domenica, 17 Maggio, 2026
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Cybersecurity

DOPPIO SPID: LA FALLA INVISIBILE DELLA NOSTRA IDENTITÀ DIGITALE

Una vulnerabilità nel sistema consente ai truffatori di attivare un secondo Spid a nome dello stesso cittadino. Il GDPR offre un rimedio

by Redazione
1 Luglio 2025
in Cybersecurity
0 0
0
DOPPIO SPID: LA FALLA INVISIBILE DELLA NOSTRA IDENTITÀ DIGITALE
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

Spid, il sistema pubblico di identità digitale italiano, ha semplificato l’accesso ai servizi online della Pubblica Amministrazione per milioni di cittadini. Ma proprio questo strumento cardine della digitalizzazione nasconde una vulnerabilità strutturale, nota come “truffa del doppio Spid”. Un attacco silenzioso, che consente ai criminali informatici di creare un’identità digitale parallela a quella reale, utilizzata per dirottarvi rimborsi, stipendi e pensioni.

Il trucco non passa da sofisticati attacchi informatici. Basta recuperare online una copia del documento di identità della vittima, facilmente reperibile nei data leak e nei forum del dark web, per attivare un nuovo Spid attraverso le modalità di identificazione remota, tipicamente una videochiamata con un operatore. A quel punto, la macchina amministrativa non distingue tra un’identità originale e una duplicata: entrambe risultano formalmente valide.

Il problema è sistemico. La gestione di Spid è affidata a dodici operatori privati, ciascuno autonomo. Nessun database centralizzato impedisce che uno stesso codice fiscale possa essere associato a più Spid. Anzi, al momento della registrazione non esiste alcun controllo incrociato. Né è prevista una notifica all’utente originario, che potrebbe rimanere all’oscuro del furto finché non subisce un danno diretto.

La prospettiva di un superamento di Spid a favore della Carta d’Identità Elettronica (CIE), spinta dal governo, blocca di fatto qualsiasi piano di investimento per migliorare il sistema. Eppure, oggi Spid conta oltre 40 milioni di identità attive, contro appena 7 milioni di CIE utilizzabili online: dati che rendono impensabile un disimpegno immediato.

Cosa può fare un cittadino per proteggersi? L’unica vera arma, al momento, è l’accesso ai dati garantito dall’art. 15 del GDPR. È possibile inviare una richiesta formale a tutti i gestori Spid, chiedendo conferma della presenza di identità attive a proprio nome, obbligando i provider a rispondere entro 30 giorni. Ma il monitoraggio va ripetuto, periodicamente, per restare efficace.

Una strategia definitiva? Registrarsi presso tutti gli operatori, così da chiudere la porta in faccia ai truffatori. Ma tra costi e complessità operative, anche questa soluzione sembra oggi più teorica che praticabile.

La truffa del doppio Spid non è un’anomalia tecnica, ma un effetto collaterale di scelte sistemiche e ritardi normativi. In un’epoca in cui l’identità digitale vale quanto un conto in banca, difenderla è una responsabilità che non possiamo più delegare.

A.C.


Diritto dell’informazione

“Diritto dell’informazione: la bussola per orientarsi tra notizie e giurisprudenza.”

Continua a seguirci!

▶️ https://dirittodellinformazione.it/chi-siamo/

Tags: GdpridentitàSPIDTruffe online
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

CYBER SECURITY ACT, L’EUROPA CAMBIA ROTTA: MENO BUROCRAZIA E PIU’ SOVRANITA’ DIGITALE
Cybersecurity

CYBER SECURITY ACT, L’EUROPA CAMBIA ROTTA: MENO BUROCRAZIA E PIU’ SOVRANITA’ DIGITALE

4 Maggio 2026
CYBERATTACCO A VENEZIA: NEL MIRINO IL SISTEMA ANTI-ALLAGAMENTO DI PIAZZA SAN MARCO
Cultura

CYBERATTACCO A VENEZIA: NEL MIRINO IL SISTEMA ANTI-ALLAGAMENTO DI PIAZZA SAN MARCO

16 Aprile 2026
INSTAGRAM, STRETTA SUGLI ADOLESCENTI: CONTENUTI FILTRATI E ACCOUNT BLINDATI PER GLI UNDER 18
Ai

INSTAGRAM, STRETTA SUGLI ADOLESCENTI: CONTENUTI FILTRATI E ACCOUNT BLINDATI PER GLI UNDER 18

14 Aprile 2026
CYBERATTACCO GLOBALE: HACKER RUSSI VIOLANO MIGLIAIA DI ROUTER
Cybersecurity

CYBERATTACCO GLOBALE: HACKER RUSSI VIOLANO MIGLIAIA DI ROUTER

10 Aprile 2026
FALSA MAIL SULLO SPID DI POSTE ITALIANE: COME RICONOSCERE UN TENTATIVO DI PHISHING
Cybersecurity

FALSA MAIL SULLO SPID DI POSTE ITALIANE: COME RICONOSCERE UN TENTATIVO DI PHISHING

31 Marzo 2026
TELEMARKETING SENZA SUCCESSO: MAXI SANZIONE A ENEL ENERGIA DAL GARANTE PRIVACY
Cybersecurity

TELEMARKETING SENZA SUCCESSO: MAXI SANZIONE A ENEL ENERGIA DAL GARANTE PRIVACY

30 Marzo 2026

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

AI CONFINI DELLA PRIVACY: GLI USA VOGLIONO SCANSIONARE OGNI VOLTO AL VALICO

AI CONFINI DELLA PRIVACY: GLI USA VOGLIONO SCANSIONARE OGNI VOLTO AL VALICO

29 Maggio 2025
EDITORIA, CONTRIBUTI ALLE SCUOLE PER GIORNALI E RIVISTE: APPROVATA IN FINANZIARIA LA SEMPLIFICAZIONE VOLUTA DA BARACHINI

EDITORIA, CONTRIBUTI ALLE SCUOLE PER GIORNALI E RIVISTE: APPROVATA IN FINANZIARIA LA SEMPLIFICAZIONE VOLUTA DA BARACHINI

19 Gennaio 2024
È legale inviare a terzi screenshot?

È legale inviare a terzi screenshot?

14 Maggio 2021
Prof.Ruben Razzante: “I media sbagliano a snobbare Draghi”

Prof.Ruben Razzante: “I media sbagliano a snobbare Draghi”

28 Marzo 2020
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • L’EUROPA SFIDA I SOCIAL: “BASTA PROFITTI SULL’ATTENZIONE DEI MINORI” 15 Maggio 2026
  • “MENTRE GUARDI NETFLIX, NETFLIX GUARDA TE”: IL TEXAS PORTA LA PIATTAFORMA IN TRIBUNALE 15 Maggio 2026
  • L’ANIMA DEGLI ALGORITMI: REGOLE ETICHE PER L’AI 15 Maggio 2026

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Maggio 2026
L M M G V S D
 123
45678910
11121314151617
18192021222324
25262728293031
« Apr    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra