Email and payment phishing awareness illustration with envelope icon on a blue cybersecurity background
Consapevolezza delle minacce

Intelligence sulle truffe

Fraudly Intelligence

Phishing PayPal: trucchi comuni e come riconoscerli

PayPal resta uno dei marchi più imitati online. Scopri come funzionano le campagne di phishing moderne e come verificare i link prima di accedere.

Pubblicato il 5 maggio 2026 · 4 min di lettura

Le truffe di phishing PayPal funzionano perché sfruttano la fiducia in un marchio conosciuto. Gli aggressori copiano i layout di accesso, fanno riferimento a transazioni recenti che riconosci o no, e creano urgenza per farti agire prima di pensare. L'obiettivo è di solito rubare le credenziali — nome utente, password e talvolta metodi di pagamento o codici a due fattori. Questo articolo spiega le varianti più comuni, come riconoscerle e come verificare siti sospetti con Fraudly prima di inserire i tuoi dati.

Pagine di accesso PayPal false

Le pagine di accesso false somigliano molto al design di PayPal. Possono trovarsi su siti WordPress compromessi, domini appena registrati o pagine di archiviazione cloud con reindirizzamenti. Il segnale è quasi sempre nell'URL: solo `paypal.com` e i sottodomini regionali documentati sono legittimi per l'accesso all'account. Qualsiasi cosa come `paypal-secure-login.net` o `paypa1-verify.shop` è fraudolenta.

Non accedere mai tramite link in messaggi non richiesti. Apri l'app PayPal o digita l'indirizzo tu stesso. Se hai già inserito dati su una pagina sospetta, cambia la password da un dispositivo pulito e controlla subito l'attività dell'account.

Phishing via email

Le esche via email spesso affermano transazioni non autorizzate, conferme di spedizione per articoli che non hai acquistato o violazioni di policy. Includono intestazioni e piè di pagina copiati da messaggi reali. Verifica il dominio del mittente — non solo il nome visualizzato — e controlla le destinazioni dei link prima di cliccare.

  • Saluti generici («Gentile cliente») insieme a minacce urgenti
  • Allegati non richiesti (fatture, file HTML)
  • Pulsanti che portano a domini non collegati a PayPal
  • Errori ortografici in istruzioni di sicurezza critiche

Phishing via SMS (smishing)

I messaggi SMS comprimono i tempi di decisione: «Pagamento di 482 € in elaborazione — tocca per annullare.» Gli schermi dei cellulari nascondono l'URL completo, rendendo lo smishing particolarmente efficace. Non toccare; apri PayPal in modo indipendente. Segnala lo smishing al tuo operatore e ai canali nazionali antifrode dove disponibili.

Truffe di verifica urgente

«Verifica entro 24 ore o il tuo account sarà limitato» è uno schema di pressione per aggirare lo scetticismo. I veri problemi dell'account compaiono nell'app ufficiale senza link segreti. I truffatori chiedono anche foto della carta d'identità, carte o codici SMS — i fornitori legittimi non chiedono immagini complete della carta via email.

Come i truffatori rubano le credenziali

Il phishing classico cattura email e password in un modulo falso. I flussi avanzati aggiungono richieste 2FA false, kit proxy inverso che inoltrano il tuo OTP reale alla sessione dell'aggressore, o chiamate di follow-up in cui fingono di essere il reparto antifrode. Una volta dentro, i criminali inviano denaro, acquistano beni o raccolgono metodi di pagamento salvati.

Le truffe sui marketplace a volte combinano il branding PayPal con messaggi falsi tra acquirente e venditore — conferma sempre lo stato del pagamento direttamente su PayPal, non tramite screenshot in chat.

Segnali d'allarme da memorizzare

  • Link che non portano a un dominio PayPal ufficiale
  • Richieste di password, PIN o codici dell'autenticatore via messaggio
  • Minacce di chiusura immediata se non agisci subito
  • Pagamenti verso conti personali con miti di «protezione dell'acquirente»
  • Pagine di pagamento che citano PayPal ma reindirizzano altrove

Varianti su marketplace e fatture

Oltre alle pagine di accesso, i criminali inviano fatture ed etichette di spedizione false tramite marketplace e siti di annunci. Il messaggio afferma che un acquirente ha pagato via PayPal e include un link per «riscuotere» il denaro. Il link porta a un modulo carta falso o a una tassa di «upgrade». Le transazioni PayPal reali compaiono nel tuo account quando accedi direttamente — mai tramite un link di terze parti in chat.

Un'altra variante finge di essere un servizio per commercianti e minaccia di trattenere i pagamenti finché non «riverifichi» i dati aziendali. I piccoli venditori sotto pressione di tempo sono bersagli frequenti. Mantieni una checklist scritta: accedi all'app, confronta gli ID delle transazioni e chiama l'assistenza al numero indicato sul sito ufficiale PayPal — non un numero nell'email.

Se hai già cliccato

Cambia subito la password su un dispositivo di cui ti fidi, attiva un'autenticazione a due fattori forte e controlla gli account email collegati. Cerca regole di inoltro automatico che gli aggressori potrebbero aver aggiunto per nascondere i reset della password. Informa la tua banca se hai inserito dati della carta. Segnala il phishing a PayPal tramite i moduli ufficiali e ai portali nazionali per la criminalità informatica dove vivi.

Conserva uno screenshot dell'URL di phishing e del messaggio per le segnalazioni, ma non rivisitare la pagina senza necessità. Condividere gli indicatori aiuta le piattaforme a bloccare le campagne più rapidamente.

Verificare siti sospetti

Copia la destinazione del link (tieni premuto o «copia indirizzo del link») e incollala nel controllo gratuito di Fraudly. Guarda il contesto su sicurezza e phishing e confrontalo con i canali ufficiali. Guarda gli esempi nelle ultime verifiche per capire come appaiono i domini imitativi nelle analisi pubbliche.

Per abitudini generali di verifica — limiti dell'HTTPS, reputazione, avvisi di malware — leggi verificare se un sito è sicuro. Per truffe di negozi che citano PayPal al pagamento, guarda riconoscere i negozi online falsi.

Resta informato con gli avvisi di truffa quando scattano campagne a tema PayPal. Fraudly è informativo, non affiliato a PayPal — ma ti aiuta a decidere se un URL merita le tue credenziali.

Controlli recenti sulla sicurezza dei siti web

Istantanee pubbliche reali sull'affidabilità di Fraudly—apri un report completo per qualsiasi dominio.

Sfoglia tutti gli ultimi controlli →

Altre guide sulla tutela dei consumatori e sulla consapevolezza delle minacce di Fraudly Intelligence.

← Torna a Fraudly Intelligence