Apple avverte: i truffatori su FaceTime puntano a password bancarie e codici monouso
Punti chiave
- •Apple avverte i clienti che i truffatori stanno impersonando rappresentanti bancari su FaceTime per indurre le vittime a condividere lo schermo durante sessioni di online banking.
- •Una volta abilitata la condivisione dello schermo, i frodatori possono osservare in tempo reale password, numeri di conto e codici di sicurezza monouso, consentendo loro di autorizzare trasferimenti non autorizzati da dispositivi sconosciuti.
- •Gli americani hanno segnalato perdite per $3.5 miliardi a causa di truffe con impostori nel 2025, con gli impostori bancari responsabili della quota maggiore delle perdite da impersonificazione di aziende secondo i dati della FTC.
- •Apple consiglia agli utenti di non condividere mai lo schermo con chi li contatta in modo inatteso e ha creato un indirizzo email dedicato per segnalare chiamate FaceTime sospette.
- •I consumatori che incontrano una sospetta truffa dovrebbero riagganciare, chiamare direttamente la propria banca usando il numero sulla carta e segnalare gli episodi a ReportFraud.ftc.gov.

Apple sta avvertendo i clienti di una truffa in cui i frodatori si spacciano per rappresentanti bancari su FaceTime e persuadono le vittime a condividere lo schermo mentre accedono ai conti finanziari, ha riferito CBS News.
Lo schema si basa su una premessa semplice: le persone tendono a fidarsi di FaceTime. Una chiamata che sembra arrivare tramite il servizio di videochiamata di Apple può apparire più credibile di un numero sconosciuto, permettendo ai truffatori che si presentano come il "team antifrode" di una banca di guidare le vittime attraverso quella che definiscono una verifica di sicurezza.
Se la vittima accetta di condividere lo schermo, il chiamante può osservare in tempo reale mentre la persona inserisce credenziali dell’account, password, numeri di conto e codici di sicurezza monouso. Quei codici possono consentire a un frodatore di autorizzare trasferimenti o altre attività sul conto da un dispositivo che la vittima non controlla.
L’avviso arriva dopo che la Federal Trade Commission ha dichiarato che gli americani hanno segnalato perdite per $3.5 miliardi a causa di truffe con impostori nel 2025, con gli impostori bancari responsabili della quota maggiore delle perdite legate all’impersonificazione di aziende.
Come funziona la truffa bancaria su FaceTime
La truffa spesso inizia con un messaggio di testo che sostiene ci sia stata attività sospetta su un conto bancario o su una carta di credito e fornisce un numero di telefono da chiamare. In altri casi, le vittime ricevono direttamente una chiamata da qualcuno che afferma di rappresentare la loro banca e dice che l’istituto deve verificare la loro identità.
A un certo punto della conversazione, il chiamante sposta l’interazione da una normale chiamata audio a FaceTime. La connessione video in diretta è pensata per far apparire più legittima la persona dall’altra parte.
Una volta che la vittima è su FaceTime, il truffatore le chiede di condividere lo schermo e accedere all’online banking, presumibilmente affinché il "rappresentante" possa confermare che il conto sia sicuro. "The scammer watches in real-time while victims expose passwords" insieme a numeri di conto e codici di sicurezza monouso, ha detto Ash-Har Quraishi, corrispondente nazionale per i consumatori di CBS News.
Quei codici monouso sono particolarmente preziosi per i frodatori perché possono essere utilizzati per approvare trasferimenti o tentativi di accesso da dispositivi sconosciuti. Se una vittima mostra il codice durante una sessione di condivisione dello schermo, il truffatore potrebbe riuscire a completare la parte più difficile del furto.
Perché i frodatori usano FaceTime
Apple ha detto a CBS che i truffatori hanno scelto FaceTime perché gli utenti si fidano del servizio. L’app è ampiamente associata alle chiamate tra amici e familiari, quindi una videochiamata tramite FaceTime può avere un livello di credibilità che un numero 800 casuale potrebbe non avere. Per ragioni simili, i frodatori usano da tempo lo spoofing dell’ID chiamante.
La FTC ha avvertito separatamente i consumatori che le truffe basate sulla condivisione dello schermo non sono limitate a FaceTime; tattiche simili sono emerse su altre piattaforme di videochiamata e di supporto remoto. Ciò che distingue la variante FaceTime è che combina un servizio che le persone associano già a contatti personali fidati con la possibilità di osservare in diretta dati sensibili di accesso.
La FTC ha registrato oltre 1 milione di segnalazioni di truffe con impostori nel 2025, rendendola la principale categoria di truffa per il nono anno consecutivo, secondo l’agenzia. Le perdite totali da frodi segnalate hanno raggiunto circa $16 miliardi, un importo record e circa il 25% in più rispetto al 2024, secondo un avviso ai consumatori della FTC. Gli impostori aziendali hanno rappresentato quasi $1 miliardo di perdite, con falsi dipendenti bancari responsabili della quota maggiore. Gli impostori governativi hanno rappresentato altri circa $920 milioni.
La FTC ha inoltre affermato che queste truffe sono diventate più sofisticate. "Really it's becoming much more sophisticated than it has been in the past," ha detto a CNBC a giugno Patty Hsue, chief of staff della Division of Marketing Practices della FTC.
La chiamata automatica o il messaggio di testo rozzo e pieno di errori, che un tempo rendeva le truffe più facili da riconoscere, è stato sempre più sostituito da copioni più curati e, in alcuni casi, dal video. La FTC afferma che le versioni più costose spesso iniziano con un falso avviso di sicurezza che sembra provenire da una banca e avverte che il denaro della vittima è a rischio.
Quando una vittima crede all’avviso, la perdita potenziale può essere limitata solo dall’importo disponibile sul conto. Se su un conto corrente ci sono $8,000, la possibile perdita derivante dalla truffa potrebbe essere di $8,000.
Segnali di allarme da tenere d’occhio
Le indicazioni di Apple sono dirette: non condividere lo schermo con nessuno che ti contatti in modo inatteso, a prescindere da quanto ufficiale possa sembrare il chiamante. Apple afferma che non chiederà mai la password, il codice di accesso o il codice di autenticazione a due fattori di un utente, e nemmeno le banche hanno bisogno di questi dati.
La condivisione dello schermo su FaceTime inizia solo quando l’utente tocca per consentirla, il che significa che la truffa può essere interrotta rifiutando la richiesta.
L’urgenza è un altro segnale di allarme. Un chiamante che fa pressione su qualcuno affinché sposti denaro immediatamente prima che un conto venga "congelato" o "compromesso" sta usando una tattica pensata per impedire alla vittima di fermarsi e verificare autonomamente l’affermazione. La risposta più sicura è riagganciare e chiamare direttamente la banca.
La FTC fornisce indicazioni simili. Nelle versioni più costose delle truffe con impostori, le vittime vengono convinte a spostare denaro per "proteggerlo". L’agenzia afferma che nessuna banca o agenzia governativa legittima chiederà a qualcuno di trasferire denaro per questo motivo.
I consumatori dovrebbero anche evitare di chiamare il numero incluso in un messaggio di testo sospetto, perché potrebbe collegarli direttamente al truffatore. Dovrebbero invece usare il numero di telefono stampato sul retro di una carta di debito o di credito.
Cosa dovrebbero fare le vittime
Apple ha creato un canale di segnalazione per questa truffa specifica. Se arriva una chiamata FaceTime sospetta da qualcuno che afferma di essere un rappresentante bancario, Apple dice che gli utenti dovrebbero farne uno screenshot toccando il pulsante "info" accanto alla chiamata, selezionando "take live photo" e inviando l’immagine via email a [email protected].
Se il denaro è già uscito da un conto, la vittima dovrebbe chiamare immediatamente la linea antifrode della banca, perché la rapidità può influire sulla quantità di denaro che potrebbe essere recuperata. L’incidente dovrebbe inoltre essere segnalato su ReportFraud.ftc.gov, che fornisce dati usati dalle autorità di regolamentazione per tracciare e perseguire le operazioni fraudolente.
Le banche non hanno bisogno di guardare i clienti mentre accedono ai loro conti. Un chiamante che chiede di farlo sta cercando accesso a informazioni che possono essere usate per rubare dal conto.
— Con il contributo di Godwin Oluponmile
Questo articolo fornisce solo informazioni e non deve essere interpretato come consulenza. È fornito senza alcuna garanzia.