SICUREZZA PC - Phishing, smishing e QR su Windows 11/10: come evitarlo
FACILITA LA TUA ATTIVITÀ CON EXCEL - CHIEDIMI AIUTO
Ti serve aiuto per gestire e automatizzare le tue attività con Excel?Contattami via email o via telefonica: vedi pagina dei contatti.
Sono a disposizione per analizzare e studiare le tue esigenze e proporti un preventivo per la loro realizzazione.
Vedi chi sono!
Il phishing è la truffa online più diffusa: ti spinge a consegnare tu i dati (password, codici, carte) su un sito falso. Oggi arriva via email (phishing), SMS (smishing), QR code (quishing) e chiamate vocali (vishing). Su Windows 11 e Windows 10 lo eviti con poche regole e con i filtri di Defender SmartScreen.
COS'È IL PHISHING (E LE VARIANTI SMISHING, QR, VISHING)
Il phishing ti induce con un messaggio urgente a cliccare su un link falso che imita banca, Poste, corriere o social. Le varianti 2026:
- Smishing: SMS/WhatsApp/Telegram con link o numero da chiamare.
- Quishing (QR phishing): QR code su multa, parcheggio, pacco o email che porta a sito falso.
- Vishing: chiamata vocale (anche con voce AI) che ti chiede codici.
- Phishing classico: email con link o allegato.
COME AVVIENE LA TRUFFA
Il truffatore invia un messaggio creato ad arte (urgenza, premio, blocco conto) con un link. Il link apre una pagina quasi identica a quella vera (es. poste-italiane-secure.com vs poste.it): inserisci le credenziali e il truffatore le raccoglie per rubare denaro o identità.
Indizio chiave: l'indirizzo mostra errori, trattini in più o dominio diverso. Su Edge/Chrome SmartScreen / Navigazione sicura spesso blocca la pagina, ma non sempre — verifica sempre tu l'URL.
LE 4 REGOLE PER NON CADERE NELLA RETE
Presupponi che sia falso — considera ogni email/SMS di banca, Poste, corriere, Agenzia Entrate come potenzialmente truffa, finché non verifichi dal sito ufficiale.
Mai cliccare dal messaggio — non aprire link, QR o allegati. Se devi accedere, apri il browser > digita tu poste.it / la tua banca nella barra degli indirizzi > Invio oppure usa i Preferiti salvati. Non usare motori di ricerca con risultati sponsorizzati come scorciatoia.
Verifica mittente e URL — controlla l'indirizzo email completo, passa il mouse sul link senza cliccare per vedere l'URL reale, cerca errori, verifica il lucchetto HTTPS (non basta da solo) e diffida di urgenza/data entro poche ore.
Usa filtri e 2FA — usa una casella con filtro antiphishing (es. Gmail) e attiva la verifica in due passaggi (2FA / OTP) su banca, posta e social (vedi password sicura). Tieni aggiornati Windows, browser e Defender (vedi aggiornamenti).
ESEMPI DA RICONOSCERE AL VOLO
I tranelli più frequenti nel 2026:
- Il conto verrà chiuso entro poche ore se non accedi.
- Hai vinto un premio/bonus fedeltà — clicca per riceverlo.
- Problema di sicurezza sul conto — accedi per risolverlo.
- Transazione non autorizzata rilevata — verifica subito.
- Accesso limitato per sospetti prelievi — sblocca qui.
- Pacco in giacenza / QR per ritiro — inquadra per riprogrammare.
- Rimborso Agenzia Entrate / multa parcheggio via QR — paga ora.
- Richiesta di ritirare il lettore BancoPosta / codici OTP.
Esempio moderno N.1 — SMS / smishing Poste:
PosteInfo: il tuo pacco è in giacenza. Aggiorna l'indirizzo entro oggi: https://poste-italiane-track.com/ritiro — Altrimenti verrà restituito al mittente. → È falso: il dominio non è poste.it. Cancella e non inquadrare QR.
Esempio moderno N.2 — QR / email Agenzia Entrate:
Agenzia Entrate: rimborso disponibile. Inquadra il QR per confermare l'IBAN: https://agenzia-entrate-rimborsi.com → Falso: l'Agenzia non chiede IBAN via QR/SMS. Vai tu su agenziaentrate.gov.it dai Preferiti.
Esempi storici 2009 (dalla versione originale — per confronto)
N.1
Gentile Cliente,
Un nuovo documento di rendicontazione è a sua disposizione.
Potrete consultarlo e salvarlo sul suo PC entro un anno da oggi, visitando l'area Estratto conto e documentazione del suo Servizi via internet.
Per l'assistenza al Servizi via internet può contattare il numero verde 800.827.455, gratuito anche da cellulare.
Prego di cliccare qui per confermare.
Cordiali saluti.
Servizio Banca di Credito Cooperativo Online.
---
Questo è un messaggio automatico.
Copyright Banca di Credito Cooperativo S.p.A.
N.2
Come misura di sicurezza, controlliamo regolarmente le attività su Poste online.
Recentemente si è verificato un problema relativo al tuo conto.
Abbiamo rilevato attività sospette in relazione alla ricezione di fondi.
Numero di riferimento: BPOL-880-093-001
Abbiamo limitato temporaneamente l'accesso al tuo conto. Una volta che ci avrai inoltrato le informazioni richieste, la limitazione verrà sottoposta a riesamina.
Per rispondere e rimuovere la limitazione, visita il Centro risoluzioni.
Grazie per la collaborazione nel risolvere il problema.
Assistenza clienti Banco Poste online
Non rispondere a questa email. Questa casella di posta non è monitorata e quindi non riceverai alcuna risposta. Per ricevere assistenza, accedi al tuo conto BancoPostaonline e clicca sul link Aiuto nell'angolo superiore destro di qualsiasi pagina Poste.
-----------------------------------------------------------------------
Copyright © 1999-2009 Poste Italiane. Tutti i diritti riservati.
BPOL (Italia) S.a r.l. & Cie, S.C.A.
Casella Postale 160 00144 Roma (Rm)
N.3
Gentile cliente,
Grazie per aver scelto BancoPostaonline,
Da rigorosi motivi di sicurezza, il suo codice deve essere cambiato per poter beneficiare in seguito dei servizi online (vaglia, postagiro, pagamenti, ricariche telefoniche).
Per andare avanti e per cambiare il codice
Accedi ai servizi BPOL
Entro pochi giorni riceverà a casa in busta chiusa il nuovo codice dispositivo che le permetterà di operare via internet sul suo conto BancoPosta.
SE HAI CLICCATO O INSERITO DATI: COSA FARE SUBITO
Disconnetti e non inserire altri dati; chiudi la scheda.
Cambia subito le password da un dispositivo pulito (vedi password sicura) e revoca sessioni attive.
Contatta banca / Poste ai numeri ufficiali (retro carta, poste.it) e blocca carte/operazioni se necessario.
Fai una scansione con Defender (antivirus) e Malwarebytes (antimalware) e verifica aggiornamenti (Windows Update).
Segnala: inoltra l'email/SMS a phishing@poste.it e su https://www.poste.it/antiphishing.html / Polizia Postale (www.commissariatodips.it).
CASI LIMITE E APPROFONDIMENTI
Anche nella casella poste.it puoi ricevere phishing intestato a Poste — i truffatori falsificano il mittente. Resta alta la guardia anche lì e applica le 4 regole.
Approfondimenti da Poste Italiane / CERT: Frodi - I rischi (spam, trojan, worm, pharming, virus, spyware).
Prossimo passo: proteggi gli accessi con una password sicura e 2FA.
Ti potrebbe interessare anche...
Fare calcoli e creare elenchi con
- Come creare un blog gratis
- Come creare siti web gratis
- Gestisci le tue foto con Picasa
- Naviga veloce con Google Chrome
- Scarica video e musica con Free Studio
Frasi celebri
“Se non lo sai spiegare in modo semplice, non l'hai capito abbastanza bene” (Albert Einstein).