Come riconoscere le email di phishing

Il phishing è la porta d'ingresso di gran parte dei problemi di sicurezza: furto di password, virus, truffe bancarie. Imparare a riconoscerlo è probabilmente l'abilità di sicurezza più utile che puoi avere.

Facile 2 min di lettura Pubblicato il 2026 Di Equipo SolucionaPC

Il phishing è la porta d'ingresso di gran parte dei problemi di sicurezza: furto di password, virus, truffe bancarie. Imparare a riconoscerlo è probabilmente l'abilità di sicurezza più utile che puoi avere.

Spiegazione semplice

Un'email di phishing è un messaggio che finge di provenire da un'azienda o persona di fiducia (la tua banca, le Poste, Netflix, persino un collega) per farti cliccare su un link falso, scaricare un file dannoso, o dare i tuoi dati direttamente.

Segnali che tradiscono un'email di phishing

1. Crea urgenza o paura

"Il tuo account sarà sospeso entro 24 ore", "Rilevata attività sospetta": l'obiettivo è farti agire in fretta, senza pensare né verificare.

2. L'indirizzo del mittente non torna

Guarda l'indirizzo email completo, non solo il nome visualizzato. Un'email "dalle Poste" che in realtà arriva da poste-notifica@mail-invio23.com è un segnale chiaro.

3. Link che non portano dove dicono

Passa il mouse sopra il link (senza cliccare) e guarda in basso a sinistra del browser o del client di posta: lì si vede l'URL reale a cui ti porterebbe.

4. Errori di ortografia e redazione strana

Le aziende serie curano molto le loro comunicazioni. Errori di ortografia, frasi mal tradotte o un tono strano sono segnali d'allarme.

5. Ti chiedono dati che l'azienda non chiederebbe mai per email

Nessuna banca ti chiederà mai la password completa o il codice della carta via email. Mai.

Esempio tipico: "Abbiamo rilevato un pagamento sospetto sul tuo conto. Verifica la tua identità qui per evitare il blocco" + un link a una pagina che imita il design reale della banca.

Cosa fare se sospetti di un'email

  • Non cliccare su nessun link né scaricare allegati.
  • Non rispondere all'email, nemmeno per "confermare che non sei tu".
  • Vai al sito ufficiale dell'azienda scrivendo l'indirizzo tu stesso, mai dal link dell'email.
  • Segna l'email come phishing o spam nel tuo client di posta.

Consiglio: attiva la verifica in due passaggi sui tuoi account importanti. Così, anche se qualcuno ottiene la tua password con il phishing, non potrà entrare senza il secondo codice.

Attenzione: se hai già cliccato e inserito i tuoi dati in una pagina sospetta, cambia subito quella password dal sito ufficiale, e ovunque altro tu usi la stessa password.

Errori frequenti

Fidarsi di un'email solo perché "conosceva il mio nome completo" è un errore comune: questa informazione spesso è disponibile pubblicamente o trapelata in violazioni di dati precedenti, e non garantisce che l'email sia legittima.

Domande frequenti

Il phishing arriva solo via email?

No, è molto comune anche via SMS (chiamato smishing), WhatsApp o social media, con lo stesso obiettivo: farti cliccare su un link falso o dare i tuoi dati.

Come segnalo un'email di phishing?

La maggior parte dei client di posta (Gmail, Outlook) ha un'opzione 'Segnala come phishing' o 'Segnala' direttamente dal messaggio, che aiuta anche il sistema a impararli a riconoscere meglio.

Gli antivirus rilevano il phishing?

Molti antivirus e browser moderni includono protezione contro siti di phishing conosciuti, ma non sono infallibili con siti appena creati. Imparare a identificarlo da solo resta la miglior difesa.

Condividi: