San Valentino a rischio truffa: occhio ai regali last minute e ai falsi siti di incontri
di Federico FormicaCercare online un regalo per il proprio partner, o un nuovo partner, e uscirne truffati. Può succedere in questi giorni in vista di San Valentino, in cui molti cercano di acquistare qualcosa per la propria persona amata. Ed è soprattutto chi si riduce all’ultimo momento, e ha quindi fretta di concludere l’acquisto, che può considerarsi a rischio. Non si tratta di un’impressione, ma di un dato di fatto: in prossimità dell’evento ci sono davvero maggiori possibilità di essere frodati. La società di sicurezza informatica Check Point ha rilevato che, mentre da marzo a dicembre i nuovi domini relativi a san Valentino sono stati in media 574, già da gennaio 2026 le registrazioni sono balzate a quasi 700 (696): il 44% in più. E la marea non si arresta: nei primi cinque giorni di febbraio si sono aggiunti altri 152 domini.
Cercare online un regalo per il proprio partner, o un nuovo partner, e uscirne truffati. Può succedere in questi giorni in vista di San Valentino, in cui molti cercano di acquistare qualcosa per la propria persona amata. Ed è soprattutto chi si riduce all’ultimo momento, e ha quindi fretta di concludere l’acquisto, che può considerarsi a rischio. Non si tratta di un’impressione, ma di un dato di fatto: in prossimità dell’evento ci sono davvero maggiori possibilità di essere frodati. La società di sicurezza informatica Check Point ha rilevato che, mentre da marzo a dicembre i nuovi domini relativi a san Valentino sono stati in media 574, già da gennaio 2026 le registrazioni sono balzate a quasi 700 (696): il 44% in più. E la marea non si arresta: nei primi cinque giorni di febbraio si sono aggiunti altri 152 domini.
Non sono tutti domini attivi e si possono considerare come trappole dormienti. “Possono essere attivati per un uso dannoso in qualsiasi momento”, spiega Check Point. Poiché un sito-truffa rischia di sparire dopo pochi giorni, insomma, il tentativo è sempre quello di “accenderlo” nei giorni immediatamente precedenti. In questo caso il 14 febbraio. I siti vengono quasi sempre progettati perché possano avere la massima visibilità, utilizzando termini di ricerca molto comuni come “regali di San Valentino” o “offerte economiche per San Valentino”, in modo che appaiano più affidabili agli occhi degli acquirenti che hanno fretta.
Il regalo che non c'è
Check Point fa due esempi pratici. Il primo - già disattivato, per cui possiamo fare il nome - è funkovalentine.club, registrato nel gennaio 2026. È un falso sito di shopping online e già il nome è una trappola, perché scimmiotta il brand Funko (noto per i suoi oggetti di cultura pop) associandolo a san Valentino, e lasciando credere che si tratti di una versione ad hoc del vero sito di e-commerce. Si tratta di un classico sito-phishing, in cui a prima vista è tutto a posto: molti prodotti in vetrina, navigabili per categoria, con prezzi visibili e una pagina di check-out in cui concludere l’acquisto. Ma in realtà non c’è niente in vendita, non c’è alcun prodotto in magazzino e il cliente non riceverà mai nulla: il sito ha la sola funzione di rubare credenziali e informazioni di pagamento. In questo modo il cliente fornirà i propri dati e quelli della propria carta esponendosi a prelievi fraudolenti. Come funkovalentine ce ne sono molti altri in circolazione.
Alla ricerca dell'anima gemella
L’altro esempio è invece un falso sito di incontri online sullo stile di Tinder. Si chiama tinnder.cfd e un utente poco accorto potrebbe non accorgersi che c’è una “n” in più. Per tutto il resto il sito è molto simile, con il marchio del vero Tinder clonato e la solita interfaccia a scorrimento per cercare potenziali persone da conoscere. In questo caso il rischio è il furto di credenziali di accesso, ma anche di informazioni e foto personali nel caso in cui la vittima si iscriva caricando un proprio profilo. Può sembrare un caso-limite ma non lo è: scandagliando il web, Check Point ha individuato solo a gennaio scorso 710 nuovi domini che si spacciavano per siti di incontri famosi. Anche in questo caso, la maggior parte sono ancora dormienti, pronti a colpire.
Come difendersi
Per non incappare in truffe o furti di dati, la prima regola è quella di affidarsi a siti e piattaforme che già si conoscono. Ma è vero che il phishing mira proprio a sfumare il confine tra il vero e il falso, e allora come riconoscere un reale sito di e-commerce?
- Anzitutto bisogna controllare bene la Url della pagina, per cercare eventuali errori (come Tinnder anziché Tinder) o altri indizi come un indirizzo particolarmente lungo.
- I siti-fake hanno quasi sempre pochissime pagine online: provando a fare una ricerca interna, quasi sempre si ottiene un risultato di errore.
- Attenzione alle richieste di pagamento insolite. “Criptovalute, carte regalo e bonifici bancari sono segnali di allarme. I rivenditori legittimi non li richiedono”, scrive Check Point. Il tentativo è sempre quello di portare la vittima su un pagamento meno tracciabile o, comunque, non rimborsabile. Una volta fatto un bonifico, è quasi impossibile ottenere lo storno.
- Se si tratta di App, non scaricatele da link presenti in messaggi email o su post social. Cercate sempre la App negli store ufficiali. Se non la trovate, significa che non è autorizzata e potrebbe essere rischiosa.
- Abilitare l'autenticazione a più fattori. Anche se le credenziali vengono rubate, l'autenticazione a più fattori aggiunge un importante livello di protezione. Se qualcuno vi ha sottratto i dati della carta, ad esempio, con questa misura di sicurezza riceverete una notifica sul telefono ogni volta che qualcuno proverà a fare un pagamento a vostra insaputa. A quel punto sarà necessario disattivare quella carta e chiederne una nuova alla propria banca.