A poche ore dall'impatto dei missili iraniani su Dubai il 28 febbraio 2026, i truffatori erano già al telefono. Mentre i residenti si riparavano dalle esplosioni vicino a Palm Jumeirah e l'aeroporto internazionale di Dubai veniva colpito da un sospetto attacco aereo, i truffatori chiamavano a freddo i residenti degli Emirati Arabi Uniti affermando di appartenere a un fantomatico dipartimento "Dubai Crisis Management", un falso ente governativo falsamente legato alla polizia di Dubai.
Il loro obiettivo non era quello di aiutare. Si trattava di rubare le credenziali dell'UAE Pass e i dati dell'Emirates ID, informazioni sufficienti per eseguire un attacco di SIM swap e prosciugare i conti bancari delle vittime attraverso le app di mobile banking.
La Polizia di Dubai ha confermato ufficialmente la truffa e ha emesso un avviso pubblico il 1° marzo 2026: "La Polizia di Dubai afferma di non richiedere in nessun caso informazioni riservate o codici di verifica tramite telefonate o messaggi di testo".
Non si è trattato di opportunismo. Si trattava di un'operazione pre-pianificata in attesa di una crisi per dispiegarsi. Lo stesso schema è stato utilizzato dopo gli uragani negli Stati Uniti, i blocchi COVID in tutto il mondo e le emergenze sismiche in Asia. Capire come funziona potrebbe salvare il vostro conto in banca e la vostra identità.
In breve
Regola d'oro: Nessun ente governativo reale vi chiamerà mai per chiedervi password, codici di verifica, Emirates ID, credenziali UAE Pass o dati bancari.
La truffa di Dubai non è stata improvvisata. Ha seguito una sequenza precisa e testata che i truffatori che si spacciano per governo utilizzano in tutto il mondo. La comprensione di ogni fase rende la truffa più facile da riconoscere in futuro:
① Monitorare le notizie
Le operazioni di truffa monitorano attivamente gli eventi di attualità, i disastri naturali, gli incidenti di sicurezza e le crisi politiche, alla ricerca di opportunità per distribuire script di impersonificazione.
Attivare l'operazione entro poche ore
A poche ore dall'attacco missilistico di Dubai, gli operatori dei call center hanno iniziato a contattare i residenti degli Emirati Arabi Uniti. La velocità è deliberata: la paura è massima subito dopo un evento.
Copiare l'ID del chiamante ufficiale
Le chiamate sembravano provenire da numeri dall'aspetto ufficiale. La moderna tecnologia di spoofing consente ai truffatori di visualizzare qualsiasi numero di telefono a loro scelta.
④ Rivendicare un dipartimento fittizio
Il "Dubai Crisis Management" non esiste. I truffatori creano nomi di dipartimenti dal suono plausibile che le vittime non possono verificare facilmente in un momento di stress.
⑤ Creare un'urgenza immediata
Alle vittime è stato detto che i loro conti o le loro identità erano a rischio a causa della crisi e che dovevano essere verificati con urgenza. La paura prevale sul pensiero critico.
⑥ Richiedere credenziali sensibili
Sono stati richiesti i dati di login dell'UAE Pass e i numeri dell'Emirates ID, sufficienti per effettuare uno scambio di SIM e prendere il controllo del mobile banking.
Eseguire lo scambio di SIM
Con le credenziali, i truffatori contattano il gestore di telefonia mobile della vittima, trasferiscono il numero di telefono a una SIM che controllano, intercettano gli OTP bancari e prosciugano i conti.
"Gestione delle crisi di Dubai". "Ufficio nazionale di coordinamento delle emergenze. "Unità di risposta alla sicurezza digitale". Questi nomi sembrano reali. Sono inventati. I truffatori creano deliberatamente nomi di dipartimenti dal suono plausibile perché, in un momento di panico, la maggior parte delle persone non si ferma a verificare se esistono. Gli enti governativi reali hanno nomi verificabili, siti web e canali di contatto ufficiali. Quelli fittizi no.
