10 segnali che un’e-mail è un tentativo di phishing
La maggior parte dei tentativi di phishing arriva via e-mail e la buona notizia è che di solito lasciano indizi. Una volta che sapete cosa cercare, riconoscere un falso diventa molto più semplice. Ecco dieci segnali che un messaggio potrebbe essere un tentativo di phishing.
1. Crea un senso di urgenza
Le e-mail di phishing vogliono che agiate prima di pensare. Diffidate di pressioni come «Il suo account verrà chiuso oggi» o «Azione immediata richiesta». Le organizzazioni serie raramente pretendono che rispondiate in pochi minuti.
2. L’indirizzo del mittente stona leggermente
Il nome visualizzato può dire «Microsoft» o il nome della vostra banca, ma è l’indirizzo reale a raccontare la verità. Guardate con attenzione errori di scrittura sottili o domini strani — per esempio [email protected] al posto di un indirizzo autentico. Di corsa, queste piccole differenze sfuggono facilmente.
3. Usa un saluto generico
Un messaggio che si apre con «Gentile cliente» o «Caro utente», mentre l’azienda vera conosce il vostro nome, è un segnale d’allarme. Gli aggressori spesso inviano lo stesso testo a migliaia di persone insieme.
4. I link non portano dove dicono
Prima di cliccare, passate il mouse sopra il link (da computer) per vedere la destinazione reale. Se il testo dice una cosa e l’indirizzo punta altrove, non cliccate.
Un link che recita «www.tuabanca.it» ma punta a un sito completamente diverso è un classico trucco di phishing.
5. Chiede informazioni riservate
Nessuna banca, nessun servizio e nessun datore di lavoro serio vi chiederà di confermare password, PIN o dati completi della carta via e-mail. Qualsiasi messaggio che lo faccia è quasi certamente una truffa.
6. C’è un allegato inatteso
Attenzione agli allegati che non aspettavate, soprattutto file con estensione .zip o .exe e documenti che vi chiedono di «abilitare il contenuto» o «abilitare le macro». Aprirli può installare software dannoso.
7. Ortografia e grammatica suonano male
Le organizzazioni professionali rileggono i propri messaggi. Frasi goffe, spaziature strane o errori evidenti possono indicare un falso — tenete però presente che gli aggressori migliorano: un’e-mail curata non è automaticamente sicura.
8. L’offerta è troppo bella per essere vera
Rimborsi inattesi, premi o regali per cui non vi siete mai iscritti sono esche. Se non avete partecipato a un concorso, non l’avete vinto.
9. Non corrisponde al vostro modo abituale di comunicare
Se il vostro «amministratore delegato» vi scrive all’improvviso chiedendo di comprare buoni regalo, o un fornitore cambia le coordinate bancarie dal nulla, fermatevi. Gli aggressori imitano le persone di cui vi fidate per aggirare la vostra guardia. Quando ci sono di mezzo soldi o dati, verificate tramite un canale separato e affidabile.
10. Semplicemente, qualcosa non torna
Fidatevi dell’istinto. Se un’e-mail appare insolita, frettolosa o fuori carattere, quella sensazione merita ascolto. Fermarsi e controllare va sempre bene.
Una regola semplice da ricordare
Non dovete giudicare alla perfezione ogni messaggio. Quando qualcosa vi insospettisce, seguite una regola pacata:
- Non cliccate. Lasciate stare link e allegati.
- Non rispondete. Rispondere conferma che il vostro indirizzo è attivo.
- Verificate in modo indipendente. Contattate il mittente con un numero di telefono o un sito che già conoscete — mai i recapiti presenti nel messaggio sospetto.
- Segnalate. Avvisate il reparto IT o sicurezza, così potranno proteggere tutti gli altri.
Ricordate che nessun segnale da solo prova che un’e-mail sia phishing, e che un messaggio può sembrare perfettamente normale ed essere comunque pericoloso. Trattare questi dieci segnali come inviti a rallentare — e non come una lista rigida — è l’approccio più sicuro.
Come aiuta GottaPhish
Le e-mail di phishing passano perché, sotto pressione, i segnali sono facili da mancare — e GottaPhish, insieme al nostro team di esperti, vi aiuta a trasformarli in istinto. Inviamo e-mail di phishing simulato sicure e realistiche perché il vostro team impari a riconoscere gli indizi in situazioni reali, le rinforziamo con brevi moduli di formazione e vi diamo cruscotti leggibili che seguono i progressi nel tempo. Il nostro team di supporto ed esperti lavora al vostro fianco per disegnare scenari credibili, impostare le campagne e interpretare i risultati, così che le persone riconoscano il phishing con sicurezza — e lo segnalino in fretta.
