Intelligence sulle truffe
Fraudly Intelligence
Phishing PayPal: trucchi comuni e come riconoscerli
PayPal resta uno dei marchi più imitati online. Scopri come funzionano le campagne di phishing moderne e come verificare i link prima di accedere.
Pubblicato il 5 maggio 2026 · 4 min di lettura
Le truffe di phishing PayPal funzionano perché sfruttano la fiducia in un marchio conosciuto. Gli aggressori copiano i layout di accesso, fanno riferimento a transazioni recenti che riconosci o no, e creano urgenza per farti agire prima di pensare. L'obiettivo è di solito rubare le credenziali — nome utente, password e talvolta metodi di pagamento o codici a due fattori. Questo articolo spiega le varianti più comuni, come riconoscerle e come verificare siti sospetti con Fraudly prima di inserire i tuoi dati.
Pagine di accesso PayPal false
Le pagine di accesso false somigliano molto al design di PayPal. Possono trovarsi su siti WordPress compromessi, domini appena registrati o pagine di archiviazione cloud con reindirizzamenti. Il segnale è quasi sempre nell'URL: solo `paypal.com` e i sottodomini regionali documentati sono legittimi per l'accesso all'account. Qualsiasi cosa come `paypal-secure-login.net` o `paypa1-verify.shop` è fraudolenta.
Non accedere mai tramite link in messaggi non richiesti. Apri l'app PayPal o digita l'indirizzo tu stesso. Se hai già inserito dati su una pagina sospetta, cambia la password da un dispositivo pulito e controlla subito l'attività dell'account.
Phishing via email
Le esche via email spesso affermano transazioni non autorizzate, conferme di spedizione per articoli che non hai acquistato o violazioni di policy. Includono intestazioni e piè di pagina copiati da messaggi reali. Verifica il dominio del mittente — non solo il nome visualizzato — e controlla le destinazioni dei link prima di cliccare.
- Saluti generici («Gentile cliente») insieme a minacce urgenti
- Allegati non richiesti (fatture, file HTML)
- Pulsanti che portano a domini non collegati a PayPal
- Errori ortografici in istruzioni di sicurezza critiche
Phishing via SMS (smishing)
I messaggi SMS comprimono i tempi di decisione: «Pagamento di 482 € in elaborazione — tocca per annullare.» Gli schermi dei cellulari nascondono l'URL completo, rendendo lo smishing particolarmente efficace. Non toccare; apri PayPal in modo indipendente. Segnala lo smishing al tuo operatore e ai canali nazionali antifrode dove disponibili.
Truffe di verifica urgente
«Verifica entro 24 ore o il tuo account sarà limitato» è uno schema di pressione per aggirare lo scetticismo. I veri problemi dell'account compaiono nell'app ufficiale senza link segreti. I truffatori chiedono anche foto della carta d'identità, carte o codici SMS — i fornitori legittimi non chiedono immagini complete della carta via email.
Come i truffatori rubano le credenziali
Il phishing classico cattura email e password in un modulo falso. I flussi avanzati aggiungono richieste 2FA false, kit proxy inverso che inoltrano il tuo OTP reale alla sessione dell'aggressore, o chiamate di follow-up in cui fingono di essere il reparto antifrode. Una volta dentro, i criminali inviano denaro, acquistano beni o raccolgono metodi di pagamento salvati.
Le truffe sui marketplace a volte combinano il branding PayPal con messaggi falsi tra acquirente e venditore — conferma sempre lo stato del pagamento direttamente su PayPal, non tramite screenshot in chat.
Segnali d'allarme da memorizzare
- Link che non portano a un dominio PayPal ufficiale
- Richieste di password, PIN o codici dell'autenticatore via messaggio
- Minacce di chiusura immediata se non agisci subito
- Pagamenti verso conti personali con miti di «protezione dell'acquirente»
- Pagine di pagamento che citano PayPal ma reindirizzano altrove
Varianti su marketplace e fatture
Oltre alle pagine di accesso, i criminali inviano fatture ed etichette di spedizione false tramite marketplace e siti di annunci. Il messaggio afferma che un acquirente ha pagato via PayPal e include un link per «riscuotere» il denaro. Il link porta a un modulo carta falso o a una tassa di «upgrade». Le transazioni PayPal reali compaiono nel tuo account quando accedi direttamente — mai tramite un link di terze parti in chat.
