021 519 21 27
Blog · Sicurezza

Truffe e phishing in Svizzera: le trappole del 2026 e come reagire

Di Ricardo Da Silva, RSCOM · 10 ottobre 2026

L’Ufficio federale della cibersicurezza (UFCS) riceve ogni settimana centinaia di segnalazioni. I truffatori cambiano spesso pretesto, ma i loro metodi restano gli stessi: urgenza, paura e pressione. Ecco le trappole più frequenti di quest’anno e i riflessi giusti per sventarle.

1. Il falso supporto tecnico

Compare una finestra a schermo intero: “Il vostro computer è infetto, chiamate subito il supporto Microsoft”. A volte emette un suono o blocca il browser. È sempre una truffa: Microsoft, Apple o la vostra banca non mostrano mai un numero da chiamare in un avviso. Al telefono, il “tecnico” vi chiede di installare un software di controllo remoto, poi di accedere all’e-banking.

Il riflesso giusto: chiudete il browser (se necessario con Ctrl + Alt + Canc, poi “Gestione attività”), non chiamate, non installate nulla.

2. I falsi richiami (“callback”)

In forte aumento secondo l’UFCS: un’e-mail o un SMS annuncia un addebito imminente o un acquisto che non avete fatto (abbonamento, antivirus, ordine online). Per “annullare” bisogna chiamare un numero. Al telefono, un falso consulente vi mette sotto pressione per ottenere i vostri dati bancari o farvi convalidare un pagamento.

Il riflesso giusto: non richiamate mai un numero ricevuto per e-mail o SMS. Contattate voi stessi la banca o l’emittente della carta, con il numero sul retro della carta o sul sito ufficiale.

3. Phishing TWINT e falsi acquirenti

Vendete un oggetto su una piattaforma di annunci; un “acquirente” vi invia un link o un codice QR per “ricevere il denaro”. In realtà convalidate un pagamento a suo favore. I casi che riguardano TWINT sono in aumento dalla primavera 2026.

Il riflesso giusto: per ricevere denaro non dovete mai inserire un codice né confermare nulla nell’app.

4. Falso pacco, falsa vignetta, falsa fattura

“Il vostro pacco è bloccato, spese doganali di 2,90 CHF”, “La vostra e-vignetta è stata disattivata”, “Fattura non pagata”: il link porta a una copia perfetta del sito della Posta, dell’amministrazione o di un fornitore, che raccoglie la vostra carta di credito. Alcune truffe combinano un falso avviso di ritiro (con codice QR) e una telefonata.

Il riflesso giusto: non pagate mai da un link ricevuto; andate voi stessi sul sito ufficiale digitando l’indirizzo o tramite l’app ufficiale.

5. Il falso CAPTCHA (“ClickFix”)

Nuova trappola su siti pirati: un falso “Non sono un robot” vi chiede di premere Windows + R, poi di incollare e confermare un testo. Quel testo installa in realtà un software malevolo. Nessun vero CAPTCHA chiede di digitare un comando.

6. La voce (e ora l’IA)

Il phishing telefonico (“vishing”) è diventato il tipo di incidente più segnalato. Con l’intelligenza artificiale, i truffatori imitano perfino la voce di un capo o di un familiare per chiedere un bonifico urgente (“truffa del CEO”). In azienda, ogni bonifico insolito va confermato tramite un secondo canale (richiamare la persona al suo numero abituale).

Avete cliccato o dato un’informazione: cosa fare?

  1. Carta o e-banking: chiamate subito la banca per bloccare la carta o l’accesso.
  2. Software di controllo remoto installato: scollegate il computer da Internet, disinstallate il software e fate controllare la postazione.
  3. Password inserita: cambiatela ovunque sia usata e attivate l’autenticazione a due fattori.
  4. Segnalate la truffa all’UFCS (modulo su bacs.admin.ch) e sporgete denuncia in caso di danno.

Per le aziende: 4 protezioni semplici

Fonti: avvisi e rapporto semestrale 2026 dell’Ufficio federale della cibersicurezza (UFCS).

Serve aiuto? Seguiamo PMI, studi e privati nella Svizzera romanda. Scoprite il nostro servizio Cybersicurezza (pagina in francese) o chiamateci al 021 519 21 27.

☕ Nuovi clienti professionali: il primo incontro è offerto — un caffè e un check-up informatico gratuito, senza impegno.

Contattateci 021 519 21 27

Leggete anche

← Tutti gli articoli