Come si presenta questa truffa
Visiti un sito web — a volte uno normale che è stato violato — e appare una casella che sembra la solita verifica «verifica che sei umano». Invece di una semplice casella di spunta, dice che la verifica «non ha funzionato» e ti dà dei passaggi per risolverla: premi una combinazione di tasti, poi un'altra, poi Enter. Può aggiungere frecce o un conto alla rovescia per farti affrettare.
I ricercatori di sicurezza chiamano questo trucco «ClickFix». È stato descritto per la prima volta nel 2024 e da allora si è diffuso rapidamente, e nel 2026 la Federal Trade Commission statunitense (FTC) ha avvertito che finte pagine CAPTCHA inducevano le persone a eseguire comandi nascosti che potevano installare malware.
Perché è astuta
Un CAPTCHA normale funziona dentro la pagina web. Non ha mai bisogno che tu apra qualcosa sul tuo computer. Questa truffa si basa sull'abitudine: le persone sono così abituate a cliccare le caselle di verifica che seguono i passaggi senza fermarsi a pensare.
Poiché sei tu a eseguire il comando, non c'è un file rischioso da scaricare né un allegato da scansionare, ed è per questo che può sfuggire agli strumenti di sicurezza che normalmente individuerebbero il malware. In pratica, il trucco trasforma la tua stessa fiducia nella via d'accesso.
Cosa fa il malware
Il comando nascosto di solito installa un «infostealer» — un software che copia silenziosamente password salvate, cookie di accesso del browser e altri dettagli degli account, per poi inviarli ai criminali. Da lì possono cercare di entrare nella tua email, banca o account social.
Colpisce soprattutto i computer — Windows più di tutti, e sempre più spesso Mac — quindi conta di più quando navighi da un portatile o un desktop piuttosto che da un telefono.
Come restare al sicuro
Tratta come una truffa qualsiasi «verifica» che ti chieda di premere tasti, incollare testo o aprire una finestra di sistema, e chiudi la pagina. Un controllo autentico è sempre solo un clic o un puzzle dentro la pagina — niente di più.
Non incollare mai un comando che non hai scritto tu stesso, anche se un sito promette che «risolverà» qualcosa. Mantieni aggiornati il computer e il browser. Se pensi di aver eseguito uno di questi comandi, cambia le tue password importanti da un dispositivo di cui ti fidi e attiva l'autenticazione a due fattori.
Dove si inserisce Sealby
Sealby conserva le tue foto private, note e file in un archivio cifrato con AES-256 sul tuo iPhone, sbloccabile solo da te. Non può fermare una truffa sul tuo computer, e non pretende di farlo.
Ciò che condivide con un buon fiuto per le truffe è un'idea semplice: sii cauto con qualsiasi passaggio che ti chieda di eseguire un comando o cedere l'accesso, e tieni ciò che conta di più dietro un lucchetto che controlli solo tu.
Queste sono informazioni generali, non un consiglio di sicurezza. Le tattiche e il testo delle truffe cambiano nel tempo e variano per dispositivo e sito web: controlla fonti attuali e affidabili e tratta con cautela qualsiasi istruzione inattesa.