Cyber Welfare

Proteggi la tua privacy digitale

Falsi avvisi di virus: quando l’allarme è esso stesso l’attacco

Risorsa aggiuntiva per la lezione “Scareware: l’avviso che è esso stesso l’attacco” — corso Sicurezza Online

I falsi avvisi di virus hanno un punto debole comune: un avviso di sicurezza vero non ti chiede mai di chiamare un numero. Questa sola frase risolve l’intera categoria.

A. Perché questo conta

I falsi avvisi di virus — in inglese «scareware» — funzionano sull’emozione: una pagina compare all’improvviso, dichiara che il dispositivo e infetto, mostra un conto alla rovescia e chiede di agire subito.

Non c’è nessuna infezione. La pagina è solo una pagina web, e l’obiettivo e farti installare qualcosa o farti chiamare un numero dove qualcuno ti guidera a farlo.

L’idea chiave: è proprio la fretta a essere l’attacco. Se ti sta mettendo pressione, non è un avviso di sistema.

B. Come riconoscerlo

Cinque segnali, tutti riconoscibili senza competenze.

Compare mentre navighi

Gli avvisi veri del sistema non arrivano dentro una pagina web.

Perche ti riguarda: Se l’allarme e dentro il browser, è una pagina come tutte le altre: si chiude e basta.

Chiede di chiamare

Un numero di assistenza da contattare subito.

Perche ti riguarda: Nessun sistema operativo e nessun produttore chiede di essere chiamato. È il segnale più netto di tutti.

Mette fretta

Conto alla rovescia, minacce di perdita dei dati, toni allarmati.

Perche ti riguarda: L’urgenza serve a impedire il secondo pensiero, che è esattamente ciò che smonterebbe la truffa.

Propone un’installazione

Un’app da scaricare per risolvere il problema inesistente.

Perche ti riguarda: È questo il vero obiettivo: fare installare qualcosa che avra i permessi che gli concederai.

Non si chiude

La pagina occupa tutto lo schermo e i pulsanti sembrano non funzionare.

Perche ti riguarda: È un effetto della pagina, non un blocco del dispositivo. Si risolve chiudendo il browser.

C. Un esempio concreto: la pagina che occupa lo schermo

Mentre leggi un articolo compare una schermata: dodici virus rilevati, batteria danneggiata, agisci entro due minuti.

  • Il browser mostra ancora l’indirizzo di un sito qualsiasi: è una pagina web.
  • Il pulsante propone di installare un’applicazione.
  • Più in basso compare un numero di assistenza.

Cosa fare

  • Non toccare nessun pulsante dentro la pagina.
  • Chiudi la scheda, o chiudi il browser dalla schermata delle app aperte.
  • Se ricompare spesso, controlla le estensioni del browser e le app installate di recente.

D. Provaci: prepara la reazione

Cinque minuti, per sapere già cosa fare.

Passo 1 — Impara a chiudere il browser

  • Dalla schermata delle app aperte, non dai pulsanti dentro la pagina.

Passo 2 — Attiva il blocco dei popup

  • Nelle impostazioni del browser, sezione siti o contenuti.

Passo 3 — Non chiamare mai il numero

  • Se hai un dubbio reale, controlla dalle impostazioni del sistema, non da ciò che ti propone la pagina.

Passo 4 — Segnala

  • Le truffe si segnalano al Commissariato di P.S. online.

Se hai già chiamato il numero e concesso l’accesso remoto al dispositivo, scollegalo dalla rete, cambia le password dei servizi principali dai altri dispositivi e contatta la banca se hai fatto pagamenti.

La reazione giusta è sempre la stessa: chiudere. Non c’è nulla da risolvere, perché non c’è nulla di rotto.

E. Approfondimenti e risorse

Fonti istituzionali italiane.

Garante Privacy — Phishing
Che cos’è il phishing, come si riconosce e cosa fare se si e inserito qualcosa dove non si doveva.
https://www.garanteprivacy.it/temi/cybersecurity/phishing

Commissariato di P.S. online
Il portale della Polizia Postale per segnalazioni, avvisi sulle truffe in corso e materiali informativi.
https://www.commissariatodips.it/

CERT-AGID — Campagne malevole rilevate in Italia
Il riepilogo settimanale delle campagne di phishing e smishing effettivamente in corso in Italia, con i marchi imitati.
https://cert-agid.gov.it/

Polizia di Stato — Commissariato di P.S. online, come segnalare
Dove e come segnalare truffe, accessi abusivi e frodi con carte di pagamento. È il riferimento operativo italiano.
https://www.poliziadistato.it/articolo/per-le-segnalazioni—commissariato-di-p.s.-online

Link verificati ad agosto 2026.

F. Il Framework Cyber Welfare: Competenze, Consapevolezza, Comportamento

Questa lezione poggia sul pilastro Consapevolezza, al livello FL1.

Consapevolezza

  • Sapere che gli avvisi veri non arrivano dentro una pagina web.
  • Riconoscere l’urgenza come parte della truffa.

Al livello successivo (FL2)

  • Riconoscere la richiesta di installare o di chiamare come obiettivo reale.

Competenze

  • Chiudere il browser dalla schermata delle app aperte.
  • Attivare il blocco dei popup.

Comportamento

  • Non chiamare mai il numero indicato in un avviso.

G. Cosa fare adesso

  1. Impara a chiudere il browser dalla schermata delle app aperte.
  2. Attiva il blocco dei popup nelle impostazioni del browser.
  3. Ricorda la regola: nessun avviso vero chiede di chiamare.

H. Secondo il tuo livello

Se stai iniziando (FL1)

  • Memorizza la regola del numero da chiamare.

Il minimo indispensabile: La regola appresa.

Se hai già qualche abitudine (FL2)

  • Attiva il blocco dei popup e controlla le estensioni.

Il minimo indispensabile: Browser configurato.

Se sei a tuo agio (FL3)

  • Spiega la regola a chi in famiglia potrebbe caderci.

Il minimo indispensabile: Una persona in più informata.

In sintesi

Lo scareware non attacca il dispositivo: attacca la reazione di chi lo legge.

Una sola frase disarma tutta la categoria, e vale la pena impararla a memoria.

Altre risorse di questo corso

Le risorse vicine a questa.

Scopri altre risorse aggiuntive dei corsi online del Programma Proteggi la Tua Privacy Digitale.

Se vuoi seguire tutto il percorso, il Programma Cyber Welfare è gratuito e aperto a chiunque.

→ Iscriviti al Programma Cyber Welfare

Rispondi