Copione 42 · finte fatture e finti rinnovi

«Il suo abbonamento è stato rinnovato con successo: 129,99 €.»

Arriva un’email, o ti si apre una pagina: il tuo antivirus si è rinnovato per un anno a 129,99 euro, addebitati sulla tua carta. C’è un segno di spunta verde, lo stato «Attivo», una tabella con importo, metodo di pagamento e date, e la data del prossimo rinnovo. Tu quell’antivirus forse non lo hai nemmeno. Accanto al riepilogo c’è un modulo di disdetta: nome e cognome, email, numero di cellulare. Nient’altro. Non ti hanno addebitato niente: il modulo è l’esca, e quello che vogliono è il tuo numero. La truffa comincia quando ti chiamano.

Ti fanno chiamare, o ti fanno chiedere di essere chiamato

La maggior parte delle truffe telefoniche ha un problema: la chiamata arriva da uno sconosciuto, e uno sconosciuto che chiede qualcosa fa scattare le difese. Questo copione lo aggira facendo il contrario. Ti mostra un addebito che non hai autorizzato, ti dà un numero da chiamare «per annullare» o un modulo da compilare «per la disdetta», e aspetta. Quando poi parli con loro, sei tu che hai chiesto aiuto, e la persona dall’altra parte è quella che ti sta aiutando. È lo stesso rovesciamento del finto carro attrezzi: la prima mossa è tua.

Le finte pagine di rinnovo viste nel settembre 2026 dai ricercatori di Malwarebytes imitavano Avast, ed erano molto più curate del solito, con tutti i segni di essere state costruite con l’intelligenza artificiale. Ma il marchio cambia ogni settimana: Norton, McAfee, un servizio di assistenza, un abbonamento a un software, un antivirus che avevi dieci anni fa. Il messaggio è lo stesso per tutti e viene spedito a milioni di persone: qualcuno quel prodotto ce l’ha davvero, e agli altri basta la paura di un addebito.

Il copione, mossa per mossa

  1. Il contatto

    Un’email con una «fattura» o una «conferma di rinnovo», un PDF allegato con un numero verde, una pagina che si apre mentre navighi, un SMS. Il tono non è minaccioso: è amministrativo. Nessuno ti accusa di niente, ti stanno solo informando di un pagamento andato a buon fine.

  2. Il pretesto

    Il rinnovo automatico di un abbonamento a un prezzo alto, con una scadenza vicina per annullarlo: «se non ha autorizzato questo rinnovo, ha 24 ore per richiedere il rimborso». La cifra è scelta con cura: abbastanza alta da far reagire, non così alta da sembrare assurda.

  3. La leva: l’addebito che non hai autorizzato

    Non è avidità e non è paura di un’autorità: è la sensazione di un errore da correggere in fretta, prima che diventi definitivo. Per questo compili il modulo o chiami. Il modulo chiede tre cose — nome, email, cellulare — e non chiede la carta: sarebbe troppo, e loro non ne hanno bisogno adesso.

  4. L’isolamento: l’assistenza che ti tiene in linea

    La chiamata arriva, da un «operatore dell’assistenza clienti» che conferma tutto: l’addebito c’è, il rimborso si può fare, ma serve una verifica sul dispositivo. Ti fa installare un programma di accesso remoto — ha nomi normali, di prodotti veri — e da quel momento vede il tuo schermo e muove il tuo mouse. Ti chiede di restare in linea, di non chiudere la sessione, di non chiamare la banca «perché il rimborso lo gestiamo noi direttamente».

  5. Il canale irreversibile

    Da qui i finali sono due. Il primo è l’accesso: con il tuo computer in mano, entra nella banca online mentre tu «confermi il rimborso». Il secondo è il rimborso sbagliato: «le abbiamo accreditato per errore 1.299 euro invece di 129,99, deve restituire la differenza», e la differenza va restituita con un bonifico, con carte regalo o in contanti a un corriere. Sul tuo schermo il saldo sembra davvero aumentato: lo hanno modificato loro, con l’accesso remoto, spostando soldi fra i tuoi stessi conti o cambiando i numeri sulla pagina.

Lo dice così

«Il suo abbonamento Premium Security è stato rinnovato con successo: 129,99 €. Prossimo rinnovo: febbraio.»

«Se non ha autorizzato questo rinnovo, compili il modulo di disdetta entro 24 ore.»

«Buongiorno, la chiamo dall’assistenza per la sua richiesta di rimborso. Per procedere devo verificare il dispositivo.»

«Installi questo programma di supporto, così vedo il problema insieme a lei.»

«C’è stato un errore: le abbiamo rimborsato 1.299 euro invece di 129,99. Deve restituirci la differenza oggi.»

La regola, e non ha eccezioni

Un addebito si verifica sul conto, non nell’email. Apri l’app della banca o l’estratto della carta: se l’addebito non c’è, non c’è, e la «fattura» è carta. Se c’è davvero, si contesta alla banca — al numero sul retro della carta — e non al numero scritto nel messaggio che te lo annuncia. In nessun caso la strada passa da chi ti ha scritto.

Nessuna azienda ha bisogno di entrare nel tuo computer per annullare un abbonamento o fare un rimborso. Un rimborso è un’operazione contabile che l’azienda fa da sola, sulla carta con cui hai pagato. Chi ti chiede di installare un programma di accesso remoto per «verificare» non sta rimborsando: sta entrando.

E il modulo con nome, email e cellulare non è innocuo perché non chiede la carta: il tuo numero di telefono è esattamente quello che vogliono. Un numero attivo, associato a un nome vero, di una persona che ha appena dimostrato di reagire ai loro messaggi.

Perché funziona anche su chi non ha l’antivirus

Perché non devi credere di avere quel prodotto: devi credere che qualcuno ti abbia addebitato dei soldi. E un addebito sconosciuto è una cosa che capita davvero, per un abbonamento dimenticato, per una carta clonata, per un errore. La reazione giusta — controllare — è quella che ti fanno fare nel posto sbagliato: sulla loro pagina, con il loro numero, con la loro «assistenza». Il resto lo fa la cortesia. L’operatore è gentile, paziente, ti rassicura, ha una procedura. Chi è già arrabbiato per un addebito ingiusto trova finalmente qualcuno che lo ascolta.

Chi lavora nell’assistenza vera lo sa: nessun rimborso richiede che il cliente faccia qualcosa sul proprio computer. Se una «procedura di rimborso» ha bisogno di te, delle tue mani sulla tastiera e della tua banca aperta sullo schermo, la procedura è il furto.

Se hai già compilato il modulo, chiamato o fatto entrare qualcuno

Se hai solo compilato il modulo o chiamato: non rispondere più a quel numero, e aspettati che ti richiamino con altri pretesti, perché il tuo numero è ora in un elenco di persone che rispondono. Nessun danno è fatto finché non installi niente e non dai niente.

Se hai installato il programma di accesso remoto: stacca la connessione, spegni il computer, e da un altro dispositivo cambia le password della banca e della posta. Chiama la banca dal numero sul retro della carta, racconta tutto e fai bloccare l’accesso online finché non lo hai ripristinato. Poi il programma di accesso remoto va rimosso, e se non sai farlo con certezza il computer va fatto vedere a qualcuno che sa: potrebbero aver lasciato altro.

Se hai «restituito la differenza»: chiedi subito alla banca il richiamo del bonifico e mettilo per iscritto; per le carte regalo chiama l’emittente; per il corriere non c’è niente da richiamare. Denuncia alla Polizia di Stato con l’email, il numero, gli orari, il nome del programma installato. L’operazione fatta con il tuo computer in mano loro è un’operazione che non hai autorizzato tu: si contesta alla banca per iscritto.

La stessa fattura, altri travestimenti

La finta fattura di rinnovo non riguarda solo gli antivirus. Arriva per il dominio internet della tua azienda, per il marchio depositato (l’Ufficio Italiano Brevetti e Marchi ha segnalato campagne di richieste di pagamento ingannevoli a chi deposita un marchio), per un servizio di assistenza tecnica, per un abbonamento a un giornale online che non leggi. Quando il destinatario è un’impresa, la famiglia è quella del finto Registro Imprese. La regola è la stessa: si verifica sul conto, si paga solo quello che si trova sul sito ufficiale scritto a mano, e non si chiama mai il numero scritto nella fattura.

La stessa fattura, letta al telefono

La fattura può anche non essere scritta. A fine settembre 2026 Kaspersky ha segnalato in Spagna una campagna in cui è una telefonata ad annunciarti il rinnovo: un abbonamento Amazon che sta per esserti addebitato, fra i 100 e i 190 euro, abbastanza per volerlo bloccare subito. Da lì la conversazione va dove va sempre: il numero della carta, i dati personali, le credenziali, il codice che ti arriva per SMS, a volte una pagina da aprire o un programma da installare «per risolvere il problema», fino all’accesso remoto al telefono o al computer.

La direzione della chiamata cambia, la regola no. Un addebito si controlla nell’app o sul sito ufficiale, aperti da te, fra gli ordini e gli abbonamenti; al telefono non si danno codici, e non si installa niente perché te lo chiede chi ha chiamato.

Dove si segnala

Le truffe si denunciano alla Polizia di Stato; le operazioni non autorizzate si contestano per iscritto alla propria banca. Questo sito non raccoglie segnalazioni di truffe subite e non risponde a richieste di assistenza.

Dove e come segnalare →

Fonti

Verificato il 25 settembre 2026