Questa truffa vecchio stile funziona ancora

| 17 aprile 2026
Tess indaga su una truffa basata sul pagamento anticipato

Quando leggiamo di questa nuova tattica malware o di quel nuovo approccio di ingegneria sociale, è facile dimenticare che ci sono truffatori là fuori che si guadagnano da vivere con metodi ormai superati.

Di recente, uno dei nostri ricercatori ha ricevuto questa variante della classica truffa nigeriana con richiesta di pagamento anticipato.

screenshot di un'e-mail

Da: Sig.ra Inga-Britt Ahlenius.
Divisione Audit Interno, Monitoraggio, Consulenza e Indagini
RISARCIMENTI PER LE VITTIME DI TRUFFE DELLE NAZIONI UNITE.

All'attenzione di: Gentile vittima di una truffa/beneficiario;

Le Nazioni Unite hanno deciso di versare a 150 vittime di truffa la somma di 5.000.000,00 dollari (CINQUE MILIONI DI DOLLARI STATUNITENSI) a testa.

Lei figura nell'elenco delle vittime di truffa a cui spetta tale somma; la prego di contattarmi al più presto per il versamento immediato del suo risarcimento pari a 5.000.000,00 $.

È possibile contattare la banca pagante, la United Bank For Africa (UBA), utilizzando i recapiti riportati di seguito

Nome: Dott. Kingsley Obiora
E-mail: kingsleyobiora@gmail.com
Numero WhatsApp: +234 913 998 1014 Cordiali saluti,
Sig.ra Inga-Britt Ahlenius



I truffatori hanno azzeccato alcuni dettagli. Chiunque cerchi i nomi citati nell'e-mail scoprirà che esistono davvero e che sono collegati alle organizzazioni menzionate.

Inga–BrittMonica StigsdotterAhleniusè una revisore dei conti svedese, funzionaria pubblica ed ex sottosegretaria generale delle Nazioni Unite.

Il nome «Inga-Britt Ahlenius» è stato riutilizzato in numerose truffe del genere, del tipo 419, in cui si sostiene talvolta che lei sia un'agente incaricata del controllo dei fondi delle Nazioni Unite o un sottosegretario generale incaricato di distribuire decine di milioni di euro sotto forma di «risarcimenti» o «fondi non reclamati».

Kingsley Obioraè un economista nigeriano che ha ricoperto la carica di vice governatore responsabile della politica economica presso la Banca centrale della Nigeria dal 2020 al 2023. Ciò conferisce una certa credibilità al prefisso internazionale della Nigeria (+234) nel numero che ci chiedono di contattare tramite WhatsApp.

Abbiamo quindi deciso di mettere nuovamente all’opera la nostra «amica» Tess. I lettori affezionati ricorderanno come Tess abbia rischiato di cadere nella trappola di un truffatore che prometteva lavori. Quindi forse ha diritto a quel risarcimento da cinque milioni di dollari.

Una carta bancomat da 5 milioni di dollari

Sono andati dritti al punto. Avremmo dovuto pagare le spese di spedizione per ricevere la nostra carta bancomat da 5 milioni di dollari. E sono abbastanza sicuro che, se avessimo accettato di pagare quella somma, sarebbero seguiti rapidamente altri costi aggiuntivi. Una volta investito un po’ di denaro, è probabile che si continui, perché non si vuole perdere ciò che si è già pagato.

Allora mi sono offerto di andare a ritirare la carta bancomat di persona. Ho sempre desiderato visitare la Nigeria.

Mostrare il mio tesserino aziendale falso ha funzionato

Per un attimo ho pensato che avessero smascherato il mio bluff. Forse non avrei dovuto rivelare, almeno per il momento, che lavoro per Malwarebytes. Ma ben presto è diventato chiaro che si fidavano di me tanto quanto io mi fidavo di loro.

Indirizzo per le visite

Starò al gioco finché potrò, ma dopo avermi fornito l'indirizzo fisico della banca UBA a Lagos, in Nigeria, hanno iniziato a rendere più complicato il ritiro della carta bancomat di persona.

Annullato tra una settimana

Una settimana non è molto per organizzare un viaggio in Nigeria, quindi ho cercato di farmi un'idea di quanto mi sarebbe costato il "corriere" prima che rinunciassero a me.

875 dollari per il corriere

A dire il vero, non mi aspettavo che fosse così tanto. Forse hanno pensato di poter alzare il prezzo visto che avevo intenzione di ritirarlo di persona. O forse volevano semplicemente liberarsi di me. Ci si aspetterebbe che chiedessero magari 75 € per la spedizione e poi aggiungessero 200 € di imposta di bollo e 600 € di assicurazione in un secondo momento.

Le conseguenze sono reali

È facile ridere quando si parla di carte bancomat da cinque milioni di dollari, ma campagne come questa continuano a fruttare. Dietro ogni «Gentile vittima/beneficiario della truffa» c’è qualcuno che si sente solo, indebitato o semplicemente sopraffatto da un linguaggio che suona ufficiale. Una volta pagata la prima «spesa di spedizione», entra in gioco l’effetto dei costi irrecuperabili e diventa sempre più difficile tirarsi indietro.

Ciò vale in particolare per le persone che sono già state vittime di truffe, che in questo caso sono chiaramente il bersaglio.

Come stare al sicuro

L'impegno di Tess ci ha aiutato a mettere in evidenza i segnali di allarme di questo tipo di truffa:

  • Ricevere all'improvviso la notizia di una vincita milionaria dovrebbe sicuramente far scattare il campanello d'allarme del «troppo bello per essere vero».
  • Per le comunicazioni importanti, la webmail gratuita e WhatsApp raramente costituiscono i canali di contatto ufficiali.
  • I truffatori ti spingono ad agire in fretta e ti chiedono di pagare una commissione prima ancora di ricevere alcunché.
  • Spesso usano definizioni di mansioni vaghe e ti chiedono di mantenere il riserbo.
  • Un linguaggio insolito e l'uso improprio delle maiuscole possono essere un indizio, anche se l'intelligenza artificiale sta rendendo questi casi sempre meno frequenti.

Basta uno solo di questi segnali per decidere di interrompere la conversazione ed eliminare l’e-mail. Nel loro insieme, indicano chiaramente una classica truffa con richiesta di pagamento anticipato.

Per Tess si è trattato di un esperimento senza rischi: nessun danno economico, solo qualche serata passata a discutere con un “funzionario delle Nazioni Unite addetto ai risarcimenti” su WhatsApp. Per le persone che questi criminali vogliono davvero raggiungere, la posta in gioco è molto più alta.

Se tu, o una persona a te cara, dovessi mai ricevere un messaggio che promette una somma di denaro in grado di cambiarti la vita in cambio di una modesta spesa di spedizione o di un costo di gestione, consideralo un segnale di allarme, non una fortuna inaspettata.

Chiudi la scheda, elimina il messaggio e, in caso di dubbio, chiedi consiglio a un amico fidato o a un consulente prima di agire.

Il modo più facile per riconoscere una truffa classica rimane sempre lo stesso: se sembra troppo bello per essere vero, probabilmente non è vero.


C'è qualcosa che non va? Controlla prima di cliccare.  

Malwarebytes Guardti aiuta ad analizzare immediatamente link, messaggi e screenshot sospetti.  

Disponibile conMalwarebytes Premium per tutti i tuoi dispositivi eMalwarebytes per iOS Android.  

Provalo gratis → 

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.