« ENEDIS : il tuo contatore non ha trasmesso la telelettura negli ultimi 2 cicli. E' dovuto un conguaglio di 48,70 EUR. In assenza di azione entro 72h, sara' pianificato un intervento a pagamento: https://enedis-releve-index.com/regul »
Questo messaggio non ti parla di un pacco che non hai ordinato, né di una multa che non riconosci. Ti parla di una scatoletta ben reale, installata nel tuo corridoio o in un locale tecnico, di cui non comprendi davvero il funzionamento. Ed è esattamente lì che si annida la truffa: nello scarto tra un oggetto quotidiano e la totale ignoranza del suo circuito amministrativo.
Il falso SMS Enedis è una delle campagne di smishing più efficaci degli ultimi mesi, perché non ha quasi nulla da inventare. Il contatore intelligente esiste, la telelettura esiste, i conguagli annuali esistono e gli interventi a pagamento esistono anch'essi. Tutto è vero — tranne il mittente, l'importo e il link.

Il punto cieco che la truffa sfrutta: chi fa cosa nel settore elettrico?
Prova a chiederlo a chi ti sta attorno: «Chi legge il tuo contatore? Chi ti fattura l'elettricità? Chi intervieneil contatore si guasta?» Otterrai tre risposte esitanti e spesso contraddittorie. È normale: il settore è stato suddiviso tra più soggetti dopo l'apertura del mercato, e la ripartizione dei ruoli non è mai stata spiegata in modo semplice al grande pubblico.
In pratica, nella Francia metropolitana continentale:
- Enedis è il gestore della rete di distribuzione. È l'azienda che installa, mantiene e legge i contatori, e che intervieneallacciamento. Copre circa il 95 % del territorio; nelle altre zone operano imprese locali di distribuzione.
- Il tuo fornitore (EDF, TotalEnergies, Engie, Octopus, Enercoop, Mint, ecc.) è quello con cui hai un contratto, ed è lui soltanto a inviarti le fatture e a incassare i pagamenti.
- Il médiateur national de l'énergie è l'organismo pubblico che risolve le controversie tra consumatori e operatori del settore.
Tieni a mente la conseguenza pratica, perché basta da sola a disinnescare tutta la campagna: Enedis non ti fattura nulla e non ti chiede mai di pagare online. Il gestore della rete non ha alcun rapporto commerciale con te. Un «conguaglio» passa sempre dal tuo fornitore, sulla tua fattura, e mai da un link ricevuto via SMS.
Un SMS firmato Enedis che ti chiede di saldare un importo è, per definizione, un falso. Non esistono casi particolari.
I quattro scenari in circolazione
La campagna si declina in più varianti, ed è utile riconoscerle anziché memorizzare un'unica formulazione.
1. La telelettura «non trasmessa»
Lo scenario principe. L'SMS afferma che il contatore non ha inviato la lettura, che il consumo è stato quindi stimato al massimo e che è dovuto un conguaglio. È credibile perché il guasto di comunicazione esiste realmente: un contatore può effettivamente smettere di trasmettere, in particolare in un seminterrato o dietro uno spesso muro di cemento. Nella vita reale, questo problema non si risolve mai con un pagamento: si risolve con un intervento tecnico, che in questo caso è gratuito.
2. L'intervento a pagamento «da pianificare»
Variante più minacciosa: se non reagisci, un tecnico si recherà sul posto e lo spostamento ti sarà addebitato da 60 a 90 €. L'importo è scelto con cura: abbastanza alto per preoccupare, abbastanza basso perché si preferisca «saldare subito» piuttosto che chiamare e aspettare venti minuti al telefono.
3. Il falso rimborso di un importo versato in eccesso
L'esatto contrario. L'SMS annuncia che il tuo consumo reale era inferiore alla stima e che ti attende un credito di 134 €. Ti si invita a inserire il tuo IBAN «per ricevere il bonifico». Qui non ti si chiede di pagare, ma di fornire coordinate bancarie complete — che serviranno poi a impostare un'operazione tramite addebito diretto o ad alimentare la cosiddetta frode «del finto consulente bancario».
