Se hai ricevuto questa comunicazione sospetta, di seguito trovi la scheda dettagliata del raggiro e le istruzioni pratiche di sicurezza.
| CANALE | |
| TIPOLOGIA | Phishing / Falsa verifica account |
| MITTENTE IMITATO | Intesa Sanpaolo |
| OBIETTIVO | Furto di username, password, codici OTP e dati delle carte |
| LIVELLO DI RISCHIO | Alto |
Ecco come si presenta l’email ingannevole inviata ai cittadini:

Il testo del messaggio è:
Gentili clienti,
nell’ambito del nostro costante impegno volto a garantire la sicurezza dei vostri dati e a offrirvi un servizio ottimale per il vostro account, stiamo attualmente effettuando un’importante verifica di sicurezza.
Vi preghiamo di aggiornare i vostri dati personali per garantire l’accesso continuo a tutti i vantaggi del vostro servizio.
Come funziona la truffa
I cybercriminali fanno leva sul pretesto dei controlli di sicurezza di routine per spingere i clienti della banca a cadere nella trappola.
- L’email di adescamento: Il messaggio avvisa che la banca sta effettuando un’importante verifica dei dati personali per evitare la sospensione dell’home banking.
- Il pulsante trappola: All’interno del testo viene mostrato un bottone (es. “Accedi al servizio” o “Aggiorna informazioni”).
- Il sito clone: Cliccando si viene indirizzati su un sito web del tutto simile a quello ufficiale di Intesa Sanpaolo.
- La raccolta delle credenziali: La pagina richiede l’inserimento del codice titolare, della password, dei numeri della carta e persino dei codici monouso OTP ricevuti via SMS o app.
- Il furto: Una volta caricate le credenziali, i truffatori le utilizzano in tempo reale per effettuare bonifici o pagamenti non autorizzati.
Segnali per riconoscerla
I tentativi di phishing a nome Intesa Sanpaolo sono tra i più diffusi in Italia, ma presentano sempre dettagli che tradiscono la loro natura fraudolenta:
- Mittente sospetto: L’indirizzo di posta elettronica non termina mai con i domini ufficiali dell’istituto (es.
@intesasanpaolo.com). - Salutatoria generica: Il messaggio si rivolge al destinatario con “Gentile cliente” anziché riportare il nome e cognome dell’intestatario del conto.
- Link e URL errati: Posizionando il cursore sopra il pulsante senza cliccare, si nota che l’indirizzo web di destinazione è strano e non corrisponde al portale ufficiale della banca.
- Canale di contatto improprio: Le banche non chiedono mai di aggiornare dati riservati o codici di sicurezza tramite link diretti inviati via posta elettronica.
Cosa fare se hai inserito i dati
Se hai cliccato sul link o fornito i tuoi dati, la cosa più importante è agire tempestivamente. Segui questi passaggi nell’ordine indicato:
- Blocca la carta o il conto
Se hai inserito i tuoi dati, blocca immediatamente la carta chiamando il numero 800.303.303 (dall’Italia da fisso e cellulare) o il numero +39 011.80.19.200, e visita questa pagina Sanpaolo per tutte le indicazioni ufficiali della banca.
- Cambia Pin e Password
Se hai ancora accesso al tuo internet banking, cambia immediatamente le credenziali di accesso.
- Contatta banca e autorità
Contatta la Sanpaolo tramite la Pagina Contatti o presso la sede competente territorialmente per segnalare l’accaduto e procedi eventualmente se necessario a denuncia per sostituzione carte e/o disconoscimento di operazioni.
- Analizza il dispositivo
Fai girare un antivirus sul dispositivo tramite cui hai cliccato l’email per verificare che non si siano installati Malware di qualche tipo. CONSIGLIO: fai girare più anti-virus (uno per volta, disinstallando sempre il precedente) anche nella versione gratuita.
🚨 Segnala la truffa alla Polizia Postale
🔗 Vai alla guida sulla sicurezza ufficiale Intesa Sanpaolo
Domande Frequenti (FAQ)
Fornire un codice OTP consente ai truffatori di autorizzare una transazione finanziaria o di associare un nuovo dispositivo al tuo conto. Se lo hai fatto, contatta la banca in tempo reale per bloccare le operazioni uscenti.
Accedi esclusivamente dall’applicazione ufficiale dello smartphone o telefona direttamente alla tua filiale di riferimento. Eventuali comunicazioni ufficiali della banca sono sempre visibili nella tua area personale dell’Internet Banking.
Altre truffe recenti da cui difendersi
NEXI “Azione richiesta per verifica carta” (Bloccata): Truffa Email
Rimborso Fascicolo Sanitario Elettronico: Truffa email
Email truffa da Telepass per vincere un Kit di Emergenza per Auto
Sondaggio ACI per vincere Kit Auto – Come funziona la truffa email
Truffa email Sondaggio Decathlon: tutto quello da sapere

Libero professionista classe 1987. Mediattivista dal 2003. Crea tutorial pratici per operazioni online, testati passo-passo e documentati con screenshot reali dal 2020. Fondatore del canale YouTube LoFaiOnline e di Archiviotruffe.it.
Trovi i contatti e maggiori informazioni sul sito aziendale ELMedia.it.