Un nuovo caso di account PlayStation sottratto al proprietario ha riacceso il dibattito sulla sicurezza del recupero PSN. Il 3 ottobre il creator RealRadec ha riferito di non riuscire più a riprendere il controllo del profilo, nonostante i tentativi di cambiare password, disconnettere i dispositivi e riattivare la verifica in due passaggi.
Il racconto è credibile come testimonianza diretta, ma non dimostra da solo una violazione dell’infrastruttura PlayStation Network. Sony non ha comunicato un data breach e non sono disponibili dettagli tecnici indipendenti sul metodo usato.
Che cosa ha raccontato RealRadec
Secondo il messaggio pubblicato su X, chi ha preso il controllo dell’account sarebbe riuscito a modificare l’indirizzo e-mail associato. Il proprietario afferma che i normali tentativi di recupero non sono bastati a fermare la modifica.
Push Square collega l’episodio ai casi di social engineering discussi nella primavera del 2026, quando anche il podcaster Colin Moriarty segnalò la perdita temporanea del proprio account. In quegli episodi il punto critico indicato dalle ricostruzioni non era una falla della console, ma la possibilità di convincere l’assistenza a trasferire un profilo usando informazioni personali e dati relativi agli acquisti.
Nessun data breach confermato da Sony
La distinzione è importante. Un attacco di social engineering prende di mira le procedure e le persone, mentre una violazione della rete implicherebbe l’accesso non autorizzato ai sistemi o a un archivio di dati. Le informazioni disponibili descrivono un account compromesso, non una compromissione generale di PSN.
Resta però un problema concreto per chi possiede un profilo da molti anni: libreria digitale, abbonamenti, metodi di pagamento, trofei e cronologia sono legati a un’identità che può avere un valore economico e affettivo elevato.


Cosa fare se cambiano e-mail o password
La guida ufficiale PlayStation indica di contattare l’Assistente online quando non si riconosce una modifica all’ID di accesso, all’ID online o alla password. Se l’indirizzo e-mail è ancora accessibile, il percorso consigliato passa da Problemi di accesso? e quindi da Recupera il tuo account.
Chi utilizza una chiave di accesso può registrare una nuova passkey da un altro dispositivo già abilitato. Se non è disponibile un dispositivo alternativo, oppure se non si può più aprire l’e-mail, la stessa pagina rimanda direttamente all’assistenza.
- Conservare le e-mail automatiche che documentano modifiche non richieste.
- Controllare anche la sicurezza della casella e-mail collegata a PSN.
- Non condividere ID di transazione, date di acquisto o altri dati usati per verificare la proprietà.
- Avvisare subito la banca in presenza di pagamenti non autorizzati.
Passkey e account e-mail separato riducono il rischio
Una password unica e lunga resta indispensabile, ma non protegge da ogni forma di recupero fraudolento. La passkey riduce l’esposizione alle credenziali rubate e al phishing; anche l’e-mail associata dovrebbe avere una protezione forte e una verifica a più fattori indipendente.
È utile evitare di pubblicare ricevute, schermate con dati di acquisto o informazioni che possano essere combinate per superare le domande dell’assistenza. L’obiettivo non è nascondere l’esistenza dell’account, ma limitare i dettagli capaci di trasformarsi in prove d’identità.


Ora serve chiarezza sulle procedure di recupero
Il nuovo episodio non basta a provare una vulnerabilità tecnica, ma rafforza la richiesta di maggiore trasparenza. Se il vettore fosse davvero il social engineering, la risposta dovrebbe riguardare soprattutto le verifiche applicate durante il recupero e i controlli sulle modifiche sensibili.
Fino a un chiarimento di Sony, l’approccio più corretto è trattare la vicenda come una segnalazione seria ma ancora parzialmente ricostruita. Gli utenti che notano attività sospetta dovrebbero usare esclusivamente i canali ufficiali PlayStation e non affidarsi a intermediari.
Articoli correlati