4. Il falso cambio di fornitore
La versione più recente, e la più perversa: l'SMS sostiene che il tuo contratto è stato trasferito a un nuovo fornitore e ti chiede di «confermare o annullare» il cambiamento. Il modulo richiede allora il tuo punto di fornitura (PDL/PRM), le credenziali dell'area clienti, a volte un documento d'identità. Obiettivo: prendere il controllo del tuo account per dirottare un rimborso o sottoscrivere contratti a tuo nome.
I segnali che smascherano il falso SMS
Riprendi il messaggio iniziale e passalo al setaccio. Bastano sei punti.
| Segnale | Cosa fa il falso SMS | Cosa fa l'operatore autentico |
|---|---|---|
| Richiesta di denaro | Link di pagamento immediato | Enedis non fattura mai al privato |
| Scadenza | 24, 48 o 72 ore | Nessuna urgenza di questo tipo via SMS |
| Nome di dominio | enedis-releve-index.com, enedis-regul.net | Domini ufficiali in enedis.fr |
| Importo | Preciso al centesimo, senza dettagli | Fattura dettagliata presso il fornitore |
| Ortografia | Accenti assenti, maiuscole irregolari | Messaggio breve, senza errori |
| Personalizzazione | «Gentile cliente» o nulla del tutto | Riferimento al tuo contratto reale |
Il nome di dominio resta il giudice supremo. Un truffatore può scrivere «Enedis» nel testo quanto vuole; non può però usare il dominio ufficiale. Leggi l'indirizzo da destra a sinistra partendo dall'ultimo punto prima della prima barra: è lì che si trova il vero proprietario del sito. enedis.service-regularisation.com appartiene a service-regularisation.com, non a Enedis.
Su uno schermo da 5 pollici questa lettura è faticosa, ed è precisamente la scommessa dei truffatori. Le persone che consultano i messaggi in mobilità, in pieno sole o con la vista affaticata sono le più esposte. Un semplice vetro temperato antiriflesso o il passaggio a un carattere più grande nelle impostazioni di accessibilità cambia concretamente la capacità di leggere un URL completo prima di cliccare.
Perché questa truffa funziona così bene in autunno
Il calendario non è casuale. Tra settembre e dicembre si sommano diversi fenomeni che i truffatori conoscono perfettamente:
- Le letture e i conguagli annuali cadono frequentemente in questo periodo per numerosi contratti. Ricevere un messaggio sul proprio consumo non ha dunque nulla di anomalo.
- Le bollette salgono con il riscaldamento. L'attenzione alle spese energetiche è al massimo, e con essa la preoccupazione.
- Le campagne di ristrutturazione e gli incentivi si moltiplicano, confondendo i punti di riferimento su «chi ha il diritto di contattarmi».
- I cambi di fornitore sono numerosi a fine anno, nel momento in cui le offerte si rinnovano.
Risultato: un SMS che parla di elettricità a ottobre non fa scattare lo stesso allarme di un SMS su un pacco bloccato in dogana. Si inserisce in un contesto plausibile. Lo smishing, come ricorda Cybermalveillance.gouv.fr, non si basa sulla sofisticazione tecnica ma sulla verosimiglianza del pretesto.

Il riflesso in dieci secondi: non partire mai dal messaggio
La regola generale vale qui come altrove: non si verifica mai un'informazione usando il canale che l'ha portata. Se l'SMS è falso, il suo link è falso, il suo numero da richiamare è falso, il suo modulo è falso. Tutto ciò che contiene appartiene al truffatore.
La procedura corretta si riassume in tre gesti:
- Apri l'area clienti del tuo fornitore tramite l'app che hai già installato o digitando tu stesso l'indirizzo. Qualsiasi conguaglio reale compare lì.
- Guarda la tua ultima fattura cartacea o in PDF. Riporta il nome del tuo fornitore, il tuo numero di cliente e il numero di telefono ufficiale del servizio.
- Se il dubbio persiste, chiama il numero indicato sulla fattura, mai quello dell'SMS.
Per le famiglie in cui più persone gestiscono i contratti, un raccoglitore per archiviare le fatture collocato all'ingresso vale più di qualsiasi antivirus: quando la fattura di riferimento si ritrova in trenta secondi, nessuno sente il bisogno di cliccare su un link per «verificare».
Come segnalare, e a chi
La segnalazione non è un gesto simbolico: è ciò che permette di far chiudere i numeri e i siti utilizzati.
- Il 33700 è la piattaforma ufficiale francese per segnalare gli SMS indesiderati e fraudolenti, creata con gli operatori sotto l'egida dell'Arcep. Inoltra l'SMS al 33700, poi invia il numero del mittente in un secondo messaggio quando ti viene richiesto. È gratuito.
- Signal Spam consente di segnalare i messaggi elettronici fraudolenti.
- Phishing Initiative (gestito con i team di cybersicurezza) consente di segnalare l'indirizzo del falso sito per ottenerne il blocco nei browser.
- Cybermalveillance.gouv.fr offre un percorso di assistenza gratuito e schede pratiche.
- In caso di danno economico, denuncia al commissariato o alla gendarmeria, e segnalazione su Perceval (servizio online dello Stato francese) per una frode con carta di pagamento.
Hai cliccato: l'elenco dei gesti utili
Cliccare non significa aver perso. Ciò che conta è quello che hai inserito dopo.
Hai solo aperto la pagina, senza compilare nulla. Il rischio è basso. Chiudi la scheda, svuota la cronologia e non tornare sulla pagina. Gli SMS trappola non provocano infezioni per la semplice visita da un telefono aggiornato — motivo in più per accettare gli aggiornamenti di sistema appena compaiono.
Hai inserito le credenziali della tua area clienti. Cambia immediatamente la password sul sito ufficiale, e in tutti i servizi dove usavi la stessa. È il momento di passare a un gestore di password oppure, per chi preferisce la carta, a un quaderno per le password riposto lontano da sguardi indiscreti — l'essenziale è non riutilizzare più la stessa combinazione su più servizi.
Hai fornito il numero della tua carta di pagamento. Blocca la carta senza attendere presso la tua banca o tramite il servizio interbancario, poi presenta denuncia e segnala su Perceval. La direttiva europea sui servizi di pagamento disciplina le condizioni di rimborso delle operazioni non autorizzate: non esitare a presentare richiesta per scritto.
Hai comunicato il tuo IBAN. Un IBAN da solo non consente di svuotare un conto, ma permette di tentare addebiti diretti. Controlla gli estratti conto per diversi mesi e chiedi alla tua banca di attivare un elenco di beneficiari autorizzati o di bloccare un addebito non riconosciuto.
Hai inviato un documento d'identità. Conserva le prove, presenta denuncia e tieni presente il rischio di furto d'identità a medio termine: la copia di una carta d'identità circola per molto tempo.
Proteggere le persone più esposte
Questa truffa colpisce in particolare le persone anziane che vivono sole, per una ragione semplice: hanno spesso un contratto elettrico datato, un rapporto di fiducia con «l'EDF» come istituzione e poca familiarità con le aree clienti online. Un falso SMS che parla del contatore tocca in loro un punto sensibile: la paura del distacco.
Alcune misure concrete aiutano più di qualsiasi discorso:
- Affiggere vicino al telefono il nome del fornitore e il suo numero ufficiale, ricopiati dalla fattura.
- Stabilire una regola unica: nessun pagamento online senza parlarne prima con una persona di fiducia. La regola deve essere assoluta, altrimenti cede sotto la pressione della scadenza di 72 ore.
- Per gli anziani che non usano internet, un telefono cellulare con tasti grandi senza browser elimina meccanicamente il rischio di clic — gli SMS arrivano, ma non portano da nessuna parte.
- Attivare, quando l'operatore lo propone, il filtro antispam dei messaggi, e segnalare sistematicamente al 33700.
Cosa ci insegna la truffa del contatore
C'è una lezione trasferibile in questa campagna, e va oltre il settore energetico. I truffatori non cercano più di imitare istituzioni prestigiose: cercano circuiti amministrativi poco conosciuti. La telelettura di un contatore, il trasferimento di un contratto, il ruolo di un gestore di rete: tutti temi di cui nessuno conosce le regole precise, e dove diventa quindi impossibile rilevare un'incongruenza.
La difesa non è tecnica, è documentale. Sapere chi ha il diritto di chiederti del denaro, con quale canale e in quale momento disarma la quasi totalità delle campagne di smishing. Una buona guida pratica di cybersicurezza rivolta al grande pubblico fa, su questo terreno, più lavoro di un'app di filtraggio.
E per il resto, tieni a mente la frase che riassume tutto: un'istituzione che ti impone una scadenza di 72 ore via SMS con un link di pagamento non è un'istituzione. È un truffatore che conosce il tuo calendario.



