Come riconoscere le email di truffa e phishing
I segnali da osservare, le verifiche da fare fuori dal messaggio e cosa fare se hai già cliccato.

Le email di truffa funzionano quando ci spingono a reagire prima di pensare. Rallentare di trenta secondi è spesso la prima difesa.
I segnali più comuni
- Urgenza improvvisa, minacce o promesse troppo convenienti.
- Richieste di password, codici MFA, pagamenti o dati personali.
- Indirizzo del mittente simile, ma non identico, a quello ufficiale.
- Link che portano a un dominio diverso da quello mostrato.
- Allegati inattesi, anche se il messaggio sembra provenire da un collega.
Verifica fuori dal messaggio
Non usare il numero, il link o il pulsante contenuti nell’email sospetta. Apri il sito digitando l’indirizzo che conosci oppure contatta la persona attraverso un canale già verificato.
Se hai già cliccato
Interrompi l’azione, segnala subito l’evento, cambia la password da un dispositivo affidabile e verifica le sessioni attive. La rapidità della segnalazione aiuta a contenere il problema.
CISA consiglia di riconoscere, segnalare ed eliminare i tentativi di phishing, prestando particolare attenzione a linguaggio urgente, richieste di informazioni e indirizzi o collegamenti errati. Leggi i consigli ufficiali.

