Andrea Galeazzi, uno dei volti più noti del tech italiano con oltre 1,4 milioni di iscritti su YouTube, è stato vittima di un attacco informatico mirato che ha portato al furto del suo account Google e dei suoi canali YouTube (principale e secondario).
L’episodio si è verificato intorno al 19 Gennaio 2026. In un momento di vulnerabilità personale, bloccato a casa per un colpo della strega, sotto antidolorifici e con un livello di attenzione ridotto ha ricevuto una mail di phishing estremamente credibile, costruita su misura per lui.
Nel giro di pochi secondi, gli attaccanti hanno ottenuto l’accesso all’account Google, cambiato password e numero di recupero, attivato un token di autenticazione fisica ed escluso completamente il proprietario legittimo.
Il canale è stato rinominato, il logo sostituito e trasformato in una vetrina per live e video truffaldini sulle criptovalute, una tecnica ormai tristemente nota.
Grazie all’intervento diretto di Google, Andrea è riuscito a recuperare l’account, ma con danni significativi: perdita parziale di indicizzazione, storico e metadati costruiti in oltre 20 anni di attività online.
Non si tratta di un caso isolato: attacchi simili hanno colpito creator internazionali come Linus Tech Tips, Corridor Digital e molti altri.
Un attacco chirurgico: phishing + ingegneria sociale
Non si tratta di password rubata, ma un’autorizzazione concessa. In questo caso non parliamo del classico phishing “rozzo”. L’attacco sfrutta una tecnica sempre più diffusa: OAuth phishing (o auth-like attack).
In pratica non ti rubano la password ma ti convincono a concedere volontariamente l’accesso a un’app o servizio malevolo. Google considera quell’accesso “legittimo”.
Il tutto è iniziato con una mail personalizzata, apparentemente inviata da un rappresentante di un brand di microfoni con cui Andrea aveva collaborato realmente in passato.
La mail citava commenti reali dei follower, una critica concreta (“audio leggermente ovattato”) e un’offerta coerente: test di un nuovo microfono in anteprima.
Il link portava a una pagina fake ma professionale con HTTPS attivo, grafica curata, linguaggio da ufficio marketing e nessun errore grammaticale.
Inserendo i dati di spedizione e autorizzando la “verifica del canale YouTube”, Andrea ha concesso l’accesso OAuth. Tempo di attacco stimato: meno di 15 secondi.
Il ruolo dell’AI negli attacchi moderni
Questo tipo di phishing è quasi certamente assistito da intelligenza artificiale che consente l'analisi automatica dei social, lo scraping dei commenti e la ricostruzione delle collaborazioni passate. Inoltre le mail sono contestualizzate e l'invio massivo ma personalizzato.
Come spiegato da esperti di cyber security e periti forensi (tra cui Paolo Dal Checco), oggi il social engineering è scalabile: un solo gruppo può colpire migliaia di creator con precisione chirurgica.
Cosa è andato in onda sul canale di Andrea Galeazzi dopo l’hackeraggio
Subito dopo la compromissione dell’account, il canale di Andrea Galeazzi è stato trasformato in una vetrina per una finta live sulle criptovalute (Bitcoin o Ethereum, una tecnica già vista in molti attacchi simili. La diretta risultava ufficialmente “LIVE” su YouTube, ma non c’era alcuna persona che parlava in tempo reale. Il contenuto trasmesso era un video preregistrato, probabilmente già pronto e caricato dagli attaccanti, mandato in loop come se fosse una trasmissione dal vivo.
Nel video comparivano immagini di personaggi noti del settore tecnologico e finanziario, tratte da vecchi eventi o conferenze, con banner grafici sovrapposti che invitavano a partecipare a presunte iniziative legate alle criptovalute. L’audio non reagiva a nulla, non c’erano risposte ai messaggi e nessuna interazione reale: chi entrava nella live vedeva sempre la stessa sequenza, indipendentemente dall’orario o dalla durata della diretta.
Anche la chat era parte della messinscena. Messaggi automatici, pubblicati da account bot o compromessi, simulavano entusiasmo e urgenza per spingere gli spettatori ad agire in fretta. Il meccanismo sfruttava due elementi chiave: la fiducia costruita in anni di lavoro da Galeazzi e la modalità live di YouTube, che attira maggiore attenzione, invia notifiche agli iscritti e comunica implicitamente l’idea che “stia succedendo qualcosa in quel momento”. Bastano pochi minuti in queste condizioni per causare danni seri, prima che la piattaforma intervenga o il creator riesca a riprendere il controllo del canale.
La fiducia nel creator originale fa il resto. Perché proprio le criptovalute? Il motivo è semplice: soldi veloci con la promessa di guadagni miracolosi.
Le vittime inviano crypto a wallet controllati dagli hacker, collegano wallet a siti phishing e perdono fondi irreversibilmente.
Spesso questi gruppi operano dall’Europa dell’Est o dalla Russia e rivendono accessi rubati sul dark web.
Email phishing: esempi ancora più credibili
Esempio 1 – Collaborazione realistica
Oggetto: Feedback Audio + Test Prodotto Microfono Serie Studio X
Ciao Andrea,
ti scrivo in merito ai feedback ricevuti sotto gli ultimi video (in particolare la recensione dello smartphone di Gennaio).
Alcuni utenti segnalano un audio leggermente più ovattato rispetto ai tuoi standard abituali.
Dato che in passato hai già collaborato con noi, vorremmo proporti il test del nuovo Studio X Mark II, pensato proprio per ambienti home studio.
Per procedere alla spedizione e associare correttamente il prodotto al tuo canale, ti chiediamo di completare questa rapida verifica creator (1 minuto):
https://studiox-creators.com/youtube/verify(sito di fantasia)
Resto a disposizione per qualsiasi chiarimento.
Un saluto, Marco B. Creator Relations – StudioX Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. (mail di fantasia)
Esempio 2 – Variante con allegato “pulito”
Oggetto: Accordo collaborazione – lancio Q1 2026
Buongiorno Andrea,
siamo in fase di selezione creator per il lancio Q1 2026 dei nostri nuovi auricolari true wireless.
Il tuo canale è stato segnalato dal nostro team europeo.
In allegato trovi una bozza di accordo editoriale.
Dopo la validazione dell’account YouTube potremo procedere alla spedizione del prodotto.
È la scelta naturale per aziende, creator professionisti, redazioni, team editoriali. Ma attenzione: non rende immuni dal phishing OAuth. Se concedi un’autorizzazione malevola, anche un account Workspace può essere compromesso.
VADEMECUM – Cosa fare se ti rubano l’account (9 step essenziali)
Metti in sicurezza l’account se riesci ancora ad accedere
Se hai ancora accesso (anche temporaneo): -Cambia subito la password da un dispositivo sicuro -Forza la disconnessione di tutte le sessioni attive
Impostazioni di sicurezza Google: https://myaccount.google.com/security Se NON riesci più ad accedere, salta questo punto e passa subito al recupero (step 3).
Se l’attacco è avvenuto tramite autorizzazioni di terze parti:
Se canale verificato, ha una grande audience ed è monetizzato. Supporto dedicato creator: https://support.google.com/youtube/answer/3545535 Maggiore è la rilevanza del canale, più rapido tende a essere l’intervento.
OPERAZIONI PREVENTIVE (da fare DOPO il recupero o in fase di creazione di un account)
Autenticazione a due fattori (2FA): il primo vero livello di difesa
La password, da sola, non è più sufficiente. Può essere intercettata tramite phishing, riutilizzata da vecchi leak o indovinata se troppo debole. L’autenticazione a due fattori (2FA) aggiunge un secondo controllo: anche conoscendo la password, l’accesso viene bloccato senza un’ulteriore conferma.
Questa conferma può avvenire tramite app di autenticazione (come Google Authenticator, Microsoft Authenticator o Authy), tramite notifica push o tramite codice temporaneo. È una protezione di base che oggi dovrebbe essere attiva su qualunque account importante: email, social, cloud e piattaforme di lavoro.
Non è infallibile, ma riduce drasticamente il successo degli attacchi più comuni.
Attiva protezioni avanzate
Passkey
Chiavi hardware (YubiKey)
Advanced Protection Program
YubiKey e Titan Security Key: la difesa hardware contro il phishing moderno
Le YubiKey, prodotte da Yubico, funzionano collegandole alla porta USB del computer o avvicinandole via NFC allo smartphone compatibile. Durante il login, dopo l’inserimento delle credenziali, è necessario toccare fisicamente la chiave per confermare l’accesso, dimostrando la presenza reale dell’utente. Google supporta pienamente questo sistema e lo utilizza anche nel suo Advanced Protection Program, pensato proprio per giornalisti, attivisti e creator ad alto rischio.
In un contesto in cui anche account professionali, verificati e gestiti tramite Google Workspace possono essere compromessi con email estremamente credibili, l’adozione di una chiave hardware rappresenta oggi una delle poche contromisure realmente efficaci. Non è infallibile, ma alza il livello di sicurezza a tal punto da rendere questi attacchi troppo costosi e complessi per la maggior parte dei cybercriminali.
Codici di recupero monouso: cosa sono e come usarli
I codici di recupero monouso sono una serie di codici di emergenza generati quando attivi la verifica in due passaggi (2FA). Servono per accedere all’account anche se hai perso lo smartphone, l’app di autenticazione o la chiave hardware.
Cosa sono
Codici unici, utilizzabili una sola volta
Funzionano come sostituti temporanei del secondo fattore
Permettono l’accesso anche in assenza totale di altri dispositivi
Sezione “Accesso a Google” → “Verifica in due passaggi” → “Codici di backup”
Da lì puoi visualizzarli, scaricarli o rigenerarli (invalidando quelli precedenti)
Come si usano
Durante il login:
inserisci email e password
quando viene richiesto il secondo fattore, scegli “Usa un altro metodo”
inserisci uno dei codici di recupero
Ogni codice funziona una sola volta. Dopo l’uso va considerato esaurito.
Avvertenza fondamentale
I codici di recupero vanno stampati o salvati offline, mai conservati nella stessa email che proteggono e trattati come una chiave di casa
Molti utenti li ignorano finché non è troppo tardi: in caso di compromissione, possono fare la differenza tra recuperare subito l’account o restare bloccati per giorni.
Il caso Galeazzi dimostra una verità scomoda: oggi non basta “stare attenti”. Come sottolineano gli esperti di sicurezza informatica, “l’unico sistema veramente sicuro è quello spento, immerso in un blocco di cemento e sigillato in una stanza rivestita di piombo con guardie armate – e anche in questo caso ho i miei dubbi”, una frase attribuita a Eugene Howard Spafford per ricordare che la sicurezza totale non esiste e che le difese devono essere costanti e multilivello.
Seguimi sui social per non perdere i prossimi aggiornamenti:
Computermania.org è un sito amatoriale creato da un appassionato di informatica che ha dedicato centinaia di ore di lavoro (soprattutto notturne!), per offrire a tutti tutorial, guide e trucchi di qualità e per risolvere i problemi tecnologici quotidiani. Puoi dimostrare il tuo apprezzamento per il lavoro fatto effettuando una piccola donazione su PayPal cliccando sul seguente pulsante:
YouTube è una piattaforma di condivisione di video online con sede in California. Il servizio è stato lanciato il 14 Febbraio 2005 ed è di proprietà di Google. E' il secondo sito più visitato al mondo (in prima posizione troviamo Google). La piattaforma conta più di un miliardo di utenti mensili, ma i numeri sono in costante crescita. Il sito è sempre più popolare, e la qualità dei contenuti è migliorata soprattutto dopo che la politica di monetizzazione dei video è cambiata.
Volete essere aggiornati su tutte le novità tecnologiche relative al mondo smartphone, tablet, smartwatch dell'ecosistema Android? TuttoAndroid è un punto di riferimento. Interessante la rubrica mensile relativa ai MIGLIORI SMARTPHONE divisa per fascia di prezzo. Non sapete quale cellulare acquistare? Date un'occhiata alle video recensioni e non avrete più dubbi. Per approfondire i contenuti del canale potete visitare anche il sito ufficiale: https://www.tuttoandroid.net/
Per quanto riguarda gli argomenti tech non trattati, è disponibile il canale "spinoff" TuttoTech in cui si parla di review, anteprime, PC, Mac, iOS, Windows e tanto altro.
Uno dei canali di riferimento in Italia relativi al mondo della tecnologia. Si parla un pò di tutto, dagli smartphone agli smartwatch ai tablet ecc...Ma anche delle ultime novità e delle nuove tecnologie. Non mancano i vlog dai principali eventi internazionali a tema (come ad esempio il MWC di Barcellona o il CES di Las Vegas). Il team è molto preparato e gli argomenti vengono spiegati con un linguaggio semplice e alla portata di tutti. Non mancanto i test dei prodotti sul campo. Il canale è "un'estensione" dello storico sito https://www.hdblog.it/
Uno dei guru italiani sul mondo dei videogames e del retrogaming. Autore del primo libro a tema "Thank You for Playing!", la bibbia sulla storia delle console dal 1983 al 1999. Sul canale si parla di recensioni, aneddoti, storia e test delle console più assurde! Il tutto con un linguaggio semplice e divertente. Le risate sono assicurate!
Programmatore nella vita di tutti i giorni, nerd nel resto della giornata! Adorate il mondo dei videogames e del retrogaming? Siete nel posto giusto. Preparatevi a video sempre originali e divertenti. Nel canale troverete recensioni su console e accessori, tutorial sui principali emulatori ma anche storia dei videogame e dei protagonisti di questo fantastico mondo. Molto interessante la serie di video in cui mostra la costruzione da zero di un cabinato arcade da sala giochi.
Uno dei canali a tema divulgazione scientifica più in crescita attualmente in Italia. Si parla di scienze, geologia, geografia e geopolitica. Nel corso del tempo il team ha creato nuove rubriche per rispondere a tutte le curiosità dei follower. Il "frontman" del canale è Andrea Moccia (geologo), autore del libro "Un tesoro al piano Terra. La geologia che non ti aspetti". Il canale è in evoluzione, e i contenuti sono tantissimi e costanti ed affrontati con un linguaggio comprensibile a tutti ed in modo divertente. Interessante la rubrica "Figo! Non lo sapevo". Trovate i contenuti anche sul sito ufficiale https://www.geopop.it/
Volete sapere tutto ma proprio tutto su astronomia e astronautica? Siete nel canale giusto. Adrian Fartade risponderà a tutte le vostre domande e curiosità. È stato ospite in diverse trasmissioni televisive e radiofoniche e autore di Podcast e Saggi a tema.
Spesso è collegato in live per seguire e commentare dal vivo eventi importanti (come il lancio del telescopio James Webb o quello dell'azienda spaziale Blue Origin di Jeff Bezos). Assolutamente consigliato!
Altro canale da non perdere è Nova Lectio. Se volete essere sempre aggiornati su temi di attualità, cultura, storia e geopolitica siete nel posto giusto. Il canale è in crescita e sta diventando un punto di riferimento in Italia. In realtà non solo in Italia. Esiste una versione in Inglese chiamata Nova Lectio International
Il motto di Simone e del canale è "Per aspera ad astra" (attraverso le asperità sino alle stelle)
Siete appassionati di viaggi e di Parchi di divertimento? Efrem è un punto di riferimento. "EfremAdventure" è un canale dedicato all'esplorazione e alla scoperta dei cosiddetti Theme Parks italiani e all'estero. Nel canale principale "Efrem" trovate vlog a 360° su viaggi, esperienze, esperimenti e chi più ne ha più ne metta. Efrem è uno Youtuber molto interessante che vi guiderà senza troppi fronzoli e con "occhio critico" nelle sue mille avventure.
Siete appassionati del mondo horror, di misteri o di paranormale? Non potete perdervi questo canale. Ogni settimana vengono condivisi video che vi terranno incollati alla sedia! Mi piace molto il modo in cui Andrea presenta e descrive i suoi video; un vero professionista del settore. Non mancano le live e gli approfondimenti su Twitch con contenuti extra.
Cit. "Vi ringrazio per la visione e come sempre vi dò appuntamento al prossimo, spaventoso video"
In questo elenco non poteva mancare il mitico The Zapper, dal 2014 uno dei creator più prolifici con quasi un milione di follower.L'ho inserito nella categoria Horror perchè il fine settimana è dedicato a questo tema. I contenuti sono sempre originali, e il modo in cui vengono narrati è in stile documentario. Sul canale trovate anche video su scoperte archeologiche, misteri, teoriee...ogni giorno è una sorpresa! Recentemente si è trasferito ai Caraibi (a Isla Margarita) per iniziare una nuova avventura. Ha lanciato un secondo canale (Sognando i Caraibi) nel quale racconta la vita di tutti i giorni e organizza dei pacchetti turistici.
Cit. "Lo hai visto?!"
Seguimi sui social per non perdere i prossimi aggiornamenti:
Sostieni il mio sito con una donazione libera su Paypal cliccando sul seguente pulsante:
Hai una richiesta per un tutorial? Scrivimi in privato e l'idea più originale verrà pubblicata sul sito!
Creare contenuti su YouTube richiede un impegno notevole. Non si tratta solo di registrare e caricare un video come molti utenti pensano. A monte c'è un lavoro di studio, pianificazione, video editing che può comportare diverse ore di lavoro. Inoltre è necessario un investimento non da poco per acquistare tutte le attrezzature che servono a realizzare video di qualità. Una buona videocamera o una reflex, un microfono esterno, le softbox per illuminare l'ambiente, un treppiedi ecc...
Oggi ho selezionato per voi 6 canali YouTube italiani che vi consiglio di visitare e di seguire se volete essere sempre aggiornati sul mondo della tecnologia. I canali che ho scelto si occupano di recensire nuovi prodotti (unboxing+test), comparazioni, divulgazione, notizie di attualità e tanto altro.
L'elenco non è in ordine di preferenza ma puramente casuale e non vuole essere esaustivo. Ci sono tantissimi altri canali e Youtubers che meritano di essere seguiti ma non potevo includerli tutti in questo articolo.
TechDaleè il canale secondario di Jakidale dedicato alle review tecnologiche e non solo. Nato solo da Marzo 2021 conta già 264.000 iscritti. Jaki ha un modo molto particolare ed "informale" di testare e recensire le ultime novità tecnologiche. E non ha peli sulla lingua.
Volete scoprire come funziona la nuova modalità di accesso ad Internet tramite Starlink di Elon Musk? Jaki l'ha testata per voi nel suo canale.
Il canale principale di Jaki non parla esclusivamente di tecnologia ma sono presenti alcuni vlog interessanti o esperimenti particolari come il video in cui spiega come funziona Internet (nella sede di Tiscali):
o il video in cui costruisce un robot per cucinare la pasta:
News, review di nuovi prodotti dalla Cina (e non solo) e approfondimenti affrontati con un linguaggio molto chiaro e senza giri di parole. I video sono sempre attuali e lo staff è veramente competente.
Volete utilizzare Google Play Store su Huawei? Visitate il canale e scoprite come fare.
Quando una persona fa un lavoro con passione si vede anche dal modo in cui ne parla. Ed è il caso di Poderak! Sul canale trovate diverse video recensioni ma anche argomenti di attualità e tanto altro.
Avete sentito parlare di Astro? E' il nuovo robot di Amazon con Alexa integrata. Visitate il canale per saperne di più...
Come non citare Andrea Galeazzi? Il canale è tra i più popolari in Italia ed è difficile non averne sentito parlare. Andrea è "malato di tecnologia" (citazione dalla descrizione del canale). Non c'è prodotto o dispositivo tecnologico che non abbia testato o recensito. Non sapete quale cellulare acquistare? Fate una ricerca nel canale e sicuramente troverete una recensione o una comparazione con altri prodotti. Se vi interessano le auto tecnologiche Andrea parla anche questo argomento.
Sapevate che recentemente sono stati rilasciati gli occhiali smart RayBan Stories di Ray-Ban e Facebook? Nel canale trovate una video recensione. Ecco il link al canale: https://www.YouTube.com/c/AndreaGaleazzi
Concludiamo questa carrellata con il canale di Ferry (Ferry's Tech). Vi interessano la divulgazione e argomenti di attualità a tema tecnologico? E' il canale ideale. Ma troverete anche guide, recensioni, consigli e tanto altro.
La tecnologia WD OptiNAND dovrebbe essere in grado di permettere la costruzioni di hard disk dalla capienza fino a 50 Terabyte. Visitate il canale per saperne di più...
Mi è stato chiesto diverse volte come collegare un video di Youtube ad un QR code, e ho deciso di scrivere un tutorial per spiegare come procedere. Un codice QR (in inglese QR Code) è un codice a barre bidimensionale (o codice 2D), ossia a matrice, composto da moduli neri disposti all'interno di uno schema bianco di forma quadrata. Viene impiegato per memorizzare informazioni generalmente destinate a essere lette tramite uno smartphone (fonte Wikipedia).
Per la guida farò riferimento ad un tutorial di makeup del canale Sunshine Beauty creato e gestito da mia moglie.
Copiamo il link generato cliccando sul pulsante COPIA:
A questo punto colleghiamoci al sito http://goqr.me/ per generare il nostro QR code; questa è la schermata principale:
Clicchiamo sull'icona del pianeta terra in alto a sinistra e incolliamo il link generato da Youtube. Il QR code verrà generato dopo qualche secondo. Clicchiamo quindi sul pulsante Download:
Possiamo lasciare invariate le impostazioni predefinite. Scegliamo il formato e salviamo il QR code da stampare (io ho scelto il formato PNG):
Questo è il file generato:
Per leggere il codice generato possiamo utilizzare l'app Lettore Ottico di Android. Nel caso in cui non sia presente l'estensione per la lettura del QR possiamo scaricarla cliccando sull'opzione Scarica della fotocamera:
Cerchiamo QR code e scarichiamo l'estensione:
Riapriamo l'app Lettore Ottico e selezioniamo l'opzione centrale Scans. cod. QR
Inquadriamo il codice e si aprirà automaticamente il video con l'app Youtube:
Ho testato altre app di terze parti per la lettura del codice QR, ma il video non veniva eseguito automaticamente dopo la scansione (compariva solo una finestra con il link del video da aprire con il browser dello smartphone).
Il gioco è fatto ;)
Seguimi sui social per non perdere i prossimi aggiornamenti:
Sostieni il mio sito con una donazione libera su Paypal cliccando sul seguente pulsante:
Computermania.org è un sito amatoriale creato da un appassionato di informatica che ha dedicato centinaia di ore di lavoro (soprattutto notturne!), per offrire a tutti articoli e trucchi di qualità e per risolvere i problemi tecnologici quotidiani.
Puoi dimostrare il tuo apprezzamento per il lavoro fatto effettuando una piccola donazione su PayPal cliccando sul seguente pulstante
GRAZIE!
Roberto