[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Campagna di smishing a tema Trenitalia

23/07/2026, 14:00

E' stata rilevata una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire i dati relativi alla carta di pagamento della potenziale vittima.

Il messaggio SMS, informa la potenziale vittima della possibilità di ricevere un indennizzo relativamente ad un presunto viaggio effettuato in passato, esortando la stessa a visitare un link presente nel testo del messaggio.

Qualora dato seguito ad uno dei link proposti nei vari SMS, la vittima viene reindirizzata verso una pagina opportunamente predisposta - riportante i loghi e riferimenti di Trenitalia - che conferma la possibilità di ricevere un presunto indennizzo, e invita la vittima ad inserire il proprio numero telefonico e cliccare sul pulsante “Verifica il tuo indennizzo”.
Ove inseriti i dati richiesti, all’utente viene presentata una nuova pagina nella quale viene visualizzato il presunto credito della vittima, riscuotibile premendo sul pulsante “Richiedi il tuo indennizzo“.
Successivamente, la vittima, viene indirizzata ad una pagina web riportante la modalità di rimborso (Trasferimento su carta) e i dettagli sul calcolo dell’indennizzo.
Qualora eseguiti tutti i passaggi richiesti nella campagna, la vittima viene reindirizzata ad una ulteriore pagina, all’interno della quale si richiede l’inserimento di tutti i dati relativi alla propria carta di pagamento, al fine di applicare l’addebbito di un piccolo importo, definito “Quota di verifica”, che servirebbe a coprire dei fantomatici costi bancari e di gestione pratica, oltre che a confermare la validità della carta.
Infine, la vittima viene poi indirizzata verso un’ultima pagina nella quale si richiede l’inserimento del codice OTP ricevuto via SMS.
Dopo aver inserito anche il codice OTP, appare un messaggio che notifica la vittima che la verifica è scaduta a causa di timeout.

Azioni di mitigazione 

Gli utenti e le organizzazioni possono far fronte a questa tipologia di attacchi verificando scrupolosamente le comunicazioni ricevute e attivando le seguenti misure aggiuntive:

  • fornire periodiche sessioni di formazione finalizzate a riconoscere il phishing, lo smishing e il vishing, diffidando da comunicazioni inattese;
  • evitare di inserire i propri dati sensibili su portali di cui non si conosce l’affidabilità;
  • evitare di dar seguito a comunicazioni di questo tipo;

Riferimenti

  1. https://www.acn.gov.it/portale/w/campagna-di-smishing-a-tema-trenitalia

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.