Stai ricevendo sul tuo computer un popup allarmante che dice “Il PC è infetto da virus (3) — Puoi perdere tutti i dati e la tua carta di credito potrebbe essere rubata. Clicca qui per rimuovere i virus!”? Niente panico: il tuo computer non è davvero infetto. Si tratta di una notifica truffa generata dal browser dopo che, intenzionalmente o per errore, hai concesso l’autorizzazione a un sito web di inviarti notifiche push.
Questa tecnica è una variante di scareware (software che spaventa) e ha l’obiettivo di farti cliccare per portarti su pagine di phishing, indurti a scaricare malware reali o convincerti ad acquistare finti antivirus. In questa guida vediamo nel dettaglio come funziona la truffa, come rimuovere la notifica da ogni browser (Chrome, Edge, Firefox, Safari) e cosa fare se hai già cliccato.
- Cos’è davvero la notifica “Il PC è infetto da virus (3)”
- Come ha fatto il browser a inviarti questa notifica
- Quali sono i veri pericoli se clicchi
- Come rimuovere la notifica da Chrome
- Come rimuovere la notifica da Edge
- Come rimuovere la notifica da Firefox
- Come rimuovere la notifica da Safari
- Cosa fare se hai già cliccato
- Il problema in azienda: scareware e produttività

Cos’è davvero la notifica “Il PC è infetto da virus (3)”
Il popup che vedi sullo schermo non è un avviso del tuo sistema operativo, né del tuo antivirus. È semplicemente una notifica push inviata da un sito web tramite il sistema di notifiche del browser, sfruttando un permesso che hai concesso in passato (spesso senza rendertene conto, cliccando “Consenti” su un popup mentre navigavi).
Si tratta di un classico esempio di scareware: una categoria di truffe informatiche che sfrutta la paura e l’urgenza per indurre l’utente ad agire impulsivamente. Le notifiche di questo tipo sono studiate proprio per provocare ansia:
- Messaggi allarmanti (“virus rilevati”, “dati rubati”, “scadenza imminente”)
- Numeri specifici per dare credibilità (“3 virus”, “5 minacce trovate”)
- Riferimenti a dati sensibili (“carta di credito”, “password”, “identità”)
- Elementi grafici di pericolo: punti esclamativi, bordi rossi, icone di warning, conti alla rovescia
- Loghi imitati di marchi famosi come Microsoft, Google, Norton, McAfee
Il tuo computer, in realtà, sta funzionando perfettamente. La notifica è solo un messaggio del browser, esattamente come quelle che ricevi da un sito di news o di e-commerce a cui hai dato l’autorizzazione.
Come ha fatto il browser a inviarti questa notifica
I browser moderni — Chrome, Edge, Firefox, Safari — permettono ai siti web di inviare notifiche push, anche quando la pagina non è aperta. Per attivare questa funzione, il sito deve prima ottenere il consenso esplicito dell’utente: appare un popup che chiede “Vuoi ricevere notifiche da questo sito?” con i pulsanti “Consenti” e “Blocca”.
Il problema è che molti siti malevoli sfruttano questo meccanismo in modo ingannevole. Ad esempio:
- Il popup di richiesta è camuffato dentro un’altra finta verifica (es. “Clicca Consenti per dimostrare che non sei un robot”)
- Viene proposto su pagine che sembrano legittime (siti di download, streaming non ufficiali, contenuti per adulti)
- Viene richiesto immediatamente all’apertura di una pagina, sfruttando la fretta dell’utente di chiudere il popup
Una volta concesso il permesso, il sito può inviare al browser notifiche di qualsiasi tipo, in qualsiasi momento — anche dopo settimane dall’autorizzazione, anche quando la pagina originale è chiusa da tempo. Per questo molte persone non collegano la notifica truffa a un sito specifico: il consenso è stato dato giorni o settimane prima.
Quali sono i veri pericoli se clicchi
Nonostante il popup non sia un vero virus, cliccare può comportare rischi concreti. I siti malevoli a cui le notifiche reindirizzano puntano tipicamente a tre obiettivi.
Phishing. La notifica porta a una pagina contraffatta che imita Microsoft, Apple o un produttore di antivirus, chiedendo di “scansionare il PC”, “verificare l’identità” o “inserire i dati per il rimborso”. L’obiettivo è rubare credenziali, dati di carte di credito o informazioni personali.
Installazione di malware reale. La pagina propone il download di un “antivirus gratuito” o di un “tool di rimozione virus” che in realtà è esso stesso un malware: trojan, infostealer, adware o, nei casi peggiori, ransomware.
Truffa del finto supporto tecnico. Una variante particolarmente diffusa porta l’utente su pagine con numeri di telefono “ufficiali Microsoft” o “ufficiali Apple”: chiamando, il truffatore chiede di installare software di accesso remoto (TeamViewer, AnyDesk) per “rimuovere il virus”, e in realtà prende il controllo del PC per estorcere denaro o rubare dati.
Come rimuovere la notifica da Google Chrome
Per disattivare le notifiche del sito malevolo su Chrome, segui questa procedura:
- Apri Chrome e clicca sull’icona con i tre puntini verticali in alto a destra
- Vai su Impostazioni → Privacy e sicurezza → Impostazioni sito
- Scorri fino a Notifiche e cliccaci sopra
- Sotto la voce “Autorizzati a inviare notifiche”, individua il sito sospetto
- Clicca sui tre puntini a destra del nome del sito e seleziona Rimuovi
Per evitare che il problema si ripresenti, puoi anche disattivare completamente le richieste di notifica dai nuovi siti: nella stessa schermata, alla voce “Comportamento predefinito”, seleziona “I siti non possono inviarti notifiche”.
Come rimuovere la notifica da Microsoft Edge
Per disattivare le notifiche su Edge:
- Apri Edge e clicca sui tre puntini orizzontali in alto a destra
- Vai su Impostazioni → Cookie e autorizzazioni del sito
- Scorri fino a Notifiche e cliccaci sopra
- Sotto la voce “Consenti”, trova il sito sospetto
- Clicca sui tre puntini accanto al nome e seleziona Rimuovi
Come rimuovere la notifica da Mozilla Firefox
Per disattivare le notifiche su Firefox:
- Apri Firefox e clicca sull’icona con le tre linee orizzontali in alto a destra
- Vai su Impostazioni → Privacy e sicurezza
- Scorri fino alla sezione Permessi e clicca su Impostazioni accanto a “Notifiche”
- Individua il sito sospetto e seleziona Blocca dal menu a tendina
- Clicca Salva modifiche
Come rimuovere la notifica da Safari (Mac)
Per disattivare le notifiche su Safari:
- Apri Safari e vai su Safari → Impostazioni nella barra dei menu
- Vai alla scheda Siti web
- Nella colonna sinistra seleziona Notifiche
- Trova il sito sospetto nell’elenco a destra e seleziona Nega oppure cliccaci sopra e premi Rimuovi
Cosa fare se hai già cliccato sulla notifica
Se hai cliccato sul popup e sei stato portato a una pagina sospetta, mantieni la calma: cliccare una notifica non infetta automaticamente il PC. Però è importante seguire alcuni passaggi per verificare che non ci siano stati danni.
1. Chiudi immediatamente la pagina e non scaricare nulla di quello che ti propone.
2. Non chiamare numeri di “supporto tecnico” che compaiono sulla pagina. Microsoft, Apple e Google non chiamano mai gli utenti e non hanno numeri telefonici di assistenza che compaiono su popup del browser.
3. Non inserire dati personali, credenziali o numeri di carta nelle pagine in cui sei stato reindirizzato.
4. Se hai scaricato qualcosa, non eseguirlo. Vai nella cartella Download, individua il file scaricato e cancellalo. Svuota poi il cestino.
5. Effettua una scansione antivirus con il tuo antivirus aziendale o con Windows Defender se sei a casa. Se la scansione segnala qualcosa, segui le indicazioni per la rimozione.
6. Cambia le password dei servizi critici (email, banca, social) se hai inserito credenziali in pagine sospette o se hai il dubbio di averlo fatto. Attiva l’autenticazione a più fattori dove possibile.
7. In ambito aziendale, segnala l’episodio all’IT: anche se ti sembra di non aver fatto danni, gli analisti possono verificare i log per escludere comportamenti anomali sulla tua macchina.
Il problema in azienda: scareware e produttività
Lo scareware è una minaccia che le aziende italiane sottovalutano sistematicamente, perché viene percepita come un problema “estetico” piuttosto che come una vera minaccia. In realtà, le notifiche truffa generano costi concreti per le organizzazioni:
- Tempo perso dai dipendenti che chiamano l’help desk preoccupati di avere “un virus”
- Apertura di incidenti reali quando un dipendente clicca, scarica malware e compromette la postazione
- Truffe del finto supporto tecnico che convincono i dipendenti a installare strumenti di accesso remoto, aprendo la porta a furti di dati o ransomware
- Phishing aziendale: le pagine di destinazione delle notifiche truffa sono spesso ottimizzate per rubare credenziali Microsoft 365 o Google Workspace
Per le aziende, contrastare lo scareware richiede un approccio integrato che includa endpoint protection avanzata (per bloccare i malware scaricati anche per errore), filtri DNS e di navigazione (per impedire l’accesso ai domini malevoli), policy di gestione del browser (per disabilitare di default le richieste di notifica nei browser aziendali) e formazione continua del personale, perché il fattore umano resta l’anello debole di qualsiasi infrastruttura.
Onorato Informatica protegge le imprese italiane con servizi di endpoint protection, filtri di navigazione e formazione continua da oltre 20 anni. Oltre 5.000 clienti, certificazioni ISO 9001 e ISO 27001, SOC attivo 24/7.
Richiedi una consulenza



