Truffa Intesa Sanpaolo via SMS o mail:
come riconoscerla e ottenere il rimborso
Come tutelarsi dalle truffe informatiche
I clienti di Intesa Sanpaolo vittime di transazioni non autorizzate o frodi informatiche sul servizio di Home Banking (My Key) hanno il diritto di ottenere il rimborso integrale delle somme sottratte.
Ai sensi del D.Lgs. 11/2010 e della Direttiva Europea PSD2, la banca è tenuta a riaccreditare immediatamente gli importi sottratti, a meno che non dimostri che la truffa sia stata commessa dall’utente o ci sia una sua colpa grave nella custodia dei codici di accesso.
INDICE
Come funziona la truffa Intesa Sanpaolo
A differenza di altre banche, i truffatori dei clienti Intesa Sanpaolo sfruttano le particolarità del sistema di sicurezza O-Key Smart / My Key:
- SMS Spoofing: ricevi un finto avviso di “blocco conto” con un link a un sito clone. Il messaggio si inserisce subdolamente nella chat dei messaggi autentici “IntesaSP”, sembrando vero;
- phishing via e-mail: ricevi comunicazioni con domini contraffatti (es. @intesasanpaolo-sicurezza.it) che minacciano la sospensione di My Key o dell’App Alfabeto, con pulsanti che rimandano a siti clone creati per rubare credenziali e codici di accesso;
- vishing (finta chiamata antifrode): subito dopo l’SMS, un finto operatore chiama da un numero apparentemente ufficiale. Facendo leva sulla paura di un furto in corso, ti spinge ad approvare una notifica push sull’App o a fare un “bonifico di emergenza” per mettere al sicuro i soldi (che invece finiscono ai truffatori);
- attacco SIM Swap: i criminali clonano la tua scheda telefonica per intercettare i codici di sicurezza SMS, disattivando la tua linea per impedirti di ricevere gli alert di Intesa Sanpaolo.
Truffa Intesa Sanpaolo SMS: esempio reale
Quello che segue è un reale SMS truffa, progettato per farti agire nel panico.
Il messaggio sfrutta tre elementi:
- finta urgenza: la minaccia di “sospensione del conto” genera ansia, spingendoti ad agire d’istinto;
- numero sospetto (spoofing): qui c’è un prefisso francese (+33), ma spesso i criminali falsificano il mittente facendo apparire la scritta “IntesaSP” e nascondendo l’SMS nella chat ufficiale della banca;
- il link e gli errori: l’indirizzo da cliccare è palesemente falso (“urlz.fr“) e il testo contiene banali errori di battitura (“dati,per“).
Phishing via mail: come riconoscere i falsi avvisi Intesa Sanpaolo
Le mail truffa imitano la grafica della banca per sottrarre le credenziali My Key e svuotare il conto. I segnali inequivocabili per individuarle sono:
- mittente contraffatto: l’indirizzo usa domini fittizi (es. @intesasanpaolo-sicurezza.it o @notifiche-mykey.eu) anziché l’unico dominio ufficiale @intesasanpaolo.com;
- finto blocco di My Key o App Alfabeto: il messaggio fa leva sulla paura, minacciando la sospensione del conto entro 24 ore per “mancato aggiornamento normativo” o “dispositivo non certificato“;
- link verso IP esterni: passando il mouse sopra il pulsante (es. “accedi” o “verifica dati“), l’anteprima dell’URL mostra indirizzi IP numerici o siti clone privi di certificato bancario;
- richiesta di PIN e notifiche: la banca non chiede mai via e-mail di inserire codici di accesso o confermare notifiche push per sbloccare servizi.
Cosa succede se clicchi sul link?
Finisci su una pagina clone di Intesa Sanpaolo.
Inserendo le credenziali o autorizzando una notifica sull’App O-Key Smart, permetterai ai truffatori di svuotarti il conto con dei bonifici istantanei.
Se sei caduto nella trappola, non sentirti in colpa! L’inganno è così sofisticato che chiunque ci cascherebbe.
La buona notizia è che la legge è dalla tua parte, perché la banca ha il dovere di tutelarti bloccando queste anomalie.
Continua a leggere questo articolo per capire come difenderti e ricorda: noi possiamo aiutarti passo dopo passo a far valere i tuoi diritti e riavere ciò che ti è stato sottratto.
La risposta standard di Intesa Sanpaolo
Quando il cliente invia la richiesta di disconoscimento e rimborso, Intesa Sanpaolo risponde quasi sempre con un rigetto standard, sostenendo che:
- l’operazione è stata validata con autenticazione forte (SCA) tramite impronta digitale, FaceID o PIN su App O-Key Smart;
- il cliente ha mostrato “colpa grave” per aver inserito le credenziali nel sito phishing o approvato le notifiche push
La scusa della “colpa grave” non reggeL’Arbitro Bancario Finanziario e diverse sentenze della Cassazione (sentenza n. 3780/2024), hanno stabilito che il semplice inserimento delle credenziali o l’approvazione dell’O-Key Smart non provano la colpa grave del cliente.
Spetta alla banca dimostrare che i suoi sistemi antifrode erano idonei a bloccare operazioni anomale.
Truffa Intesa San Paolo: cosa fare subito
Se ti accorgi di un addebito o bonifico che non hai fatto:
- blocca le credenziali chiamando il numero verde per il blocco carte e servizi Intesa Sanpaolo (800 303 303), contatta immediatamente l’assistenza per richiedere il blocco immediato dell’operatività My Key e delle carte collegate;
- sporgi denuncia alla Polizia Postale o ai Carabinieri indicando nel dettaglio la truffa (specificando se hai ricevuto telefonate da finti operatori o SMS);
- invia il modulo di disconoscimento operazioni non autorizzate Intesa Sanpaolo per bonifico non autorizzato o addebito su carta via PEC (assistenza.clienti@pec.intesasanpaolo.com) o Raccomandata A/R.
Basta questo per riavere i propri soldi?
Purtroppo no, a noi risulta il contrario, perché centinaia di clienti ogni giorno ci raccontano che Intesa Sanpaolo:
- rifiuta quasi sempre il rimborso, con la scusa che l’operazione è stata confermata tramite App, riconoscimento facciale (FaceID) o PIN;
- chiude la pratica dando subito tutta la colpa al cliente (usando il termine “colpa grave“);
- non ammette che i suoi sistemi di sicurezza hanno fallito e non hanno bloccato i bonifici dei truffatori, lasciando il cliente senza un centesimo (oltre al danno, la beffa 😤).
Di fronte a questa dura realtà, puoi scegliere tra:
- rassegnarti ad aver perso i tuoi soldi;
- far valere le tue ragioni con Unione dei Consumatori.
Come ti aiutiamo a recuperare i tuoi soldi adesso
Fase 1: Valutazione rapida online (entro 24 ore)
Ti contattiamo per prendere in carico il tuo caso
Fase 2: Diffida e contestazione della “colpa grave“
Inviamo una contestazione, dimostrando la mancanza di colpa grave e la violazione degli obblighi di monitoraggio della banca.
Fase 3: Ricorso all’Arbitro Bancario Finanziario
Presentiamo ricorso dinanzi all’ABF per obbligare Intesa Sanpaolo al riaccredito delle somme sottratte.
Revisione legale e garanzia
Scopri il profilo del nostro avvocato Maria Concetta Dioguardi, esperta nel settore, che ha revisionato personalmente il presente articolo.
Avv. Maria Concetta Dioguardi
Partner SLLS Legal
Di noi ti puoi fidare
RECUPERA ORA I TUOI SOLDI
Per saperne di più
Quadro normativo e diritti del cliente
|
Diritto del cliente |
Riferimento normativo |
Obbligo spettante alla banca |
|---|---|---|
|
Riaccredito Immediato |
Art. 11, d.lgs. 11/2010 |
Intesa Sanpaolo deve rimborsare la somma entro il giorno lavorativo successivo alla notizia dell’operazione. |
|
Onere della Prova |
Art. 10, d.lgs. 11/2010 |
Spetta a Intesa Sanpaolo dimostrare la colpa grave o la frode dell’utente, non il contrario. |
|
Sistemi Anti-Spoofing |
La banca deve garantire che i propri canali di comunicazione ufficiali non siano facilmente vulnerabili a contraffazioni esterne. |
Intesa Sanpaolo è tenuta a rimborsare un bonifico istantaneo inviato durante una truffa?
Quanto tempo richiede la procedura di ricorso ABF contro Intesa Sanpaolo?
Per quale motivo gli SMS dei truffatori arrivano nella stessa chat di Intesa Sanpaolo?
Commenti