Un'altra variante finge di essere un servizio per commercianti e minaccia di trattenere i pagamenti finché non «riverifichi» i dati aziendali. I piccoli venditori sotto pressione di tempo sono bersagli frequenti. Mantieni una checklist scritta: accedi all'app, confronta gli ID delle transazioni e chiama l'assistenza al numero indicato sul sito ufficiale PayPal — non un numero nell'email.
Se hai già cliccato
Cambia subito la password su un dispositivo di cui ti fidi, attiva un'autenticazione a due fattori forte e controlla gli account email collegati. Cerca regole di inoltro automatico che gli aggressori potrebbero aver aggiunto per nascondere i reset della password. Informa la tua banca se hai inserito dati della carta. Segnala il phishing a PayPal tramite i moduli ufficiali e ai portali nazionali per la criminalità informatica dove vivi.
Conserva uno screenshot dell'URL di phishing e del messaggio per le segnalazioni, ma non rivisitare la pagina senza necessità. Condividere gli indicatori aiuta le piattaforme a bloccare le campagne più rapidamente.
Verificare siti sospetti
Copia la destinazione del link (tieni premuto o «copia indirizzo del link») e incollala nel controllo gratuito di Fraudly. Guarda il contesto su sicurezza e phishing e confrontalo con i canali ufficiali. Guarda gli esempi nelle ultime verifiche per capire come appaiono i domini imitativi nelle analisi pubbliche.
Per abitudini generali di verifica — limiti dell'HTTPS, reputazione, avvisi di malware — leggi verificare se un sito è sicuro. Per truffe di negozi che citano PayPal al pagamento, guarda riconoscere i negozi online falsi.
Resta informato con gli avvisi di truffa quando scattano campagne a tema PayPal. Fraudly è informativo, non affiliato a PayPal — ma ti aiuta a decidere se un URL merita le tue credenziali.
Risorse Fraudly correlate
- Sicurezza onlineRisposte chiare su affidabilità dei siti web, phishing, negozi falsi e pagamenti più sicuri—collegate ai controlli di Fraudly.
- Controllo truffe siti webEsegui un controllo URL gratuito per segnali di affidabilità, pattern di truffa e contesto di rischio in linguaggio semplice.
- Aiuto truffePassaggi pratici e link ufficiali per le segnalazioni se pensi di essere stato truffato online.
- Certificato di consapevolezza sulle truffeMetti alla prova le tue capacità di individuare le truffe e ottieni un certificato Fraudly condivisibile.
- Fraudly PremiumAnalisi degli screenshot, controlli codici QR, Deep Scan e Live Protection — un unico abbonamento Premium su sito web, iPhone, Android, Chrome ed Edge. I controlli URL restano gratuiti.
- Scarica l'app FraudlyScarica l'app iOS o l'estensione Chrome per controlli sull'affidabilità dei siti web ovunque tu sia.
Controlli recenti sulla sicurezza dei siti web
Istantanee pubbliche reali sull'affidabilità di Fraudly—apri un report completo per qualsiasi dominio.
Intelligence correlata
Altre guide sulla tutela dei consumatori e sulla consapevolezza delle minacce di Fraudly Intelligence.
- Intelligence sulle truffe
Segnali d'allarme di un sito truffaldino — checklist
Usa questa checklist di bandiere rosse prima di pagare o accedere — dall'età del dominio e le esche di sconto ai flussi di pagamento sospetti e alle truffe di reindirizzamento.
4 min di lettura →
- Prevenzione delle frodi
Verificare se un sito è sicuro prima di cliccare o pagare
L'HTTPS da solo non significa che un sito sia affidabile. Questa guida spiega controlli pratici — tecnici, di reputazione e comportamentali — per decidere se fidarti di un link.
4 min di lettura →
- Guida alla sicurezza dei consumatori
Riconoscere i negozi online falsi prima di perdere denaro
I negozi falsi rubano miliardi ogni anno. Questa guida spiega i segnali d'allarme più chiari — dalle esche di sconto ai marchi contraffatti — e come verificare un negozio prima di pagare.
5 min di lettura →