anche da dove lo si fa. Connettersi al Wi-Fi pubblico del bar o dell’aeroporto per controllare il conto in banca è un rischio reale.
Su reti non protette, i dati viaggiano esposti. Usa un’app VPN affidabile come VeePN risolve questo problema alla radice: la connessione viene cifrata, rendendo illeggibile qualsiasi dato intercettato da terzi. Usare VeePN è una misura semplice che si attiva in pochi secondi e fornisce una protezione efficace anche quando si è lontani da casa.
Password: la cattiva abitudine che costa cara
Una ricerca di Verizon ha evidenziato che oltre l’80% delle violazioni dei dati aziendali coinvolge password deboli o rubate. Per i privati, la situazione non è diversa.
Le regole base sono poche ma decisive:
- Mai usare la stessa password su più servizi
- Evitare date di nascita, nomi di animali domestici, sequenze ovvie
- Usare un gestore di password per generare e conservare credenziali complesse
- Attivare sempre l’autenticazione a due fattori quando disponibile
Una password sicura non è necessariamente difficile da ricordare: una frase lunga e personale (“MioNonnoFacevailFalegnameA72anni!”) è molto più robusta di “Sassari2023”.
Le truffe più comuni nel 2024: quello che devi sapere
“Il modo migliore per non cadere in una truffa è sapere già come funziona.” — Polizia Postale, campagna di sensibilizzazione nazionale
Il phishing bancario
I messaggi falsi delle banche rappresentano ancora oggi la forma di truffa più diffusa in Italia. L’AGCM e varie associazioni dei consumatori hanno segnalato un aumento del 34% delle segnalazioni legate al phishing bancario tra il 2022 e il 2023.
Come riconoscerli:
- L’indirizzo e-mail del mittente non corrisponde al dominio ufficiale della banca
- Il messaggio contiene errori grammaticali o formattazione strana
- Viene chiesto di inserire dati sensibili entro un tempo limitato
- Il link porta a un URL diverso da quello della banca
La regola d’oro: nessuna banca chiede mai credenziali via SMS o e-mail. Mai.
Le app false
Un’altra minaccia in crescita riguarda le applicazioni mobili contraffatte. Vengono distribuite attraverso link esterni agli store ufficiali oppure, in alcuni casi, riescono a infiltrarsi negli store stessi. Una volta installate, possono registrare i dati inseriti o reindirizzare le transazioni.
Prima di scaricare qualsiasi app bancaria, verificare sempre che il publisher sia quello ufficiale dell’istituto di credito. Controllare le recensioni, il numero di download, la data di pubblicazione. Se qualcosa sembra strano, probabilmente lo è.
Cosa fare se si sospetta di essere vittima di una truffa
Il tempo è tutto. Ogni ora di ritardo può fare la differenza tra recuperare i soldi e perderli definitivamente.
Passaggi immediati:
- Bloccare il conto bancario chiamando direttamente il numero di assistenza della banca (quello che si trova sul retro della carta o sul sito ufficiale)
- Cambiare tutte le password degli account collegati all’e-mail compromessa
- Sporgere denuncia alla Polizia Postale — online oppure di persona
- Segnalare l’incidente al CERT-AgID, il centro nazionale di risposta agli incidenti informatici
Non bisogna vergognarsi. Cadere in una truffa ben costruita non è sinonimo di ingenuità: è la dimostrazione che i criminali informatici lavorano con professionalità crescente.
Abitudini digitali: piccole azioni, grandi risultati
La sicurezza online non è un evento singolo. È una routine. Come lavarsi le mani: efficace solo se fatto con regolarità.
Alcune abitudini concrete da adottare sin da subito:
- Aggiornare sempre il sistema operativo e le app: le patch di sicurezza chiudono le vulnerabilità sfruttate dai criminali
- Non cliccare mai su link ricevuti via SMS o WhatsApp senza verificare la fonte
- Controllare regolarmente i movimenti del conto corrente, anche solo una volta a settimana
- Diffidare delle offerte troppo vantaggiose: se sembra troppo bello per essere vero, di solito non lo è
Per chi desidera aggiungere un ulteriore livello di sicurezza alla propria vita digitale, crittografare il traffico dati è una buona idea. Accesso VPN è spesso utilizzato a questo scopo e funziona bene. È compatibile sia con le reti domestiche che con gli hotspot pubblici.
Conclusione: la consapevolezza è la miglior difesa
Le truffe svuota-conto non colpiscono solo i distratti. Colpiscono chiunque non sia preparato. A Sassari come a Milano, a Torino come in un piccolo comune. La differenza tra chi cade e chi non cade raramente dipende dalla fortuna: dipende dall’informazione.
Conoscere le tecniche dei truffatori, adottare comportamenti digitali corretti e usare gli strumenti di protezione disponibili — alcuni gratuiti, altri con costo minimo — è alla portata di tutti. Non serve diventare esperti di cybersicurezza. Basta iniziare.




