Vai al contenuto
Home » Sicurezza Online » Truffe » Conferma informazioni account Intesa Sanpaolo: Truffa Email

Conferma informazioni account Intesa Sanpaolo: Truffa Email

ATTENZIONE

È in corso un’insidiosa campagna di phishing che sfrutta il nome di Intesa Sanpaolo. L’email invita a verificare i dati personali tramite un pulsante interno. Si tratta di un inganno per svuotare i conti correnti: non cliccare, non inserire credenziali e cancella il messaggio.

Se hai ricevuto questa comunicazione sospetta, di seguito trovi la scheda dettagliata del raggiro e le istruzioni pratiche di sicurezza.

Annuncio pubblicitario

Ecco come si presenta l’email ingannevole inviata ai cittadini:

Screenshot dell'email che imita Intesa Sanpaolo per rubare i dati finanziari, con il pulsante Accedi al servizio da cui parte la truffa della conferma informazioni account.

Il testo del messaggio è:

Gentili clienti,
nell’ambito del nostro costante impegno volto a garantire la sicurezza dei vostri dati e a offrirvi un servizio ottimale per il vostro account, stiamo attualmente effettuando un’importante verifica di sicurezza.
Vi preghiamo di aggiornare i vostri dati personali per garantire l’accesso continuo a tutti i vantaggi del vostro servizio.

Come funziona la truffa

I cybercriminali fanno leva sul pretesto dei controlli di sicurezza di routine per spingere i clienti della banca a cadere nella trappola.

Annuncio pubblicitario
  1. L’email di adescamento: Il messaggio avvisa che la banca sta effettuando un’importante verifica dei dati personali per evitare la sospensione dell’home banking.
  2. Il pulsante trappola: All’interno del testo viene mostrato un bottone (es. “Accedi al servizio” o “Aggiorna informazioni”).
  3. Il sito clone: Cliccando si viene indirizzati su un sito web del tutto simile a quello ufficiale di Intesa Sanpaolo.
  4. La raccolta delle credenziali: La pagina richiede l’inserimento del codice titolare, della password, dei numeri della carta e persino dei codici monouso OTP ricevuti via SMS o app.
  5. Il furto: Una volta caricate le credenziali, i truffatori le utilizzano in tempo reale per effettuare bonifici o pagamenti non autorizzati.

Segnali per riconoscerla

I tentativi di phishing a nome Intesa Sanpaolo sono tra i più diffusi in Italia, ma presentano sempre dettagli che tradiscono la loro natura fraudolenta:

  • Mittente sospetto: L’indirizzo di posta elettronica non termina mai con i domini ufficiali dell’istituto (es. @intesasanpaolo.com).
  • Salutatoria generica: Il messaggio si rivolge al destinatario con “Gentile cliente” anziché riportare il nome e cognome dell’intestatario del conto.
  • Link e URL errati: Posizionando il cursore sopra il pulsante senza cliccare, si nota che l’indirizzo web di destinazione è strano e non corrisponde al portale ufficiale della banca.
  • Canale di contatto improprio: Le banche non chiedono mai di aggiornare dati riservati o codici di sicurezza tramite link diretti inviati via posta elettronica.

RICORDA

– Intesa Sanpaolo non invia mai email contenenti link diretti alla pagina di login.
– L’inserimento dei codici OTP su un sito non sicuro permette ai truffatori di autorizzare transazioni immediate dal tuo conto.
– Per accedere alla tua area riservata usa solo l’App ufficiale o digita manualmente l’indirizzo nel browser.

Cosa fare se hai inserito i dati

Se hai cliccato sul link o fornito i tuoi dati, la cosa più importante è agire tempestivamente. Segui questi passaggi nell’ordine indicato:

  1. Blocca la carta o il conto

    Se hai inserito i tuoi dati, blocca immediatamente la carta chiamando il numero 800.303.303 (dall’Italia da fisso e cellulare) o il numero +39 011.80.19.200, e visita questa pagina Sanpaolo per tutte le indicazioni ufficiali della banca.

  2. Cambia Pin e Password

    Se hai ancora accesso al tuo internet banking, cambia immediatamente le credenziali di accesso.

  3. Contatta banca e autorità

    Contatta la Sanpaolo tramite la Pagina Contatti o presso la sede competente territorialmente per segnalare l’accaduto e procedi eventualmente se necessario a denuncia per sostituzione carte e/o disconoscimento di operazioni.

  4. Analizza il dispositivo

    Fai girare un antivirus sul dispositivo tramite cui hai cliccato l’email per verificare che non si siano installati Malware di qualche tipo. CONSIGLIO: fai girare più anti-virus (uno per volta, disinstallando sempre il precedente) anche nella versione gratuita.

🚨 Segnala la truffa alla Polizia Postale

🔗 Vai alla guida sulla sicurezza ufficiale Intesa Sanpaolo

Annuncio pubblicitario

Domande Frequenti (FAQ)

Cosa succederebbe se inserissi un codice OTP generato dall’app sul sito della truffa?

Fornire un codice OTP consente ai truffatori di autorizzare una transazione finanziaria o di associare un nuovo dispositivo al tuo conto. Se lo hai fatto, contatta la banca in tempo reale per bloccare le operazioni uscenti.

Come posso verificare se il mio conto Intesa Sanpaolo ha davvero problemi?

Accedi esclusivamente dall’applicazione ufficiale dello smartphone o telefona direttamente alla tua filiale di riferimento. Eventuali comunicazioni ufficiali della banca sono sempre visibili nella tua area personale dell’Internet Banking.

Altre truffe recenti da cui difendersi

×
Non riesci a completare l'operazione?

Se vuoi possiamo farla insieme passo passo. Scopri come ricevere assistenza tramite WhatsApp.

Maggiori informazioni