Sicurezza / Guida

Phishing: cosa controllare prima di aprire un link

Email, SMS e richieste urgenti: un metodo pratico per verificare il mittente e proteggere l’accesso ai tuoi account.

Immagine illustrativa del tema
Foto illustrativa del tema; non del modello descritto · panumas nikhomkhai / Pexels

Un messaggio può sembrare quello del corriere, del negozio o di un servizio che usi davvero. Il controllo più utile è verificare la richiesta attraverso un canale che conosci già.

Tre segnali da controllare

  • Urgenza: ti chiedono di agire subito per evitare un blocco o perdere un rimborso.
  • Destinazione: il collegamento porta a un dominio diverso da quello del servizio.
  • Richiesta: vogliono password, codici di accesso o dati che non servono a chiarire il problema.

Un messaggio scritto bene può essere fraudolento. Anche nome, logo e lucchetto del browser non dimostrano che una richiesta sia autentica.

Verifica senza seguire il messaggio

  1. Apri l’app del servizio oppure digita l’indirizzo che conosci.
  2. Controlla se nell’account compare davvero l’avviso.
  3. Per un ordine verifica i messaggi dentro il marketplace.
  4. Se serve assistenza, usa i contatti pubblicati nel sito ufficiale.

Per esempio, un SMS su una consegna non dimostra che tu debba pagare dal suo link. Recupera la spedizione dalla tua conferma d’ordine e controllala attraverso il corriere.

Hai già inserito la password?

Apri il servizio autentico, cambia la password e controlla gli accessi. Se la riutilizzavi, cambia anche quella degli altri account coinvolti. Verifica inoltre le informazioni di recupero e le applicazioni autorizzate: modifica le impostazioni sospette soltanto dopo averle riconosciute.

Segnala e prepara gli accessi

In Gmail usa la segnalazione di phishing per una mail sospetta. Non inoltrare ad altri un collegamento pericoloso invitandoli a provarlo. La verifica in due passaggi e le passkey completano la protezione degli account.

Fonti

Documentazione consultata l’8 ottobre 2026.