Cosa fare: Prima di contattare chi afferma di rappresentare un ente governativo, riagganciate e cercate il nome del dipartimento sul sito web ufficiale del governo. Se non compare, non esiste.
La crisi è reale. La paura è reale. Il truffatore non lo è. I truffatori che si fingono governativi programmano le loro operazioni in modo che coincidano con eventi che generano il massimo della paura e il minimo dello scetticismo: attacchi missilistici, terremoti, epidemie di malattie e gravi incidenti informatici. L'urgenza che creano è presa in prestito dall'evento reale, ed è per questo che risulta così convincente. Ma le agenzie governative reali non contattano individualmente i cittadini per telefono nelle ore successive a una crisi per richiedere una verifica personale.
Cosa fare: Chiedersi: Questa chiamata è urgente perché c'è un rischio personale reale per me o perché un evento di cronaca mi fa sentire spaventato? Se la risposta è la seconda, riagganciate.
Questo è il segnale di allarme più chiaro di tutti e la Polizia di Dubai lo ha sottolineato esplicitamente: "La Polizia di Dubai afferma di non richiedere in nessun caso informazioni riservate o codici di verifica tramite telefonate o messaggi di testo". Questo è universalmente vero. Nessuna agenzia governativa, forza di polizia, banca o società di servizi vi chiamerà mai per chiedervi le credenziali dell'UAE Pass, il numero dell'Emirates ID, i codici di accesso unici, i PIN o le password bancarie. Mai. Se il chiamante richiede una di queste informazioni, la chiamata è una truffa. Nessuna eccezione.
Cosa fare: Riattaccare immediatamente. Non fornite alcuna informazione. Chiamate il numero ufficiale del governo che trovate sul sito web ufficiale per segnalare il tentativo di frode.
"Il suo conto verrà congelato se non verifica subito". "Dobbiamo proteggervi prima che la finestra si chiuda". "Questa telefonata viene registrata ed è necessaria la sua collaborazione". La pressione è il meccanismo di funzionamento di tutte le truffe di impersonificazione. Supera il pensiero critico e impedisce alle vittime di riagganciare per verificare. Le vere agenzie governative inviano avvisi scritti, concedono tempo per rispondere e hanno processi formali - non creano emergenze telefoniche che scadono in pochi minuti.
Cosa fare: Qualsiasi pressione ad agire immediatamente, senza il tempo di verificare, è una tattica di manipolazione. La risposta corretta è sempre quella di rallentare, non di accelerare.
Sì, e rapidamente. Nel 2025 la FTC ha ricevuto oltre 330.000 denunce diimpersonificazione governativa , con un aumento del 25% rispetto all'anno precedente, e le perdite derivanti da frodi di impersonificazione governativa hanno raggiunto i 405,6 milioni di dollari nei soli Stati Uniti.
Anche i progressi della tecnologia stanno rendendo queste truffe più convincenti. Gli strumenti di intelligenza artificiale possono clonare voci, generare messaggi convincenti e automatizzare campagne di truffa su larga scala. In combinazione con lo spoofing dell'ID del chiamante e le piattaforme di messaggistica, i criminali possono raggiungere migliaia di potenziali vittime in pochi minuti da una crisi.
Nonostante questi progressi, la regola rimane semplice: nessun ente governativo legittimo vi chiamerà per chiedervi password, codici di verifica o dati personali.
Se ricevete una chiamata sospetta, la risposta più sicura è riagganciare e contattare l'ente governativo utilizzando il numero di telefono ufficiale indicato sul suo sito web.
Le truffe con l'impersonificazione del governo hanno successo perché sfruttano la paura durante le crisi del mondo reale. L'esempio di Dubai mostra la rapidità con cui i criminali possono agire quando una notizia dell'ultima ora crea confusione e urgenza. Ricordate la regola fondamentale: se qualcuno che afferma di rappresentare un'agenzia governativa chiede al telefono password, codici di verifica o dati identificativi personali, si tratta quasi certamente di una truffa. Riagganciare e verificare il contatto attraverso i canali ufficiali può proteggere sia la vostra identità che il vostro conto bancario.
