Supporto: Lun–Ven 09:00–18:30

CENTRO RISORSE · Guida

Come riconoscere una mail di phishing

Segnali pratici per individuare messaggi sospetti prima di aprire link o allegati.

← Torna alle risorse

Come riconoscere una mail di phishing

Il phishing è una tecnica utilizzata dai criminali informatici per convincere le persone a comunicare password, dati personali o informazioni bancarie. Il messaggio può sembrare inviato da una banca, un corriere, un collega o un servizio conosciuto.

I principali segnali di allarme 

Prima di rispondere o cliccare su un collegamento, controlla sempre: 

  • L’indirizzo del mittente: il nome visualizzato può essere falso. Verifica l’indirizzo completo e cerca errori, caratteri insoliti o domini simili a quello originale. 
  • Il tono urgente o minaccioso: frasi come “il tuo account sarà bloccato” o “devi agire immediatamente” servono a farti decidere senza riflettere. 
  • I link presenti nel messaggio: passa il cursore sul collegamento senza cliccare e controlla l’indirizzo di destinazione. 
  • Gli allegati inattesi: non aprire file che non stavi aspettando, soprattutto archivi ZIP, documenti con macro o file eseguibili. 
  • Le richieste insolite: diffida di chi chiede password, codici OTP, pagamenti urgenti, modifica dell’IBAN o acquisto di carte regalo.
  • Gli errori nel testo: grammatica approssimativa, loghi deformati e impaginazioni insolite possono indicare un tentativo di frode.

Cosa fare in caso di dubbio 

Non utilizzare i contatti o i collegamenti presenti nella mail. 
Accedi al servizio digitando direttamente l’indirizzo nel browser oppure contatta il mittente attraverso un canale già conosciuto. 
Se hai cliccato su un link o inserito delle credenziali, cambia immediatamente la password, attiva l’autenticazione a più fattori e avvisa il responsabile IT. 

Regola fondamentale: fermati e verifica. Qualche secondo di attenzione può evitare la compromissione dell’account e dei dati aziendali.