News

Torna il phishing bancario: i truffatori rispolverano i falsi account online per rubare i dati

Una vecchia tecnica di phishing bancario sta tornando a circolare. In Russia, nel primo semestre del 2026, gli esperti di sicurezza informatica hanno rilevato una nuova diffusione di siti contraffatti che imitano le pagine di accesso delle banche, uno schema particolarmente comune tra il 2019 e il 2020 e diventato molto meno frequente negli anni successivi.

A segnalare il fenomeno è Solar AURA, servizio specializzato nel monitoraggio delle minacce digitali esterne. L’obiettivo dei criminali è convincere la vittima a inserire informazioni personali all’interno di un sito apparentemente autentico, per poi utilizzarle nel tentativo di accedere ai veri servizi bancari.

Come funziona la truffa dei falsi siti bancari

La tecnica punta innanzitutto sull’aspetto grafico. I criminali realizzano pagine che riproducono logo, colori e interfaccia di uno specifico istituto di credito, facendo apparire il sito come un normale portale di online banking.

Alla vittima può essere richiesto, ad esempio, di inserire il proprio numero di telefono per ricevere un presunto codice tramite SMS. Le informazioni raccolte vengono invece utilizzate dagli aggressori per tentare di autenticarsi sul vero servizio della banca impersonando il cliente.

Sono state individuate anche pagine di phishing multibrand. In questo caso il sito presenta più istituti bancari e invita l’utente a scegliere quello utilizzato abitualmente, per poi indirizzarlo verso la relativa interfaccia contraffatta.

Una strategia che permette agli stessi criminali di prendere di mira clienti di più banche attraverso un’unica infrastruttura.

Perché i criminali stanno recuperando una vecchia tecnica

Secondo Alexander Vurasko, responsabile dello sviluppo del centro per il monitoraggio delle minacce digitali esterne Solar AURA, falsificazioni di questo tipo erano molto diffuse nel 2019 e 2020, mentre negli ultimi sei o sette anni erano diventate decisamente meno comuni, anche tra le principali banche.

Nel 2026 la tendenza avrebbe iniziato a invertirsi.

Una possibile spiegazione indicata da Vurasko è proprio il tempo trascorso: i criminali possono recuperare tecniche ormai meno presenti nell’attenzione degli utenti nella speranza che le persone abbiano abbassato la guardia.

Il ritorno di una tecnica già conosciuta mostra anche un principio ricorrente della criminalità informatica: non è sempre necessario inventare attacchi tecnologicamente sofisticati. Se una strategia basata sull’ingegneria sociale continua a convincere una parte delle vittime, può essere conveniente riproporla dopo alcuni anni.

Leggi anche:

I siti di phishing aumentano nel 2026

I dati raccolti da Solar AURA indicano un aumento più generale delle attività rilevate. Nel primo semestre dell’anno il servizio ha elaborato un numero di risorse di phishing superiore del 9,6% rispetto allo stesso periodo dell’anno precedente.

Il dato emerge dal rapporto dell’azienda dedicato alle principali minacce digitali esterne osservate tra gennaio e giugno 2026.

Il phishing bancario rappresenta un rischio particolarmente delicato perché sfrutta servizi con i quali gli utenti hanno già familiarità. Una pagina ben costruita può riprodurre in maniera convincente l’identità visiva di un istituto finanziario, mentre un dominio leggermente modificato può passare inosservato durante una consultazione frettolosa.

L’aspetto grafico di un sito, quindi, non rappresenta una garanzia di autenticità.

Come riconoscere un falso sito della propria banca

La precauzione più efficace consiste nell’evitare di raggiungere l’home banking attraverso collegamenti ricevuti in SMS, email, messaggi privati o comunicazioni inattese.

Quando è necessario accedere al conto, è preferibile utilizzare direttamente l’applicazione ufficiale installata sul proprio dispositivo oppure aprire il sito della banca attraverso un indirizzo già verificato.

Particolare attenzione va prestata anche al dominio visualizzato nella barra degli indirizzi. I siti contraffatti possono utilizzare nomi molto simili all’originale, sostituendo lettere, aggiungendo parole o ricorrendo a domini differenti.

La presenza del lucchetto e di una connessione HTTPS, da sola, non dimostra inoltre che il sito appartenga realmente alla banca: anche una pagina di phishing può utilizzare una connessione HTTPS valida.

Bisogna infine diffidare delle richieste improvvise di credenziali, codici di autenticazione e altre informazioni sensibili. Se una comunicazione genera dubbi, è opportuno interrompere l’operazione e contattare l’istituto utilizzando esclusivamente i suoi canali ufficiali.

Il ritorno delle false pagine di online banking dimostra così che, mentre gli strumenti utilizzati dai criminali continuano a evolversi, anche le vecchie truffe possono tornare efficaci quando gli utenti smettono di aspettarsele.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate