Phishing sul rinnovo della tessera sanitaria. Email fraudolente con link a siti clone che rubano dati personali e sensibili
9 gennaio 2026 – Attenzione: tentativo di truffa in corso. Stanno circolando false email sul rinnovo della tessera sanitaria, inviate indebitamente a nome del Ministero della Salute. Le email fraudolente invitano l’utente a cliccare su un link per procedere al presunto rinnovo della tessera sanitaria.
Il link contenuto nelle email rimanda a un falso sito web, graficamente simile alle piattaforme istituzionali, all’interno del quale viene richiesto di compilare un modulo con numerosi dati personali e sensibili.
I dati raccolti attraverso questi siti clone possono essere utilizzati per scopi illeciti, tra cui furto di identità, frodi finanziarie, accesso a servizi sanitari e altre attività criminali.
Le email di phishing sul rinnovo della tessera sanitaria presentano alcune caratteristiche tipiche:
Le email sembrano provenire dal Ministero della Salute o da altri enti istituzionali, utilizzando loghi e grafiche simili a quelle ufficiali per aumentare la credibilità del messaggio.
Il messaggio crea un senso di urgenza, invitando a procedere rapidamente al rinnovo della tessera sanitaria per evitare presunte conseguenze negative, come la sospensione dei servizi sanitari.
Il link contenuto nell’email porta a un sito web falso che replica fedelmente l’aspetto delle piattaforme istituzionali, rendendo difficile per l’utente riconoscere la truffa a prima vista.
Una volta sul sito fraudolento, viene richiesto di inserire numerosi dati personali e sensibili, tra cui:
- Codice fiscale
- Dati anagrafici completi
- Numeri di telefono
- Indirizzi email
- Eventualmente anche dati bancari o della carta di credito
Le autorità invitano i cittadini a seguire queste semplici regole di sicurezza:
Non cliccare mai sui link contenuti in email sospette, anche se sembrano provenire da fonti ufficiali. La tessera sanitaria non richiede procedure di rinnovo online attraverso email.
Mai fornire dati personali, sensibili o finanziari attraverso link ricevuti via email. Le istituzioni sanitarie non richiedono mai questo tipo di informazioni tramite email non sollecitate.
Eliminare subito l’email sospetta senza aprire allegati o cliccare su link. Se possibile, segnalarla come spam o phishing al proprio provider di posta elettronica.
È importante ricordare che:
- Il rinnovo della tessera sanitaria avviene automaticamente e viene recapitato per posta all’indirizzo di residenza
- Il Ministero della Salute e le ASP non inviano email per richiedere il rinnovo della tessera sanitaria
- Le comunicazioni ufficiali relative alla tessera sanitaria arrivano sempre per posta ordinaria
- In caso di dubbi, è sempre meglio contattare direttamente la propria ASP di riferimento usando i recapiti ufficiali reperibili sul sito istituzionale
Se si è già cliccato sul link e inserito i propri dati:
- Segnalare immediatamente l’accaduto alla Polizia Postale
- Contattare la propria banca se sono stati forniti dati finanziari
- Modificare le password degli account eventualmente compromessi
- Monitorare attentamente i propri conti bancari e le carte di credito
- Verificare con la propria ASP che non siano state effettuate operazioni fraudolente a proprio nome







