Anno nuovo, truffe nuove: guida pratica per restare al sicuro online

Da Alessandro Maldera
Gennaio 28, 2026

Ogni gennaio si ripresenta il solito mantra: buoni propositi, palestra (forse), dieta (comincio lunedì) e purtroppo anche nuove truffe digitali. Perché? Semplice, i cybercriminali non hanno nostalgia del passato, sono interessati solo ai risultati e ogni anno “aggiornano” le loro tattiche, in base alle evoluzioni tecnologiche e comportamentali; più app, più pagamenti istantanei, più servizi pubblici digitali, più acquisti da smartphone significano più occasioni per colpire.
E la minaccia è ben più concreta di quanto si possa immaginare. Nel nostro Paese, solo nel 2025, la Polizia Postale ha gestito 51.560 interventi su reati informatici, con 293 arresti e 7.590 persone denunciate. Cifre che dovrebbero aiutare chi legge a capire quanto il fenomeno sia presente ogni giorno.
Le minacce “evergreen” (che cambiano forma ma non nella sostanza)
Phishing & smishing (SMS)
Il classico: “account bloccato”, “richiesta di rimborso”, “pacco in consegna”, “pagamento non riuscito”. Nel 2026 vedremo ancora più link fake ma difficili da distinguere, conditi da messaggi creati ad arte e con uno stile e un tono decisamente credibili (grazie all’AI).
Furto delle credenziali
Il vero jackpot per gli attaccanti non è “bucarti il sistema antivirus”, ma rubarti le credenziali per accedere ai tuoi account: email, social, home banking, SPID, marketplace. Con quelle credenziali, l’hacker può spesso procedere al reset delle password prendendo il controllo totale dell’account.
Malware
Arriva tramite allegato, link, app fake, estensioni del browser apparentemente “utilissime”. E quando va male, si trasforma in ransomware o in un furto dei dati molto silenzioso.
Per capire la pressione reale sul territorio italiano basta guardare i contatori aggiornati del CERT-AGID: nella pagina “Statistiche” trovi tutti i numeri su campagne e indicatori di compromissione (IoC), con le cifre giornaliere/settimanali/mensili.
Come si evolvono gli attacchi anno dopo anno (spoiler: seguono le nostre abitudini)
- QR code ovunque → aumenta il “quishing” (QR phishing): basta inquadrare il codice per finire su un sito clone.
- Messaggi istituzionali contraffatti → campagne che pressano i destinatari, facendo leva su ansia e urgenza (es. finte comunicazioni relative a documenti o servizi sanitari).
- Truffe multicanale → l’offensiva viene lanciata su email, SMS e chiamata telefonica “di conferma” (con tono professionale, in alcuni casi anche con una voce artificiale).
- Recupero dell’account come punto debole → se controllano la tua email, spesso possono controllare a cascata molti altri aspetti della tua vita digitale.
Le 8 buone abitudini anti-truffa
- MFA ovunque (email e banca per prime; meglio se con app di autenticazione o passkey).
- Password manager e password uniche (stop al riuso, che è la porta principale).
- Aggiorna sistema operativo, browser e app: le falle di lunga data sono le preferite dagli hacker.
- Diffida dell’urgenza (“entro 24 ore”, “ultimo avviso”): è quasi sempre una leva psicologica.
- Rete privata virtuale: come funziona una VPN? Protegge i dati che trasmetti e ricevi, tramite un algoritmo crittografato che li rende illeggibili senza l’apposita chiave di decodifica.
- Verifica senza cliccare: entra nell’app o nel sito digitando l’indirizzo.
- Controlla il dominio (una lettera cambia tutto).
- Esegui il backup dei file importanti.
- Blocca l’email come fosse la tua porta di casa: è la chiave di tutti i reset.
Seguendo questi consigli, diventi un utente più difficile da colpire. E questo, anche nel 2026, non è poco.

Alessandro Maldera
Giornalista, ha collaborato per molti anni con testate giornalistiche nazional e locali. Dal 2014 è il fondatore di mole24. Inoltre è docente di corsi di comunicazione web & marketing per enti e aziende



