Emergenza · Phishing

Ho cliccato su un link sospetto. E adesso?

Niente panico: il solo clic non significa automaticamente che ti abbiano rubato qualcosa. Quello che devi fare dipende da cosa è successo dopo.

Chiudi la pagina e non continuare il percorso proposto dal messaggio. Poi individua il tuo caso qui sotto e segui le azioni nell’ordine indicato.

Se hai soltanto aperto la pagina

Se non hai inserito informazioni, scaricato file, concesso permessi o installato applicazioni, il rischio è normalmente più basso.

  • Chiudi la scheda del browser.
  • Controlla la cartella dei download e non aprire file inattesi.
  • Aggiorna browser e sistema operativo se ci sono aggiornamenti disponibili.
  • Segnala il messaggio come spam o phishing nell’app in cui l’hai ricevuto.

Hai inserito qualche dato?

  1. Password

    Cambiala subito partendo dal sito o dall’app ufficiale, non tornando sul link ricevuto. Se la stessa password è usata altrove, cambiala anche sugli altri servizi. Attiva inoltre l’autenticazione a due fattori e controlla gli accessi recenti.

  2. Dati della carta

    Contatta immediatamente la banca usando il numero presente sul retro della carta o nell’app ufficiale. Chiedi di bloccare o sospendere la carta e verifica le operazioni. Non aspettare di vedere un addebito.

  3. Codice ricevuto via SMS o notifica

    Potrebbe essere stato usato per autorizzare un accesso o un’operazione. Controlla subito l’account interessato, revoca le sessioni sconosciute e contatta il servizio o la banca tramite i canali ufficiali.

  4. Documento o dati personali

    Conserva schermate, indirizzo della pagina e messaggio originale. Sorveglia comunicazioni e richieste anomale e valuta una segnalazione alla Polizia Postale. Se hai inviato credenziali bancarie, informa anche la banca.

Hai scaricato o installato qualcosa?

Non aprire il file. Se lo hai già eseguito oppure hai installato un’applicazione, scollega temporaneamente il dispositivo dalla rete e avvia una scansione con gli strumenti di sicurezza integrati e aggiornati.

Su smartphone, controlla le applicazioni installate di recente e i permessi concessi, in particolare accessibilità, amministrazione del dispositivo, lettura degli SMS e condivisione dello schermo. Se il dispositivo mostra comportamenti insoliti, chiedi assistenza tecnica prima di usarlo per operazioni sensibili.

Non fare queste tre cose

  • Non richiamare il numero indicato nello stesso messaggio sospetto.
  • Non pagare qualcuno che promette di “recuperare” account o denaro.
  • Non cancellare messaggi e ricevute prima di aver conservato le prove.

Come controllare il link senza riaprirlo

Osserva l’indirizzo scritto nel messaggio. Il nome importante è la parte immediatamente precedente alla prima barra: lettere aggiunte, trattini insoliti e domini diversi da quello ufficiale sono segnali d’allarme. Anche un sito con il lucchetto può essere fraudolento: HTTPS protegge la connessione, non garantisce l’identità di chi ha creato la pagina.

Quando fare una segnalazione

Se hai perso denaro, fornito documenti, installato software o notato accessi non autorizzati, conserva tutte le prove e valuta una segnalazione alla Polizia Postale. Per operazioni finanziarie, contatta prima possibile anche la banca attraverso i recapiti ufficiali.