Email and payment phishing awareness illustration with envelope icon on a blue cybersecurity background
Consapevolezza delle minacce

Intelligence sulle truffe

Fraudly Intelligence

Phishing PayPal: trucchi comuni e come riconoscerli

PayPal resta uno dei marchi più imitati online. Scopri come funzionano le campagne di phishing moderne e come verificare i link prima di accedere.

Pubblicato il 5 maggio 2026 · 4 min di lettura

Le truffe di phishing PayPal funzionano perché sfruttano la fiducia in un marchio conosciuto. Gli aggressori copiano i layout di accesso, fanno riferimento a transazioni recenti che riconosci o no, e creano urgenza per farti agire prima di pensare. L'obiettivo è di solito rubare le credenziali — nome utente, password e talvolta metodi di pagamento o codici a due fattori. Questo articolo spiega le varianti più comuni, come riconoscerle e come verificare siti sospetti con Fraudly prima di inserire i tuoi dati.

Pagine di accesso PayPal false

Le pagine di accesso false somigliano molto al design di PayPal. Possono trovarsi su siti WordPress compromessi, domini appena registrati o pagine di archiviazione cloud con reindirizzamenti. Il segnale è quasi sempre nell'URL: solo `paypal.com` e i sottodomini regionali documentati sono legittimi per l'accesso all'account. Qualsiasi cosa come `paypal-secure-login.net` o `paypa1-verify.shop` è fraudolenta.

Non accedere mai tramite link in messaggi non richiesti. Apri l'app PayPal o digita l'indirizzo tu stesso. Se hai già inserito dati su una pagina sospetta, cambia la password da un dispositivo pulito e controlla subito l'attività dell'account.

Phishing via email

Le esche via email spesso affermano transazioni non autorizzate, conferme di spedizione per articoli che non hai acquistato o violazioni di policy. Includono intestazioni e piè di pagina copiati da messaggi reali. Verifica il dominio del mittente — non solo il nome visualizzato — e controlla le destinazioni dei link prima di cliccare.

  • Saluti generici («Gentile cliente») insieme a minacce urgenti
  • Allegati non richiesti (fatture, file HTML)
  • Pulsanti che portano a domini non collegati a PayPal
  • Errori ortografici in istruzioni di sicurezza critiche

Phishing via SMS (smishing)

I messaggi SMS comprimono i tempi di decisione: «Pagamento di 482 € in elaborazione — tocca per annullare.» Gli schermi dei cellulari nascondono l'URL completo, rendendo lo smishing particolarmente efficace. Non toccare; apri PayPal in modo indipendente. Segnala lo smishing al tuo operatore e ai canali nazionali antifrode dove disponibili.

Truffe di verifica urgente

«Verifica entro 24 ore o il tuo account sarà limitato» è uno schema di pressione per aggirare lo scetticismo. I veri problemi dell'account compaiono nell'app ufficiale senza link segreti. I truffatori chiedono anche foto della carta d'identità, carte o codici SMS — i fornitori legittimi non chiedono immagini complete della carta via email.

Come i truffatori rubano le credenziali

Il phishing classico cattura email e password in un modulo falso. I flussi avanzati aggiungono richieste 2FA false, kit proxy inverso che inoltrano il tuo OTP reale alla sessione dell'aggressore, o chiamate di follow-up in cui fingono di essere il reparto antifrode. Una volta dentro, i criminali inviano denaro, acquistano beni o raccolgono metodi di pagamento salvati.

Le truffe sui marketplace a volte combinano il branding PayPal con messaggi falsi tra acquirente e venditore — conferma sempre lo stato del pagamento direttamente su PayPal, non tramite screenshot in chat.

Segnali d'allarme da memorizzare

  • Link che non portano a un dominio PayPal ufficiale
  • Richieste di password, PIN o codici dell'autenticatore via messaggio
  • Minacce di chiusura immediata se non agisci subito
  • Pagamenti verso conti personali con miti di «protezione dell'acquirente»
  • Pagine di pagamento che citano PayPal ma reindirizzano altrove

Varianti su marketplace e fatture

Oltre alle pagine di accesso, i criminali inviano fatture ed etichette di spedizione false tramite marketplace e siti di annunci. Il messaggio afferma che un acquirente ha pagato via PayPal e include un link per «riscuotere» il denaro. Il link porta a un modulo carta falso o a una tassa di «upgrade». Le transazioni PayPal reali compaiono nel tuo account quando accedi direttamente — mai tramite un link di terze parti in chat.

Un'altra variante finge di essere un servizio per commercianti e minaccia di trattenere i pagamenti finché non «riverifichi» i dati aziendali. I piccoli venditori sotto pressione di tempo sono bersagli frequenti. Mantieni una checklist scritta: accedi all'app, confronta gli ID delle transazioni e chiama l'assistenza al numero indicato sul sito ufficiale PayPal — non un numero nell'email.

Se hai già cliccato

Cambia subito la password su un dispositivo di cui ti fidi, attiva un'autenticazione a due fattori forte e controlla gli account email collegati. Cerca regole di inoltro automatico che gli aggressori potrebbero aver aggiunto per nascondere i reset della password. Informa la tua banca se hai inserito dati della carta. Segnala il phishing a PayPal tramite i moduli ufficiali e ai portali nazionali per la criminalità informatica dove vivi.

Conserva uno screenshot dell'URL di phishing e del messaggio per le segnalazioni, ma non rivisitare la pagina senza necessità. Condividere gli indicatori aiuta le piattaforme a bloccare le campagne più rapidamente.

Verificare siti sospetti

Copia la destinazione del link (tieni premuto o «copia indirizzo del link») e incollala nel controllo gratuito di Fraudly. Guarda il contesto su sicurezza e phishing e confrontalo con i canali ufficiali. Guarda gli esempi nelle ultime verifiche per capire come appaiono i domini imitativi nelle analisi pubbliche.

Per abitudini generali di verifica — limiti dell'HTTPS, reputazione, avvisi di malware — leggi verificare se un sito è sicuro. Per truffe di negozi che citano PayPal al pagamento, guarda riconoscere i negozi online falsi.

Resta informato con gli avvisi di truffa quando scattano campagne a tema PayPal. Fraudly è informativo, non affiliato a PayPal — ma ti aiuta a decidere se un URL merita le tue credenziali.

Altre guide sulla tutela dei consumatori e sulla consapevolezza delle minacce di Fraudly Intelligence.

← Torna a Fraudly Intelligence