Torna alle guide
Smishing6 min di lettura

Smishing Bancario: Come Riconoscerlo e Difendersi

Gli SMS truffa che sembrano della banca: come riconoscerli, cosa fare se hai cliccato e come ottenere il rimborso. Guida completa smishing.

Aggiornato: 20/01/2024

Cos'e lo Smishing

Lo smishing (SMS + phishing) e una truffa che utilizza messaggi SMS per indurre le vittime a:

  • Cliccare su link fraudolenti
  • Fornire credenziali bancarie
  • Chiamare numeri falsi
  • Installare app malevole

Come Riconoscere un SMS di Smishing

Caratteristiche Tipiche

1. Senso di Urgenza

"ATTENZIONE: Accesso anomalo sul tuo conto. Verifica subito: [link]"
"La tua carta e stata bloccata. Riattivala ora: [link]"

2. Errori Grammaticali

Spesso contengono piccoli errori di ortografia o grammatica.

3. Link Sospetti

  • Link abbreviati (bit.ly, tinyurl)
  • Domini simili ma non identici (es. intesa-sanpaol0.com)
  • Link con molti numeri o caratteri strani

4. Richiesta di Dati

La banca non chiede mai via SMS:

  • Password
  • PIN
  • Codici OTP
  • Numero completo della carta

Il Trucco della Chat Unificata

La truffa piu sofisticata: l'SMS appare nella stessa chat dei messaggi veri della banca.

Questo e possibile perche i criminali usano lo "spoofing" del mittente, facendo apparire l'SMS come proveniente dal numero/nome della banca.

Ho Cliccato sul Link: Cosa Fare

Se hai solo cliccato (senza inserire dati):

  • Chiudi la pagina
  • Cancella la cronologia del browser
  • Esegui una scansione antivirus
  • Monitora il conto nei giorni successivi

Se hai inserito le credenziali:

  • Blocca immediatamente le credenziali (chiama la banca)
  • Cambia la password dell'home banking
  • Controlla i movimenti del conto
  • Conserva l'SMS (non cancellarlo!)
  • Fai denuncia se ci sono stati prelievi

Come Ottenere il Rimborso

La Posizione della Banca

Le banche spesso sostengono che:

  • "Il cliente ha fornito volontariamente i dati"
  • "L'SMS era chiaramente fraudolento"
  • "I nostri sistemi erano sicuri"

Cosa Dice la Legge

La Direttiva PSD2 e la giurisprudenza ABF stabiliscono che:

  • L'onere della prova e sulla banca
  • Lo smishing sofisticato non configura colpa grave
  • La banca deve implementare sistemi antifrode efficaci
  • Il cliente "medio" puo essere ingannato da SMS credibili

Percentuale di Successo

All'ABF, i ricorsi per smishing vengono accolti nell'87% dei casi.

Esempi di SMS di Smishing

Esempio 1: Blocco Carta

Da: Intesa Sanpaolo
La sua carta e stata temporaneamente sospesa per motivi di sicurezza. Per riabilitarla clicchi qui: [link]

Esempio 2: Accesso Sospetto

Da: UniCredit
AVVISO: E stato rilevato un tentativo di accesso sospetto. Verifica la tua identita: [link]

Esempio 3: Aggiornamento Dati

Da: BNL
Gentile cliente, aggiorna i tuoi dati per continuare a utilizzare i servizi online: [link]

Come Difendersi

Regole d'Oro

  • Mai cliccare su link in SMS bancari
  • Mai fornire codici OTP a nessuno
  • Accedi sempre all'home banking digitando l'indirizzo
  • In caso di dubbio, chiama la banca al numero ufficiale
  • Attiva le notifiche per ogni movimento

Segnala lo Smishing

  • Inoltra l'SMS al 33700 (servizio antifrode degli operatori)
  • Segnala alla Polizia Postale (commissariatodips.it)
  • Avvisa la tua banca dell'SMS ricevuto

Hai Subito una Truffa?

Non perdere tempo. Genera il reclamo gratuito con tutti i riferimenti legali corretti e richiedi subito il rimborso alla banca.

Genera Reclamo Gratis
Condividi questa guida