Torna al Blog
Finanza Personale •
7 min lettura
• 21 Febbraio 2026

PosteInfo: Il tuo conto è in fase di blocco? Come difendersi dallo Smishing (2026)

Hai ricevuto un SMS che ti avvisa che il tuo conto è in fase di blocco? È una truffa di smishing. Ecco come smascherare lo spoofing, cosa fare se hai cliccato e come difendere i tuoi risparmi.

G
Gianluca
Saveist Editorial Team
PosteInfo: Il tuo conto è in fase di blocco? Come difendersi dallo Smishing (2026)

In sintesi (TL;DR):
Se hai ricevuto un SMS da PosteInfo che avvisa che “il tuo conto è in fase di blocco”, si tratta di una truffa di smishing. Poste Italiane non invia mai link via SMS per sbloccare conti o carte. Non cliccare sul link, non fornire credenziali e verifica il saldo esclusivamente dall’app ufficiale.

Sei lì che scoli la pasta, il vapore ti appanna gli occhiali e i bambini in salotto sembrano aver deciso di trasformare il divano in un ring da wrestling. In quel caos, il telefono vibra sul marmo della cucina. Un’occhiata veloce, la luce blu dello schermo che ti colpisce in pieno viso, e senti quel brivido gelido lungo la schiena:

“PosteInfo: Accesso anomalo rilevato. Il tuo conto è in fase di blocco. Clicca qui per verificare e sbloccare: https://...-sicurezza-poste.it”

Il panico è istantaneo. La mano va verso il link, quasi per riflesso, mossa dall’istinto di chiudere quella falla prima che i risparmi di una vita svaniscano nel nulla. Ma quello che hai davanti non è un avviso della tua banca: è un attacco di Smishing (phishing via SMS), una delle truffe più diffuse e pericolose del 2026.

Fermati. Il tuo conto non è bloccato: è una truffa.
Anche se il messaggio appare proprio sotto alle notifiche autentiche di PosteInfo o del tuo istituto bancario. Anche se l’italiano è impeccabile e il tono sembra autorevole.


Perché ricevi l’SMS “Il tuo conto è in fase di blocco”

Nel 2026 i truffatori non improvvisano più messaggi sgrammaticati pieni di errori ortografici. Con l’ausilio di modelli linguistici avanzati e piattaforme automatizzate di invio massivo, le comunicazioni fraudolente imitano alla perfezione lo stile dei messaggi di sicurezza bancaria.

I criminali sfruttano un principio psicologico primario: l’ingegneria sociale della fretta e della paura. Quando ricevi un messaggio che minaccia il congelamento immediato dei tuoi soldi, il cervello rettiliano attiva la modalità di allarme e spegne la razionalità analitica. È esattamente in quella finestra di 30 secondi che l’utente compie il gesto fatale: cliccare sul link.

Lo SMS Spoofing: perché il messaggio finisce nella chat ufficiale di PosteInfo

È questo il dettaglio che inganna anche gli utenti più attenti ed esperti di tecnologia. Tramite una tecnica chiamata SMS Spoofing, i criminali manipolano il mittente alfanumerico (il Sender ID) della rete telefonica.

Sul tuo smartphone, l’applicazione dei messaggi legge l’intestazione “PosteInfo” o il nome della tua banca e, in automatico, accoda l’SMS truffa all’interno della stessa identica conversazione dove hai ricevuto i codici OTP autentici, gli avvisi di prelievo bancomat o le conferme di pagamento dei mesi scorsi.

Non fidarti della collocazione del messaggio: la chat sembra legittima, ma il mittente reale è una centrale di smishing.

La trappola del Vishing: la telefonata del “finto operatore di sicurezza”

Spesso l’SMS con il falso avviso di blocco è solo la prima esca. Se clicchi e inserisci il tuo numero di telefono o le tue credenziali, la trappola si perfeziona con una telefonata a distanza di pochissimi minuti. È il fenomeno del Vishing (Voice Phishing).

Dall’altro capo del telefono parla un finto operatore dell’Ufficio Sicurezza o Antifrode (spesso una voce sintetica generata con AI estremamente convincente o un operatore addestrato). Ti dirà che “abbiamo rilevato un tentativo di bonifico non autorizzato da 980€ verso un conto estero” e che per “stornare il pagamento e salvare i tuoi soldi devi leggere il codice numerico che ti stiamo inviando via SMS”.

Attenzione: Quel codice inviato via SMS non serve a stornare alcun pagamento. È l’OTP dispositivo che permette ai ladri di confermare il bonifico dal tuo conto reale verso il loro conto di appoggio. Nessun vero operatore bancario ti chiederà mai di leggere un codice di sicurezza al telefono.


Cosa fare subito se ricevi il messaggio (Guida Anti-Panico)

Per difendere il tuo conto corrente senza farti sopraffare dall’ansia (la stessa sensazione che molti provano davanti alle bollette che cambiano ogni mese), applica il protocollo di verifica laterale:

1. La “Verifica Laterale”: riprendi il controllo in 3 passi

  1. Non toccare quel link: Non cliccare, non rispondere all’SMS e non chiamare numeri indicati all’interno del testo.
  2. Apri l’app ufficiale: Prendi il telefono, apri l’app ufficiale di BancoPosta, Postepay o della tua banca (quella installata dal marketplace ufficiale) oppure collegati al sito digitando l’indirizzo a mano nel browser.
  3. Controlla il centro notifiche: Se il tuo conto fosse realmente bloccato per motivi amministrativi o di sicurezza, troveresti un alert bloccante non appena effettuato l’accesso autenticato. Se l’app si apre regolarmente e il saldo è visibile, il messaggio è una truffa: eliminalo subito.

Se hai abbassato la guardia e hai inserito credenziali, password o codici su un sito clone, il tempo è il fattore determinante:

  1. Blocca carte e accessi online: Chiama subito il numero verde per il blocco d’emergenza (per Poste Italiane è il numero verde gratuito 800.003.322, attivo 24 ore su 24). Chiedi l’inibizione immediata di carte di pagamento e credenziali telematiche.
  2. Cambia la password dai canali ufficiali: Se hai ancora accesso all’area riservata dal sito ufficiale, modifica istantaneamente la password d’accesso impostando una combinazione complessa e unica.
  3. Invia la segnalazione: Inoltra lo screenshot dell’SMS o l’URL malevolo a [email protected] per agevolare il blocco tempestivo del dominio da parte delle autorità.
  4. Sporgi denuncia alle autorità: Recati presso la Polizia Postale o i Carabinieri per formalizzare la denuncia. Il verbale di querela è un documento indispensabile per richiedere alla banca l’eventuale disconoscimento delle operazioni fraudolente e l’indennizzo.

Perché chi ha il controllo delle proprie finanze non cade nel tranello

Le truffe finanziarie funzionano perché la maggior parte delle persone vive nel buio contabile: non sa esattamente quanto ha speso, quali addebiti periodici sono previsti e quanti soldi tenere sul conto per stare tranquilli. In questo stato di incertezza costante, un messaggio che urla “addebito anomalo” genera un panico immediato.

Chi monitora le proprie entrate e uscite con una metodologia rigorosa possiede un antidoto psicologico naturale: conosce la verità dei propri numeri indipendentemente da qualsiasi messaggio esterno. Se un SMS ti segnala un movimento da 980€ che non corrisponde ad alcuna spesa pianificata e il tuo libro mastro è perfettamente allineato, capisci in tre secondi netti che si tratta di un banale tentativo di truffa.


Come difendere i tuoi conti e la tua serenità con Saveist

La serenità finanziaria nasce dalla consapevolezza predittiva. Ecco come Saveist ti aiuta a mantenere sempre la “prova del nove” a portata di mano:

  • Andamento del Saldo e Saldo Predittivo: Saveist non si limita a mostrarti quanto hai oggi, ma calcola la proiezione della tua liquidità a 30, 60 e 90 giorni sottraendo le scadenze pianificate. Se un truffatore ti minaccia con un finto ammanco, il confronto con la curva del tuo saldo reale smaschera all’istante il bluff.
  • Smart Input Senza Attrito: Registra ogni operazione reale in un istante (es. “Spesa Conad 45€ #Alimentari @Postepay”). Tenere traccia dei movimenti senza perdersi in menu complessi ti dà la certezza assoluta di quali spese siano effettivamente uscite dal tuo conto.
  • Budget di Categoria & Alert: Assegna tetti di spesa mensili. Se ricevi un finto allarme per una transazione su un marketplace, apri la categoria corrispondente: se il margine residuo è invariato, sai con certezza matematica che non è partito alcun centesimo.
  • Sezione Inbox: Se vedi un movimento bancario reale che sul momento non ricordi, controlla la tua Inbox su Saveist: puoi riconciliare ogni spesa senza cadere nella paranoia da frode informatica.

Domande Frequenti (FAQ)

No. Poste Italiane e gli istituti bancari non inviano mai SMS o email contenenti collegamenti ipertestuali diretti per sbloccare conti correnti, aggiornare credenziali di sicurezza o sbloccare carte di pagamento. Qualsiasi messaggio che contenga un link è un tentativo di frode (smishing).

Se hai unicamente aperto il link nel browser senza compilare moduli, senza digitare credenziali e senza scaricare file o applicazioni, non hai compromesso il tuo conto. Chiudi la scheda del browser, cancella cronologia e cache e cancella il messaggio ricevuto.

Cosa devo fare se ho inserito le mie credenziali sul sito falso?

Contatta immediatamente il numero verde antifrode di Poste Italiane (800.003.322) o della tua banca per richiedere il blocco d’emergenza di carte e accessi online. Dopodiché modifica le password da un canale sicuro e sporgi denuncia formale alla Polizia Postale per avviare la procedura di tutela e disconoscimento.

Come fa un SMS falso ad apparire nella chat autentica di PosteInfo?

Attraverso la tecnica del cosiddetto SMS Spoofing, i criminali falsificano il mittente alfanumerico (CLI Sender ID) dell’SMS. Quando il sistema operativo dello smartphone riceve l’etichetta “PosteInfo”, lo raggruppa in automatico con la cronologia dei messaggi legittimi già ricevuti in precedenza.

G
L'Autore

Gianluca

Creatore di Saveist. Appassionato di finanza personale, gestione del risparmio e sviluppo software. Condivide la sua esperienza per aiutare le famiglie a gestire meglio il proprio budget.