Truffe e phishing in Svizzera: le trappole del 2026 e come reagire
L’Ufficio federale della cibersicurezza (UFCS) riceve ogni settimana centinaia di segnalazioni. I truffatori cambiano spesso pretesto, ma i loro metodi restano gli stessi: urgenza, paura e pressione. Ecco le trappole più frequenti di quest’anno e i riflessi giusti per sventarle.
1. Il falso supporto tecnico
Compare una finestra a schermo intero: “Il vostro computer è infetto, chiamate subito il supporto Microsoft”. A volte emette un suono o blocca il browser. È sempre una truffa: Microsoft, Apple o la vostra banca non mostrano mai un numero da chiamare in un avviso. Al telefono, il “tecnico” vi chiede di installare un software di controllo remoto, poi di accedere all’e-banking.
Il riflesso giusto: chiudete il browser (se necessario con Ctrl + Alt + Canc, poi “Gestione attività”), non chiamate, non installate nulla.
2. I falsi richiami (“callback”)
In forte aumento secondo l’UFCS: un’e-mail o un SMS annuncia un addebito imminente o un acquisto che non avete fatto (abbonamento, antivirus, ordine online). Per “annullare” bisogna chiamare un numero. Al telefono, un falso consulente vi mette sotto pressione per ottenere i vostri dati bancari o farvi convalidare un pagamento.
Il riflesso giusto: non richiamate mai un numero ricevuto per e-mail o SMS. Contattate voi stessi la banca o l’emittente della carta, con il numero sul retro della carta o sul sito ufficiale.
3. Phishing TWINT e falsi acquirenti
Vendete un oggetto su una piattaforma di annunci; un “acquirente” vi invia un link o un codice QR per “ricevere il denaro”. In realtà convalidate un pagamento a suo favore. I casi che riguardano TWINT sono in aumento dalla primavera 2026.
Il riflesso giusto: per ricevere denaro non dovete mai inserire un codice né confermare nulla nell’app.
4. Falso pacco, falsa vignetta, falsa fattura
“Il vostro pacco è bloccato, spese doganali di 2,90 CHF”, “La vostra e-vignetta è stata disattivata”, “Fattura non pagata”: il link porta a una copia perfetta del sito della Posta, dell’amministrazione o di un fornitore, che raccoglie la vostra carta di credito. Alcune truffe combinano un falso avviso di ritiro (con codice QR) e una telefonata.
Il riflesso giusto: non pagate mai da un link ricevuto; andate voi stessi sul sito ufficiale digitando l’indirizzo o tramite l’app ufficiale.
5. Il falso CAPTCHA (“ClickFix”)
Nuova trappola su siti pirati: un falso “Non sono un robot” vi chiede di premere Windows + R, poi di incollare e confermare un testo. Quel testo installa in realtà un software malevolo. Nessun vero CAPTCHA chiede di digitare un comando.
6. La voce (e ora l’IA)
Il phishing telefonico (“vishing”) è diventato il tipo di incidente più segnalato. Con l’intelligenza artificiale, i truffatori imitano perfino la voce di un capo o di un familiare per chiedere un bonifico urgente (“truffa del CEO”). In azienda, ogni bonifico insolito va confermato tramite un secondo canale (richiamare la persona al suo numero abituale).
Avete cliccato o dato un’informazione: cosa fare?
- Carta o e-banking: chiamate subito la banca per bloccare la carta o l’accesso.
- Software di controllo remoto installato: scollegate il computer da Internet, disinstallate il software e fate controllare la postazione.
- Password inserita: cambiatela ovunque sia usata e attivate l’autenticazione a due fattori.
- Segnalate la truffa all’UFCS (modulo su bacs.admin.ch) e sporgete denuncia in caso di danno.
Per le aziende: 4 protezioni semplici
- Autenticazione a due fattori su Microsoft 365, e-banking e tutti gli account importanti.
- Un filtro anti-phishing e un antivirus moderno (EDR) su tutte le postazioni.
- Una regola chiara: nessun pagamento né cambio di IBAN senza conferma telefonica.
- Una breve sensibilizzazione del team, una o due volte l’anno.
Fonti: avvisi e rapporto semestrale 2026 dell’Ufficio federale della cibersicurezza (UFCS).
Serve aiuto? Seguiamo PMI, studi e privati nella Svizzera romanda. Scoprite il nostro servizio Cybersicurezza (pagina in francese) o chiamateci al 021 519 21 27.
☕ Nuovi clienti professionali: il primo incontro è offerto — un caffè e un check-up informatico gratuito, senza impegno.
