Caso fittizio a scopo dimostrativo. SMS truffa (smishing) che imita la banca della vittima, furto credenziali home banking, bonifici fraudolenti verso conti esteri. L'indagine ricostruisce l'infrastruttura phishing, i flussi bancari e identifica la rete criminale.
Attacco combinato SMS phishing + telefonata da falso operatore antifrode. La vittima fornisce OTP e i truffatori eseguono 3 bonifici istantanei verso conti di money mule in Italia e Romania.
+39 02 8796XXXX (CLI spoofato — appare come numero reale di Intesa Sanpaolo). L'interlocutore si presenta come “Dott. Ferretti, Ufficio Sicurezza Intesa Sanpaolo” e comunica che “un tentativo di bonifico fraudolento è in corso”.Ricostruzione del circuito — dal conto della vittima ai money mule e al cash-out finale
| Entità | Tipo | Dettaglio investigativo | Rischio |
|---|---|---|---|
intesa-verifica.com | Dominio phishing | Registrato 03/04/2026 (2 giorni prima). Registrar: Njalla (privacy-first). Hosting: Bulletproof hosting Moldavia (IP 91.215.XX.XX). Kit: “UniPhish v3” con pannello admin in russo. 84 vittime registrate nel pannello. | CRITICO |
SMS Gateway | Infrastruttura smishing | Sender ID “IntesaSP” spoofato tramite gateway SMS bulk (provider: SMSGlobal, Australia). Stesso gateway usato per 2.400 SMS in 48h verso numeri italiani. | CRITICO |
+39 02 8796XXXX | Numero VoIP spoofato | CLI spoofing tramite VoIP provider (Telnyx, USA). Il numero reale di Intesa Sanpaolo è stato clonato. L'operatore reale era su IP nigeriano (MTN Nigeria). | CRITICO |
Money Mule #1 | Persona fisica (IT) | Giuseppe R., Napoli. BancoPosta. 3 prelievi ATM + ricarica PostePay + Western Union. Precedenti per art. 648-bis c.p. (2024). | CRITICO |
Money Mule #2 | Persona fisica (IT) | Fatima B., Roma. Poste Italiane. 3 prelievi ATM + bonifico verso Romania. Segnalata UIF 2 volte (2025). | CRITICO |
Money Mule #3 | Persona fisica (RO) | Andrei M., Bucarest. Raiffeisen Romania. Riceve da 2 mule italiani. Prelievi ATM multipli + MoneyGram verso Nigeria. | ALTO |
PostePay ****8821 | Carta prepagata | Intestata a Money Mule #1. Usata per acquisti online (gift card Amazon, ricariche telefoniche internazionali). Saldo residuo stimato: 3.200 EUR. | SEQUESTRABILE |
Kit UniPhish v3 | Software criminale | Kit phishing venduto su forum underground (prezzo: 500 USD). Include: template 12 banche italiane, pannello admin, SMS gateway integration, anti-detection. Autore: “PhishKing_NG” (Nigeria). | ALTO |
ALL'ILL.MO SIGNOR PROCURATORE DELLA REPUBBLICA
presso il Tribunale di Torino
ATTO DI DENUNCIA-QUERELA
con richiesta di sequestro preventivo d'urgenza e recall SEPA
Il/La sottoscritto/a Andrea Ferraris, nato/a a Torino il 22/11/1975, residente in Corso Francia 128, 10138 Torino (TO), C.F. FRRNDR75S22L219M,
ESPONE E QUERELA
quanto segue, chiedendo la punizione dei responsabili per i reati di cui infra e formulando le istanze cautelari e investigative in calce specificate.
B.1 — Ricezione SMS fraudolento
In data 5 aprile 2026, alle ore 14:32, l'esponente riceveva un SMS apparentemente proveniente da “IntesaSP” (il sender ID della propria banca, Intesa Sanpaolo) che segnalava un accesso anomalo al conto e invitava a verificare tramite il link https://intesa-verifica.com/sicurezza.
B.2 — Inserimento credenziali su sito clone
L'esponente, in buona fede, accedeva al sito indicato — che si presentava come perfetta replica dell'home banking Intesa Sanpaolo — e inseriva le proprie credenziali (codice utente e PIN).
B.3 — Telefonata da falso operatore antifrode
Alle ore 14:38, l'esponente riceveva una telefonata dal numero +39 02 8796XXXX (apparentemente il numero del servizio clienti Intesa Sanpaolo). L'interlocutore, qualificatosi come “Dott. Ferretti dell'Ufficio Sicurezza”, comunicava che un tentativo di bonifico fraudolento era in corso e chiedeva di “confermare l'identità” leggendo i codici OTP ricevuti via SMS.
B.4 — Bonifici fraudolenti
L'esponente, in stato di agitazione, comunicava 3 codici OTP che in realtà autorizzavano 3 bonifici istantanei SEPA Instant per un totale di EUR 24.800,00 verso conti intestati a terzi sconosciuti.
L'analisi investigativa (Report TRC-2026-8104) ha evidenziato:
intesa-verifica.com era ospitato su server bulletproof in Moldavia ed era attivo da soli 2 giorni;I fatti sopra esposti integrano le seguenti fattispecie di reato:
Tutto ciò premesso e considerato, l'esponente
CHIEDE
L'esponente dichiara di essere consapevole delle responsabilità penali derivanti da dichiarazioni mendaci ai sensi dell'art. 495 c.p. e conferma la veridicità di quanto sopra esposto.
L'esponente dichiara altresì di voler essere informato/a in caso di richiesta di archiviazione ai sensi dell'art. 408 c.p.p.
Torino, lì 5 aprile 2026
In fede,
Andrea Ferraris
(firma)
Tempo di generazione: ~62 secondi dall'invio della segnalazione • Formato: PDF pronti per la stampa e il deposito • Pronto per il deposito: I documenti sono completi e pronti da consegnare alle autorità • Aggiornamenti: Se emergono nuovi elementi, il report può essere rigenerato gratuitamente
Avvia la segnalazione gratuita: in pochi minuti avrai il report investigativo e la denuncia-querela pronti da portare alle autorità.
Avvia la segnalazione →Nessun impegno. Paghi solo se decidi di scaricare i documenti.