← Aiuto truffe
Guida alla prevenzione delle truffe

I truffatori possono usare la mia carta su Apple Pay?

I criminali provano ad aggiungere la tua carta su Apple Pay, Google Pay o un altro wallet sul loro telefono—non perché il wallet sia stato violato, ma perché puntano al passaggio di verifica.

Non condividere mai un codice di verifica e non approvare mai l'attivazione di un wallet che non hai richiesto.

Apple Pay e gli altri wallet usano una sicurezza solida, ma i truffatori puntano spesso al passaggio umano della verifica.

Che cos'è questa truffa?

Puoi ricevere un SMS, una notifica push o un'email dalla tua banca sull'aggiunta della tua carta ad Apple Pay, Google Pay, Samsung Wallet o un altro wallet digitale—anche se non hai avviato tu quella procedura.

Nella maggior parte dei casi i criminali hanno già abbastanza dati della carta, ottenuti con il phishing, una violazione di dati o una truffa precedente. Poi provano a ingannarti nel passaggio di verifica della banca con una telefonata, un SMS o un messaggio convincente—non violando Apple Pay.

Il punto debole di solito non è la tecnologia del wallet, ma il momento in cui l'emittente della carta ti chiede di confermare che la carta è davvero tua.

Come funziona questa truffa

  • I criminali ottengono i dati della carta con phishing, violazioni di dati, negozi falsi, malware, skimming o frodi precedenti.
  • Provano ad aggiungere la carta rubata ad Apple Pay, Google Pay, Samsung Wallet o un altro wallet sul proprio dispositivo.
  • La tua banca o l'emittente della carta può inviare un codice usa e getta, un'approvazione push o una richiesta di attivazione.
  • Il truffatore ti contatta fingendosi la tua banca, l'ufficio antifrode, l'assistenza Apple o un fornitore di pagamenti.
  • Ti mette fretta perché tu legga il codice, approvi l'attivazione o confermi di aver «richiesto» tu il wallet.
  • Una volta attiva nel loro wallet, la carta può essere usata per pagamenti contactless nei negozi o online dove i wallet sono accettati.

Perché il problema non è Apple Pay in sé

Apple Pay e wallet simili non conservano il numero completo della carta in un modo che i criminali possano semplicemente copiare da una violazione dei sistemi Apple. La tokenizzazione e la sicurezza del dispositivo servono a rendere i pagamenti più sicuri.

Gli allarmi pubblici sulla «frode Apple Pay» riguardano di solito dati di carta rubati più ingegneria sociale nel passaggio di verifica, non una violazione di Apple Pay come prodotto.

Per questo la protezione migliore è diffidare dei messaggi di verifica inattesi e di chiunque chieda di condividere o approvare un codice.

Segnali d'allarme

  • Un messaggio di attivazione di Apple Pay, Google Pay o di un altro wallet quando non hai aggiunto nessuna carta
  • Una telefonata, un SMS o una chat che dice di essere la tua banca, Apple o la «prevenzione frodi» a proposito del wallet
  • Pressione ad agire subito o a mantenere il segreto
  • Richiesta di leggere ad alta voce un codice usa e getta o di toccare Approva su una notifica che non hai avviato
  • Minaccia di bloccare la carta se non verifichi subito l'attivazione del wallet
  • Messaggi con link per «confermare» il wallet su un sito che non conosci

Cosa fare se succede a te

  • Non condividere mai i codici di verifica usa e getta—né per telefono, né via SMS, chat o email.
  • Non approvare mai l'attivazione di un wallet o la registrazione di una carta che non hai avviato tu.
  • Ricorda: una banca vera non ti chiede di leggere a un operatore il codice di attivazione di un wallet.
  • Apri direttamente l'app della banca (non tramite i link nei messaggi) e leggi con attenzione le notifiche.
  • Attiva gli avvisi sulle transazioni e le notifiche push sull'attività della carta, se la tua banca li offre.
  • Contatta subito la banca con il numero sulla carta o dal sito ufficiale se ricevi un messaggio inatteso sul wallet.
  • Chiedi di congelare o bloccare la carta se qualcosa non torna.
  • Segnala telefonate e messaggi sospetti alla banca e ai canali ufficiali antifrode.

Come può aiutarti Fraudly

  • Usa Fraudly per controllare i link di negozi, pagamenti o accesso prima di inserire i dati della carta: molte truffe iniziano con phishing o negozi falsi.
  • Leggi le guide Scam Help su falsi operatori bancari e phishing per riconoscere i copioni dell'ingegneria sociale.
  • Consulta gli Scam Alerts per i modelli di frode più recenti.
  • La nostra Trust Methodology spiega come Fraudly valuta i segnali di affidabilità: contesto utile prima di pagare su siti sconosciuti.
  • Se un venditore o una pagina di pagamento ti sembra frettolosa o strana, fermati e verifica il sito.

Controlla un sito prima di pagare

Incolla il link di un negozio o di un pagamento nel controllo gratuito di Fraudly—ottieni segnali di affidabilità prima di condividere i dati della carta o accedere.

Controlla un sito prima di pagare

Domande frequenti

Qualcuno può aggiungere la mia carta ad Apple Pay senza il mio telefono?
Servono un dispositivo e i dati della tua carta, ma non il tuo telefono fisico. La truffa punta al passaggio di verifica che la banca invia a te—spesso un codice o un'approvazione nell'app bancaria.
Apple Pay non è sicuro?
Apple Pay è progettato con una sicurezza solida. In questa truffa il rischio è di solito dato da dati di carta rubati più un inganno nella verifica, non da un difetto che renda il wallet insicuro.
E se ho condiviso un codice di verifica?
Contatta subito la banca, chiedi di bloccare la carta e fai controllare l'attività recente. Cambia le password dell'app bancaria se te lo consigliano.
Perché la mia banca mi ha inviato un messaggio di attivazione di Apple Pay?
I messaggi legittimi arrivano quando tu—o qualcuno che ha i dati della tua carta—provate ad aggiungere la carta a un wallet. Se non sei stato tu, trattalo come sospetto e chiama la banca ai recapiti ufficiali.
Può succedere anche con Google Pay o altri wallet?
Sì. Lo stesso schema si vede con Google Pay, Samsung Wallet, Garmin Pay e altri wallet che richiedono la verifica dell'emittente. Il consiglio è lo stesso: non condividere codici e non approvare attivazioni che non hai richiesto.

Fraudly non è un'autorità di polizia. Forniamo indicazioni informative e link a enti ufficiali per le segnalazioni.

Truffa della verifica Apple Pay — le frodi sui wallet digitali | Fraudly