Come proteggere il tuo conto online: phishing, autenticazione e truffe
Un numero sconosciuto ti chiama dicendo: "Siamo dalla banca. Abbiamo rilevato attività sospetta sul tuo conto. Per verificare che sei veramente tu, confermami il tuo PIN e le ultime 4 cifre della carta."
Questa è una truffa. La banca NON chiede mai il PIN per telefono.
Come proteggerti:
Ricevi una notifica (SMS, email o notifica push) che dice: "Il tuo bonifico verso l'IBAN IT60X0542811101000000123456 è sospeso. Clicca qui per verificare e confermare."
Il link ti porta a un sito che sembra la tua banca, dove ti viene chiesto di inserire login, password e codice OTP. Una volta fatto, il truffatore ha accesso al tuo conto.
Protezione:
Ricevi un'email dalla "tua banca": "Per motivi di sicurezza, è necessario aggiornare i tuoi dati. Clicca qui per completare l'aggiornamento della scheda madre di autenticazione."
Il link scarica un file .zip contenente malware, oppure porta a un sito di phishing.
Difesa:
Il truffatore usa i tuoi dati personali (nome, cognome, data di nascita, numero di telefono) per richiedere una nuova carta di credito o un mutuo a tuo nome, oppure per aprire conti presso altre banche.
Prevenzione:
Situazione critica: Se qualcuno ha aperto un conto a tuo nome e accumulato debiti, puoi presentare una denuncia di furto d'identità alla Polizia di Stato. Chiedi al commissariato un rapporto da inviare alle banche coinvolte. Per legge (art. 648 c.p.), sei protetto da responsabilità se agisci prontamente.
Una chiamata automatica (o semi-automatica) da un numero che sembra bancario ti dice: "Questo è un avviso di sicurezza. È stato rilevato un accesso al tuo conto da un dispositivo sconosciuto. Premi 1 per confermare il tuo numero di telefono, oppure 2 per parlare con un operatore."
Se premi un tasto, l'intelligenza artificiale o un operatore vero raccoglie informazioni personali.
Protezione:
Oltre ai sistemi tecnici, il tuo comportamento è la migliore difesa. Ecco le regole fondamentali:
Password forte: Usa almeno 12 caratteri, combinando maiuscole, minuscole, numeri e simboli. Evita date di nascita, nomi di familiari o sequenze ovvie. Una password forte come "M7@kL2pQ9$xR!" è infinitamente più sicura di "Password123".
La vigilanza costante è la tua migliore alleata. Configura il tuo home banking in modo da ricevere notifiche per ogni movimento:
Molte banche italiane offrono app dedicate con notifiche push in tempo reale. Se noti un'operazione sospetta, contatta immediatamente la banca: hai generalmente 90 giorni per segnalare un'operazione fraudolenta.
La doppia autenticazione è uno dei sistemi più efficaci contro gli accessi non autorizzati. Funziona così: oltre alla password, la banca invia un codice (sms, app o token) che devi inserire per accedere.
Non condividere mai il codice 2FA con nessuno, nemmeno con la banca: gli operatori non lo chiederanno mai.
Il tuo smartphone, tablet o computer è la porta d'accesso al tuo conto. Mantienilo al sicuro:
Il phishing è il principale metodo usato dai truffatori per rubare credenziali bancarie. Impara a riconoscerlo:
Regola d'oro: accedi sempre direttamente dal sito ufficiale della banca (che conosci bene) o dall'app ufficiale. Non cliccare mai i link da email o messaggi sospetti.
No, l'accesso all'home banking è gratuito nella maggior parte dei casi. Le banche italiane lo includono come servizio standard per i correntisti. Tuttavia, alcuni istituti potrebbero addebitare commissioni per operazioni specifiche, come trasferimenti verso estero o pagamenti tramite bonifico SEPA urgente. Verifica sempre le condizioni contrattuali della tua banca: la commissione, se presente, è sempre esplicitamente indicata nel listino prezzi consultabile online o in filiale.
I tempi dipendono dal tipo di bonifico. Un bonifico SEPA ordinario entro l'area euro impiega solitamente 1-2 giorni lavorativi. Se lo effettui entro l'orario di cut-off della banca (generalmente entro le 14-15), potrebbe essere elaborato lo stesso giorno. Per bonifici urgenti (se disponibili) i tempi si riducono a poche ore, ma solitamente comportano una commissione. Gli assegni circolari digitali hanno tempi ancora più veloci. Controlla sempre sul tuo conto quando il denaro è stato effettivamente accreditato al destinatario.
Sì, è sicuro se segui poche regole. Usa sempre l'app ufficiale della banca scaricata da Play Store o App Store, non versioni alternative o siti web da smartphone. Attiva l'autenticazione biometrica (impronta digitale o riconoscimento facciale) che le banche offrono nel 2026. Non usare Wi-Fi pubblico per operazioni sensibili: preferisci la connessione dati mobile (4G/5G). Assicurati che il telefono abbia l'ultima versione del sistema operativo e installa gli aggiornamenti di sicurezza. Disconnettiti sempre dopo aver terminato e non salvare mai password nel browser del telefono.
Agisci immediatamente. Contatta subito la tua banca telefonicamente (usa il numero sul retro della carta o quello ufficiale dal sito, non da SMS ricevuti) oppure accedi in filiale di persona. Non attendere giorni: entro 13 mesi dalla data di addebito puoi segnalare un'operazione fraudolenta e chiederne il rimborso secondo le norme sulla responsabilità delle banche. Documenta tutto: screenshot dell'operazione, timestamp, orari. Se è stato un accesso non autorizzato al tuo conto, la banca ha l'obbligo di risarcire la somma indebita. Nel frattempo, cambia la password dell'home banking da un altro dispositivo sicuro e monitora il conto con frequenza maggiore nei giorni seguenti.
Le guide Moneyside hanno carattere educativo e informativo. Non costituiscono consulenza finanziaria, legale o fiscale ai sensi del D.Lgs. 58/1998 (TUF) e della Direttiva MiFID II. Verifica sempre le informazioni con fonti ufficiali o un professionista qualificato.