Messaggi sospetti
RICONOSCERE IL PHISHING
Il phishing cerca di ottenere clic, credenziali o pagamenti attraverso urgenza e imitazione: fermarsi prima di agire è il controllo più utile.
Scelta guidata
Verificare prima di cliccare
Un messaggio può sembrare credibile anche quando contiene richieste anomale.
Chi usa email, messaggistica o account online per attività personali o di lavoro.
- Controllare il mittente reale
- Non aprire link inattesi
- Verificare richieste con canale separato
- Attivare MFA dove disponibile
Inserire credenziali o effettuare pagamenti partendo da un collegamento inatteso o urgente.
Segnali da osservare
Un singolo segnale non decide sempre, ma richiede prudenza.
| Segnale | Rischio | Azione |
|---|---|---|
| Urgenza insolita | Decisione affrettata | Verifica separata |
| Link inatteso | Pagina contraffatta | Non aprire |
| Richiesta credenziali | Furto account | Accedere dal sito noto |
| Allegato anomalo | Malware | Non eseguire |
Indicazioni CISA
Verificato: 30 maggio 2026- CISA include riconoscimento e segnalazione del phishing tra le azioni di sicurezza essenziali
- CISA raccomanda MFA per rendere gli account più resistenti agli accessi non autorizzati
- Password distinte e gestite riducono l’impatto di credenziali compromesse
Limite: Nessuna regola identifica ogni truffa: in caso di dubbio verifica tramite canali ufficiali prima di agire.
Domande utili prima di decidere
Un messaggio con logo corretto è affidabile?
Non necessariamente. Loghi e grafica possono essere imitati; verifica mittente, indirizzo e richiesta tramite canali noti.
L’MFA impedisce ogni phishing?
No, ma aggiunge una protezione importante contro molti accessi basati su credenziali rubate.
Hai ricevuto un messaggio sospetto?
Non inserire credenziali: descrivi il caso e valutiamo i passaggi prudenti sul dispositivo o sull’account.