2.000Lettori online ora
Motori 2 min di lettura1 ora fa

La targa è vera, la multa no: come smascherare la truffa

QR code, SMS, telefonate e siti quasi identici agli originali alimentano una nuova ondata di frodi: ecco i segnali da controllare prima di pagare.

Una comunicazione precisa non è necessariamente autentica: anche targa, importo e numero di pratica possono essere elementi costruiti per convincere la vittima. Nel giugno 2026 il CERT-AGID ha individuato 49 campagne italiane di phishing legate alle multe in una sola settimana, diffuse soprattutto via posta elettronica e SMS e realizzate sfruttando i nomi di pagoPA e SEND.


La targa non prova l’autenticità

Il primo campanello d’allarme è spesso l’urgenza. Un messaggio annuncia una sanzione non saldata, indica una scadenza ravvicinata e prospetta aumenti o altre conseguenze se il pagamento non viene effettuato subito. Proprio questa pressione riduce il tempo che la vittima si concede per verificare la comunicazione.

Anche il possesso della targa non dimostra che la multa esista. I truffatori possono aver raccolto dati personali e informazioni sui veicoli da fonti differenti oppure inserire una combinazione plausibile durante la procedura. In una campagna esaminata nel 2026, il sito fraudolento chiedeva targa e codice fiscale e soltanto dopo mostrava una violazione inventata con il relativo importo.


Cinque tecniche per rubare denaro

Con il quishing, un codice QR collocato su un documento contraffatto porta a una pagina che imita quella di un ente pubblico. L’utente crede di pagare la sanzione, mentre il denaro viene trasferito ai criminali e i dati della carta possono essere acquisiti. Lo smishing segue uno schema simile, ma parte da un SMS: il collegamento conduce a un falso percorso di pagamento, nel quale può essere richiesto anche il CVV.

Lo spoofing altera il mittente apparente di un messaggio o il numero mostrato durante una telefonata. In alcuni casi segnalati dalla Polizia di Stato, sul telefono compariva persino il vero recapito di un ufficio di Polizia, nonostante la chiamata fosse fraudolenta. Il typosquatting, invece, sfrutta indirizzi internet quasi uguali a quelli ufficiali: il CERT-AGID ha rilevato, per esempio, il dominio “autostiade.com” al posto di “autostrade.it”, con logo contraffatto e richiesta di dati personali e bancari.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.

Il vishing trasferisce la frode al telefono: l’interlocutore si presenta come addetto di un Comune, della Polizia Locale o di una società di riscossione e sollecita il pagamento. Una variante, chiamata callback phishing, invita la vittima a richiamare un numero indicato in un SMS per sistemare una presunta posizione aperta.


La verifica deve partire da te

La regola più sicura è non usare mai collegamenti ricevuti tramite SMS, posta elettronica o codice QR per pagare una multa. È preferibile digitare autonomamente l’indirizzo del sito dell’ente, entrare nell’applicazione già conosciuta oppure contattare l’ufficio attraverso recapiti recuperati da fonti ufficiali.

La Polizia di Stato raccomanda inoltre di non richiamare i numeri presenti in messaggi sospetti e di non fornire dati della carta durante una telefonata inattesa. Importi, scadenze, loghi e riferimenti apparentemente corretti possono essere costruiti ad arte: prima di procedere, bisogna interrompere il contatto e controllare la posizione attraverso un canale indipendente.

Ti è piaciuto? Condividilo

Continua a leggere