Adam Collins è un ricercatore di sicurezza informatica di ScamAdviser che opera con uno pseudonimo per garantire privacy e sicurezza. Con oltre quattro anni di attività in prima linea e più di 1.500 giorni passati a decostruire migliaia di schemi di frode, è specializzato nel tradurre minacce complesse in consigli praticabili. La missione di Adam è semplice: smascherare le bandiere rosse in modo che possiate navigare in rete con fiducia.
Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!
In breve: Una buona VPN protegge la vostra privacy con una forte crittografia, una rigorosa politica di assenza di log e protocolli veloci come WireGuard. Le migliori VPN offrono anche un'ampia copertura di server, protezione dalle perdite e app facili da usare per tutti i dispositivi. Per il 2025, i migliori fornitori sono NordVPN, ExpressVPN, Surfshark, Proton VPN, Private Internet Access, CyberGhost e Mullvad, ognuno dei quali eccelle per velocità, sicurezza o valore. In un'epoca in cui ogni clic è tracciato, una rete privata virtuale (VPN) non è più solo un lusso: è uno strumento essenziale per la privacy e la sicurezza digitale. Una VPN funziona creando un tunnel sicuro e crittografato tra il vostro dispositivo e Internet, mascherando il vostro vero indirizzo IP e proteggendo i vostri dati sensibili da occhi indiscreti. Ma con centinaia di provider in circolazione, come si fa a distinguere quelli sicuri da quelli sospetti? Questa guida illustra le caratteristiche irrinunciabili di una VPN di qualità e mette in evidenza i 7 servizi più quotati per il 2025. Cosa cercare in una buona VPN: i 4 pilastri non negoziabili 1. Caratteristiche di sicurezza di ferro Crittografia forte: AES-256, il gold standard. Protocolli sicuri: OpenVPN, WireGuard, NordLynx, Lightway. Evitare PPTP. Kill Switch: Garantisce l'assenza di fughe accidentali di IP. Protezione dalle fughe: Copre DNS, IPv6 e WebRTC. 2. Pratiche di privacy verificate Politica No-Logs: Nessun tracciamento di attività o metadati. Verifiche indipendenti: Verifica da parte di terzi. Giurisdizione sicura: Preferire paesi al di fuori delle alleanze 5/9/14 Eyes. 3. Prestazioni ad alta velocità Protocolli veloci: WireGuard ed equivalen
Come proteggere se stessi e la propria famiglia dopo una violazione dei dati personali Quando i vostri dati finiscono nelle mani sbagliate Avete appena ricevuto quella terrificante notifica? O forse avete notato attività sospette nei vostri conti? Fate un respiro profondo. Una violazione dei dati, ovvero l'accesso non autorizzato o l'esposizione di dati sensibili, protetti o riservati, è un evento profondamente inquietante. Può farvi sprofondare in un mondo di preoccupazioni, con rischi che vanno dalle perdite finanziarie al furto di identità, fino a un significativo stress emotivo e a un danno alla reputazione. I numeri non mentono: secondo un rapporto di 2024, il numero di notifiche di violazione dei dati è cresciuto di un impressionante 211% rispetto all'anno precedente. Non si tratta solo di una minaccia lontana, ma di una cruda realtà che molti individui devono affrontare. Solo quest'anno abbiamo visto grandi organizzazioni come Adidas e Qantas alle prese con violazioni di dati di alto profilo, che hanno colpito innumerevoli clienti. Questo sottolinea una verità cruciale: nessuno è intoccabile. Di conseguenza, un'azione strategica è l'unico modo per ridurre al minimo il rischio e proteggere il vostro futuro. Questa guida è il vostro piano d'azione d'emergenza, progettato per guidarvi in ogni fase cruciale, dalla conferma della violazione alla protezione della vostra vita digitale a lungo termine. Parte 1: Confermare la violazione e comprendere il danno Il primo passo consiste nel rispondere alla domanda definitiva: I miei dati sono stati compromessi e, se sì, in che misura? Iniziate dalle basi: Controllare le notifiche ufficialiLe aziende affidabili sono obbligate per legge a informarv