Come riconoscere una mail di phishing
Il phishing è una tecnica utilizzata dai criminali informatici per convincere le persone a comunicare password, dati personali o informazioni bancarie. Il messaggio può sembrare inviato da una banca, un corriere, un collega o un servizio conosciuto.
I principali segnali di allarme
Prima di rispondere o cliccare su un collegamento, controlla sempre:
- L’indirizzo del mittente: il nome visualizzato può essere falso. Verifica l’indirizzo completo e cerca errori, caratteri insoliti o domini simili a quello originale.
- Il tono urgente o minaccioso: frasi come “il tuo account sarà bloccato” o “devi agire immediatamente” servono a farti decidere senza riflettere.
- I link presenti nel messaggio: passa il cursore sul collegamento senza cliccare e controlla l’indirizzo di destinazione.
- Gli allegati inattesi: non aprire file che non stavi aspettando, soprattutto archivi ZIP, documenti con macro o file eseguibili.
- Le richieste insolite: diffida di chi chiede password, codici OTP, pagamenti urgenti, modifica dell’IBAN o acquisto di carte regalo.
- Gli errori nel testo: grammatica approssimativa, loghi deformati e impaginazioni insolite possono indicare un tentativo di frode.
Cosa fare in caso di dubbio
Non utilizzare i contatti o i collegamenti presenti nella mail.
Accedi al servizio digitando direttamente l’indirizzo nel browser oppure contatta il mittente attraverso un canale già conosciuto.
Se hai cliccato su un link o inserito delle credenziali, cambia immediatamente la password, attiva l’autenticazione a più fattori e avvisa il responsabile IT.
Regola fondamentale: fermati e verifica. Qualche secondo di attenzione può evitare la compromissione dell’account e dei dati aziendali.