Due messaggi sullo stesso telefono, arrivati a meno di un’ora di distanza, raccontano due facce della stessa truffa: sfruttare un mittente apparentemente affidabile, creare un senso di urgenza e spingere la vittima ad aprire un collegamento. È il meccanismo alla base di due frodi digitali segnalate nelle ultime ore, una legata a WhatsApp e l’altra a una falsa multa attribuita a PagoPA.
Nel primo caso l’esca è un presunto concorso. Il messaggio, che può arrivare anche da un contatto già presente in rubrica, invita a votare per una bambina impegnata in una gara di danza e contiene un link. La pagina chiede il numero di telefono e successivamente un codice ricevuto tramite Sms.
Quel codice, però, non serve a esprimere alcun voto. Viene utilizzato dai truffatori per attivare l’account WhatsApp della vittima su un altro dispositivo. Una volta ottenuto l’accesso, i responsabili possono prendere contatto con familiari e amici della persona derubata, fingendosi lei e chiedendo denaro con la scusa di un’emergenza.
Lo schema è già noto e viene indicato anche come truffa «vota la ballerina». L’esca può cambiare: al posto della gara di danza possono comparire una borsa di studio, una competizione sportiva o altre iniziative apparentemente credibili. Il meccanismo, però, resta lo stesso: ottenere il codice di attivazione e prendere il controllo del profilo.
Un fenomeno che ha interessato anche il territorio lecchese, dove a marzo due uomini avevano denunciato ai carabinieri di Mandello la ricezione di messaggi analoghi.
Il secondo raggiro punta invece sui timori legati alle multe. In questo caso la vittima riceve un Sms che segnala una presunta infrazione al codice della strada e invita a cliccare su un link per verificare la sanzione.
Il collegamento può condurre a una pagina che richiede la targa del veicolo e mostra una multa inesistente, spesso accompagnata dalla promessa di uno sconto del 30 per cento per chi paga entro cinque giorni. Anche in questo caso la fretta è parte integrante della trappola: l’obiettivo è impedire alla vittima di controllare la veridicità della comunicazione.
Il vero obiettivo, però, sarebbe ottenere i dati della carta di pagamento. Varianti della frode sono state segnalate in diverse zone d’Italia, compreso il territorio di Benevento, dove la polizia municipale ha invitato i cittadini a non aprire il link contenuto nei messaggi.
PagoPA ha chiarito di non inviare richieste dirette di pagamento tramite Sms o email e di non chiedere password, coordinate bancarie o numeri di carta. I pagamenti autentici passano dal dominio ufficiale checkout.pagopa.it, mentre le notifiche aventi valore legale possono arrivare attraverso raccomandata, Pec o il servizio Send, disponibile anche sull’app IO.
La regola fondamentale, in entrambi i casi, è non fidarsi dei link ricevuti tramite messaggio quando invitano a votare, verificare dati o effettuare pagamenti. Anche se il mittente sembra essere una persona conosciuta, è preferibile contattarla attraverso un altro canale prima di procedere. Per le multe, invece, la verifica deve essere effettuata accedendo autonomamente ai siti ufficiali del Comune o del comando competente.
Per proteggere l’account WhatsApp è inoltre consigliata l’attivazione della verifica in due passaggi. Se l’app si disconnette improvvisamente o compare una richiesta relativa al trasferimento dell’account su un altro dispositivo, è importante non confermare l’operazione e procedere al recupero del profilo, avvertendo immediatamente i propri contatti.
Chi avesse già inserito dati della carta su una pagina sospetta deve contattare subito la banca per bloccare lo strumento di pagamento e presentare denuncia. Le segnalazioni possono essere effettuate anche attraverso i canali della Polizia Postale.
I numeri restituiscono la dimensione del fenomeno. Secondo un’analisi della Fabi basata sui dati della Polizia Postale, nel 2025 truffe online e frodi informatiche hanno sottratto in Italia 269 milioni di euro, contro i 229,1 milioni del 2024. I casi sono stati 27.085, rispetto ai 27.182 dell’anno precedente.
Sempre nel 2025, la Polizia Postale ha trattato 51.560 casi di reati informatici, con 293 arresti e 7.590 persone denunciate. Nel territorio lecchese, gli ultimi dati disponibili relativi al 2024 parlano invece di 1.559 denunce per frodi di varia natura. L’elaborazione Fabi sui dati regionali della Polizia Postale stima inoltre in circa 1,6 milioni di euro le somme sottratte ai cittadini della provincia attraverso truffe online e frodi informatiche.



