Domanda di: Monia Marini | Ultimo aggiornamento: 28 febbraio 2026 Valutazione: 4.4/5
(65 voti)
Un attacco smishing (phishing via SMS) contiene spesso un link dannoso o una richiesta di informazioni personali, camuffati da avvisi urgenti di banche, corrieri o enti pubblici. Il messaggio sfrutta la paura o la curiosità, incitando a cliccare o rispondere immediatamente per bloccare un falso addebito, tracciare una spedizione o riscuotere un premio.
Come negli attacchi di phishing via e-mail, spesso i messaggi di smishing contengono informazioni o hanno un tono volto a spaventare la vittima, ad esempio chiedendole di intraprendere azioni immediate per evitare conseguenze negative.
Negli attacchi di smishing, gli hacker prendono di mira le vittime utilizzando messaggi di testo o SMS. Negli attacchi di vishing (abbreviazione di voice phishing), gli hacker utilizzano comunicazioni vocali come telefonate e messaggi vocali per fingersi organizzazioni legittime e manipolare così le vittime.
Malware: il collegamento URL di smishing può portare a scaricare malware, ovvero software dannoso, che viene installato sul telefono della vittima. Questo malware via SMS potrebbe mascherarsi da app legittima, inducendo l'utente a digitare informazioni confidenziali che vengono inviate ai cybercriminali.
Lo Smishing (o phishing tramite SMS) è una forma di truffa che utilizza messaggi di testo e sistemi di messaggistica (compresi quelli delle piattaforme social media) per appropriarsi di dati personali a fini illeciti (ad esempio, per poi sottrarre denaro da conti e carte di credito).