← Tutti gli articoli

10 segnali che un’e-mail è un tentativo di phishing

GottaPhish Team · June 18, 2026

La maggior parte dei tentativi di phishing arriva via e-mail e la buona notizia è che di solito lasciano indizi. Una volta che sapete cosa cercare, riconoscere un falso diventa molto più semplice. Ecco dieci segnali che un messaggio potrebbe essere un tentativo di phishing.

1. Crea un senso di urgenza

Le e-mail di phishing vogliono che agiate prima di pensare. Diffidate di pressioni come «Il suo account verrà chiuso oggi» o «Azione immediata richiesta». Le organizzazioni serie raramente pretendono che rispondiate in pochi minuti.

2. L’indirizzo del mittente stona leggermente

Il nome visualizzato può dire «Microsoft» o il nome della vostra banca, ma è l’indirizzo reale a raccontare la verità. Guardate con attenzione errori di scrittura sottili o domini strani — per esempio [email protected] al posto di un indirizzo autentico. Di corsa, queste piccole differenze sfuggono facilmente.

3. Usa un saluto generico

Un messaggio che si apre con «Gentile cliente» o «Caro utente», mentre l’azienda vera conosce il vostro nome, è un segnale d’allarme. Gli aggressori spesso inviano lo stesso testo a migliaia di persone insieme.

4. I link non portano dove dicono

Prima di cliccare, passate il mouse sopra il link (da computer) per vedere la destinazione reale. Se il testo dice una cosa e l’indirizzo punta altrove, non cliccate.

Un link che recita «www.tuabanca.it» ma punta a un sito completamente diverso è un classico trucco di phishing.

5. Chiede informazioni riservate

Nessuna banca, nessun servizio e nessun datore di lavoro serio vi chiederà di confermare password, PIN o dati completi della carta via e-mail. Qualsiasi messaggio che lo faccia è quasi certamente una truffa.

6. C’è un allegato inatteso

Attenzione agli allegati che non aspettavate, soprattutto file con estensione .zip o .exe e documenti che vi chiedono di «abilitare il contenuto» o «abilitare le macro». Aprirli può installare software dannoso.

7. Ortografia e grammatica suonano male

Le organizzazioni professionali rileggono i propri messaggi. Frasi goffe, spaziature strane o errori evidenti possono indicare un falso — tenete però presente che gli aggressori migliorano: un’e-mail curata non è automaticamente sicura.

8. L’offerta è troppo bella per essere vera

Rimborsi inattesi, premi o regali per cui non vi siete mai iscritti sono esche. Se non avete partecipato a un concorso, non l’avete vinto.

9. Non corrisponde al vostro modo abituale di comunicare

Se il vostro «amministratore delegato» vi scrive all’improvviso chiedendo di comprare buoni regalo, o un fornitore cambia le coordinate bancarie dal nulla, fermatevi. Gli aggressori imitano le persone di cui vi fidate per aggirare la vostra guardia. Quando ci sono di mezzo soldi o dati, verificate tramite un canale separato e affidabile.

10. Semplicemente, qualcosa non torna

Fidatevi dell’istinto. Se un’e-mail appare insolita, frettolosa o fuori carattere, quella sensazione merita ascolto. Fermarsi e controllare va sempre bene.

Una regola semplice da ricordare

Non dovete giudicare alla perfezione ogni messaggio. Quando qualcosa vi insospettisce, seguite una regola pacata:

Ricordate che nessun segnale da solo prova che un’e-mail sia phishing, e che un messaggio può sembrare perfettamente normale ed essere comunque pericoloso. Trattare questi dieci segnali come inviti a rallentare — e non come una lista rigida — è l’approccio più sicuro.

Come aiuta GottaPhish

Le e-mail di phishing passano perché, sotto pressione, i segnali sono facili da mancare — e GottaPhish, insieme al nostro team di esperti, vi aiuta a trasformarli in istinto. Inviamo e-mail di phishing simulato sicure e realistiche perché il vostro team impari a riconoscere gli indizi in situazioni reali, le rinforziamo con brevi moduli di formazione e vi diamo cruscotti leggibili che seguono i progressi nel tempo. Il nostro team di supporto ed esperti lavora al vostro fianco per disegnare scenari credibili, impostare le campagne e interpretare i risultati, così che le persone riconoscano il phishing con sicurezza — e lo segnalino in fretta.