Salta al contenuto
PURPLEDUEL

Cos'è il phishing e come riconoscerlo

Aggiornato il · 3 min di lettura

Il phishing è un tentativo di truffa in cui qualcuno si finge una persona o un'azienda di cui ti fidi (la banca, un corriere, il tuo capo, un servizio online) per convincerti a cliccare un link, aprire un allegato o consegnare di tua spontanea volontà password e dati. Non sfrutta un difetto del computer: sfrutta la fiducia delle persone, ed è per questo che resta una delle porte d'ingresso più comuni negli incidenti informatici.

Come funziona un attacco di phishing

Un attacco tipico segue quattro passi. Chi attacca prepara un messaggio credibile (email, SMS, messaggio sui social o telefonata), crea una pagina che imita quella vera, di solito con un indirizzo molto simile, ti spinge ad agire in fretta o per paura («il conto sarà bloccato», «pacco in giacenza») e infine raccoglie quello che inserisci oppure ti fa installare un programma dannoso.

Le varianti più diffuse sono queste:

Un esempio concreto

Questa email è inventata per l'occasione, ma assomiglia a moltissime reali:

Da: Assistenza Clienti <supporto@banca-sicura-verifica.example>
Oggetto: URGENTE: il tuo conto verrà sospeso entro 24 ore

Gentile cliente,
abbiamo rilevato un accesso sospetto. Per evitare la sospensione
conferma subito i tuoi dati qui:
https://accesso.banca-sicura-verifica.example/login

Senza nemmeno aprire il link ci sono almeno cinque segnali d'allarme:

Come ci si difende

Cosa fare se hai già cliccato

Niente panico, ma agisci subito. Se hai inserito una password, cambiala dal sito vero e su ogni altro servizio dove la usavi, e attiva la verifica in due passaggi. Se hai inserito dati di pagamento, avvisa la banca e blocca la carta. Se hai aperto un allegato, scollega il dispositivo dalla rete, fai una scansione con l'antivirus e avvisa il reparto informatico. Più rapida è la reazione, minori sono i danni.

Continua a leggere