Se hai iniziato a navigare in internet nei primi anni 2000, probabilmente hai sentito parlare — o sei stato vittima — dei famigerati dialer. Erano programmi capaci di dirottare la connessione telefonica del computer verso numeri a tariffazione speciale, generando bollette dagli importi astronomici. Un fenomeno legato all’epoca delle connessioni telefoniche, il cui meccanismo di fondo, però, non è mai davvero scomparso: è solo cambiato di forma.
In questa guida vediamo cos’erano i dialer, come funzionavano, come si diffondevano e — soprattutto — come lo stesso inganno si ripresenta oggi sui nostri smartphone.

Cos’è un dialer
Il termine dialer significa letteralmente “compositore” di numeri telefonici. In origine indicava qualsiasi apparecchiatura connessa a una linea telefonica (modem compresi) in grado di comporre numeri per accedere a determinati servizi. Esistevano infatti anche dialer legittimi: piccoli software che modificavano i parametri della connessione per accedere a servizi a tariffazione speciale, con una parte del costo destinata al gestore telefonico e una a una società terza titolare della numerazione.
Il problema è nato quando questo meccanismo è stato piegato a fini fraudolenti. Attorno al 2000, con la diffusione delle prime reti ADSL, la parola “dialer” ha iniziato a indicare i cosiddetti virus dialer (noti anche come virus 899, dal prefisso dei numeri a pagamento): programmi che, all’insaputa dell’utente, avviavano connessioni verso numeri a tariffazione elevatissima. Poiché si comportavano come veri e propri virus informatici, sono presto stati classificati come malware.
Come funzionavano i dialer
Il meccanismo era tanto semplice quanto insidioso: il dialer interrompeva la normale connessione a Internet e la sostituiva con una verso un numero a tariffa maggiorata. Il vantaggio per l’attaccante era duplice. Da un lato traeva profitto dalle spese di chiamata; dall’altro, il costo veniva addebitato direttamente sulla bolletta telefonica, senza bisogno di una carta di credito. Proprio per questo la vittima non si accorgeva di nulla: il danno emergeva solo all’arrivo della bolletta, con importi spesso enormi.
I sintomi di un’infezione da dialer
Individuare un dialer sul proprio dispositivo era complesso, ma alcuni segnali ricorrenti aiutavano a smascherarlo:
– Cambiamenti improvvisi nella configurazione di rete
– Il dialer che si imposta automaticamente come connessione predefinita
– Nuovi elementi tra preferiti e segnalibri, e collegamenti sconosciuti sul desktop
– L’impossibilità di modificare le impostazioni del browser
– Grande difficoltà nel disinstallare il programma
– Un importo della bolletta telefonica ingiustificatamente alto
Come si diffondevano
I dialer si propagavano con le stesse modalità dei malware. I due canali principali erano i messaggi spam, che ne agevolavano l’installazione non appena l’utente apriva un allegato o cliccava un link, e i siti web infetti — spesso portali di dubbia reputazione — dove bastava cliccare un banner per avviarne il download. In molti casi l’installazione avveniva in automatico, senza alcun consenso esplicito.
I dialer oggi: la truffa si è spostata sul mobile
Con la scomparsa delle connessioni telefoniche dial-up, i dialer classici sono praticamente estinti. Ma il loro meccanismo di fondo è vivo e vegeto, solo trasferito dal PC allo smartphone. Oggi si parla di toll fraud (o frode sull’addebito telefonico): app Android malevole che iscrivono di nascosto la vittima a servizi premium a pagamento, addebitati — esattamente come un tempo — direttamente sul credito o sulla bolletta del telefono, senza bisogno di carta di credito.
La logica è identica a quella dei vecchi dialer 899; a cambiare sono solo gli strumenti. Queste app si mascherano da innocue utility o da versioni fasulle di applicazioni famose, e spesso ritardano l’attivazione di qualche giorno per superare i controlli automatici degli store. Non è un fenomeno di nicchia: Microsoft lo indica come una delle categorie di malware Android più diffuse, e all’inizio del 2026 è stata scoperta una campagna che contava circa 250 app fraudolente, rimasta attiva per mesi. Il vecchio dialer, insomma, oggi vive nel palmo della nostra mano.
Come difendersi
I principi di difesa, dai vecchi dialer alle app di toll fraud di oggi, restano gli stessi. Vale sempre la regola di verificare l’affidabilità del mittente di un’email prima di aprire allegati o cliccare link, e di prestare grande attenzione ai siti web che si visitano. Sul fronte mobile si aggiungono alcune accortezze specifiche: scaricare app solo dagli store ufficiali, diffidare delle applicazioni che richiedono permessi sospetti (soprattutto l’accesso agli SMS o ai servizi di accessibilità) e controllare periodicamente eventuali addebiti anomali sul credito telefonico.
Resta poi valido il consiglio più importante di tutti: proteggere i dispositivi con soluzioni di sicurezza affidabili e, in ambito aziendale, affidarsi a professionisti che sappiano tenere al sicuro l’intero parco dispositivi.
Proteggi i dispositivi della tua azienda da malware e frodi
Oltre 20 anni di esperienza, SOC attivo 24/7 e certificazioni ISO 27001 e ISO 9001.



