venerdì 24 Luglio 2026
Accedi Invia comunicato
Attualità

Il falso SMS INPS punta anche sui pochi euro

CERT-AGID segnala falsi SMS INPS con importi diversi: perché anche pochi euro possono essere un’esca e cosa controllare prima di cliccare.

Smartphone generico e checklist per articolo sulle truffe ai consumatori
Messaggi sospetti e controlli prima di rispondere: immagine illustrativa generata con AI, non riferita a persone, aziende o servizi reali.

Condivi se l'articolo ti è piaciuto!

Il falso SMS INPS può sembrare più credibile proprio quando chiede pochi euro. L’allerta pubblicata dal CERT-AGID il 21 luglio 2026 segnala campagne che imitano l’INPS e provano a rubare dati personali e carte di pagamento, usando anche importi molto diversi per abbassare la soglia di attenzione. La regola pratica è semplice: un SMS con link e richiesta di pagamento non va trattato come una comunicazione ufficiale.

Perché se ne parla adesso

La nuova segnalazione riguarda messaggi fraudolenti che sfruttano nome, logo e grafiche dell’INPS per portare l’utente su pagine esterne contraffatte. Secondo il CERT-AGID, le pagine osservate imitano una sezione del portale INPS legata alla visualizzazione di presunti indebiti e portano poi alla richiesta di dati personali e dati della carta.

Il dettaglio interessante è il doppio registro: una versione mostra un importo elevato, un’altra un importo molto basso. Non è una differenza da leggere come un errore innocuo. Può servire a testare quale leva funziona meglio: paura di una conseguenza seria oppure gesto veloce perché la cifra sembra trascurabile.

Checklist e smartphone generico per riconoscere messaggi sospetti
Verifica di messaggi e richieste sospette: immagine illustrativa generata con AI, non riferita a persone, aziende o servizi reali.

Cosa sapere se arriva un SMS simile

Lo smishing è phishing via SMS: il messaggio spinge a cliccare, compilare dati o pagare su una pagina che sembra ufficiale. Nel caso segnalato, la truffa usa richiami a SPID, CIE e CNS per sembrare più istituzionale, poi inserisce una schermata di pagamento con countdown e dati della carta.

INPS ricorda nel proprio vademecum che lo smishing può presentarsi come comunicazione di un ente ufficiale e invitare l’utente a cliccare su link sospetti o a fornire dati personali. In una nota dedicata alle truffe, l’Istituto chiarisce anche che le notifiche ufficiali inviate tramite SMS non contengono link cliccabili.

Cosa controllare prima di fare qualsiasi cosa

  • Il link: se arriva via SMS e porta a una pagina esterna, fermati. Meglio aprire il sito ufficiale digitando l’indirizzo nel browser o usare l’app ufficiale già installata.
  • La richiesta di carta: un presunto debito o rimborso che chiede numero, scadenza e CVV della carta è un segnale critico.
  • La fretta: countdown, minacce e scadenze immediate servono a ridurre il tempo di verifica.
  • L’importo: pochi euro non rendono sicuro il messaggio. Anzi, possono essere usati per far cliccare più persone.
  • Il canale: se hai dubbi su una pratica, entra nell’area personale dal portale INPS o contatta i canali ufficiali, senza passare dal link ricevuto.

Cosa evitare

Non inserire codice fiscale, dati SPID, dati della carta o numero di telefono su una pagina raggiunta da un SMS sospetto. Non inoltrare il messaggio ad altri come avviso se contiene il link attivo: rischia di amplificare la truffa. Non chiamare numeri indicati nel messaggio, perché potrebbero essere parte dello stesso schema.

Se hai già inserito i dati della carta, la priorità è contattare subito la banca o l’emittente per bloccare lo strumento di pagamento e verificare movimenti non riconosciuti. Per furto di dati, addebiti o accessi sospetti può essere utile conservare screenshot, SMS e indirizzi visitati per eventuali segnalazioni o denunce.

Smartphone con simboli astratti di attenzione contro le truffe online
Smartphone e segnali di attenzione digitale: immagine illustrativa generata con AI, non riferita a schermate, app, marchi, persone o materiali ufficiali reali.

Il punto che inganna: non sempre la truffa urla

Molti associano le truffe online a testi pieni di errori o promesse improbabili. Le campagne più insidiose, invece, lavorano su dettagli credibili: grafica istituzionale, parole familiari, riferimenti a servizi reali e importi studiati. Un pagamento piccolo può sembrare meno pericoloso, ma apre comunque la porta a carta, dati personali e numero di telefono.

Il dibattito non è solo tecnico. I truffatori usano logiche simili al marketing: provano versioni diverse, misurano le reazioni e cambiano messaggi. Per questo la difesa non può basarsi solo sull’occhio: serve una routine, non cliccare dai messaggi e verificare dal canale ufficiale.

Domande rapide

Un SMS INPS può essere vero?

Può arrivare una comunicazione, ma l’INPS chiarisce che le notifiche ufficiali via SMS su pratiche o pagamenti non contengono link cliccabili. Se c’è un link, meglio non usarlo.

Se l’importo richiesto è basso, posso pagare e chiudere?

No. La cifra bassa può essere proprio l’esca per farti abbassare la guardia. Il problema non è solo il pagamento, ma l’inserimento dei dati della carta.

Dove verifico una pratica INPS?

Dal portale ufficiale INPS, dall’app ufficiale o dai canali di assistenza indicati sul sito dell’Istituto. Evita percorsi aperti da SMS, email o messaggi social sospetti.

Fonti

Ultimo controllo fonti: 24 luglio 2026, 04:43 Europe/Rome.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *