Email di phishing
Email false che rubano password e dati di pagamento o installano malware.
Che cos'è questa truffa?
Le email di phishing si spacciano per marchi affidabili—banche, corrieri, l'Agenzia delle Entrate o colleghi—per portarti su una pagina di accesso falsa o farti aprire un allegato dannoso.
L'obiettivo è impossessarsi di credenziali e dati di pagamento, oppure convincerti ad autorizzare un bonifico fraudolento.
Come funziona
- Ricevi un messaggio urgente su un pagamento non riuscito, un conto bloccato o una spesa di spedizione.
- L'email rimanda a un sito clone che riproduce una vera schermata di accesso.
- Nomi utente, password o numeri di carta inseriti finiscono direttamente ai criminali.
- Alcune varianti usano allegati PDF o HTML che installano malware appena li apri.
Segnali d'allarme
- Formule generiche come «Gentile cliente» al posto del tuo nome
- Indirizzo del mittente che non corrisponde al dominio ufficiale dell'organizzazione
- Pressione ad agire in pochi minuti («l'account sarà chiuso»)
- Link che al passaggio del mouse mostrano un dominio diverso
- Allegati inattesi che non hai richiesto
Cosa fare
- Non cliccare sui link e non aprire allegati se qualcosa non torna.
- Vai al sito ufficiale digitando tu stesso l'indirizzo o usando un preferito salvato.
- Se hai inserito i tuoi dati, cambia subito le password e attiva l'autenticazione a due fattori.
- Contatta la tua banca se potresti aver condiviso dati di pagamento.
- Segnala il phishing al tuo provider di posta e ai canali nazionali di segnalazione frodi.
Checklist di sicurezza
- Controlla il dominio del mittente carattere per carattere
- Non approvare mai richieste di accesso che non hai avviato tu
- Usa Fraudly per controllare link sospetti di negozi o pagamenti prima di proseguire
- Tieni aggiornati software e browser
- Spiega ai familiari i modelli di phishing su pacchi e banche
Controlla un sito prima di pagare
Incolla il link di un negozio o di un pagamento nel controllo gratuito di Fraudly—ottieni segnali di affidabilità prima di condividere i dati della carta o accedere.
Controlla un sito prima di pagareDomande frequenti
- È sicuro annullare l'iscrizione da un'email di phishing?
- Spesso no: i link di disiscrizione possono confermare che il tuo indirizzo è attivo. Meglio eliminare il messaggio e bloccare il mittente.
- Fraudly può leggere la mia email?
- No. Fraudly analizza solo gli URL dei siti che scegli di controllare: non accede alla tua casella di posta.
Guide correlate sulle truffe
Negozi online falsi
Negozi clone che incassano e non spediscono mai—o rubano i dati della carta.
Leggi la guidaFalsi operatori bancari
Truffatori che si fingono la tua banca per far autorizzare bonifici o rubare codici di accesso.
Leggi la guidaTruffe sulle consegne di pacchi
SMS o email che sostengono che devi pagare spese di consegna o riprogrammare un pacco.
Leggi la guidaFatture false
Coordinate bancarie modificate sulle fatture o bollette del tutto inventate da «fornitori».
Leggi la guida
Fraudly non è un'autorità di polizia. Forniamo indicazioni informative e link a enti ufficiali per le segnalazioni.
Risorse Fraudly correlate
- Sicurezza onlineRisposte chiare su affidabilità dei siti web, phishing, negozi falsi e pagamenti più sicuri—collegate ai controlli di Fraudly.
- Controllo truffe siti webEsegui un controllo URL gratuito per segnali di affidabilità, pattern di truffa e contesto di rischio in linguaggio semplice.
- Certificato di consapevolezza sulle truffeMetti alla prova le tue capacità di individuare le truffe e ottieni un certificato Fraudly condivisibile.
- Scarica l'app FraudlyScarica l'app iOS o l'estensione Chrome per controlli sull'affidabilità dei siti web ovunque tu sia.
- Avvisi di truffaAvvisi di minaccia pubblicati con il contesto sulle campagne emergenti di phishing e truffe.
- Intelligence HubGuide editoriali su negozi falsi, phishing e segnali d'allarme prima di pagare o accedere.