Chiudi la pagina e non continuare il percorso proposto dal messaggio. Poi individua il tuo caso qui sotto e segui le azioni nell’ordine indicato.
Se hai soltanto aperto la pagina
Se non hai inserito informazioni, scaricato file, concesso permessi o installato applicazioni, il rischio è normalmente più basso.
- Chiudi la scheda del browser.
- Controlla la cartella dei download e non aprire file inattesi.
- Aggiorna browser e sistema operativo se ci sono aggiornamenti disponibili.
- Segnala il messaggio come spam o phishing nell’app in cui l’hai ricevuto.
Hai inserito qualche dato?
-
Password
Cambiala subito partendo dal sito o dall’app ufficiale, non tornando sul link ricevuto. Se la stessa password è usata altrove, cambiala anche sugli altri servizi. Attiva inoltre l’autenticazione a due fattori e controlla gli accessi recenti.
-
Dati della carta
Contatta immediatamente la banca usando il numero presente sul retro della carta o nell’app ufficiale. Chiedi di bloccare o sospendere la carta e verifica le operazioni. Non aspettare di vedere un addebito.
-
Codice ricevuto via SMS o notifica
Potrebbe essere stato usato per autorizzare un accesso o un’operazione. Controlla subito l’account interessato, revoca le sessioni sconosciute e contatta il servizio o la banca tramite i canali ufficiali.
-
Documento o dati personali
Conserva schermate, indirizzo della pagina e messaggio originale. Sorveglia comunicazioni e richieste anomale e valuta una segnalazione alla Polizia Postale. Se hai inviato credenziali bancarie, informa anche la banca.
Hai scaricato o installato qualcosa?
Non aprire il file. Se lo hai già eseguito oppure hai installato un’applicazione, scollega temporaneamente il dispositivo dalla rete e avvia una scansione con gli strumenti di sicurezza integrati e aggiornati.
Su smartphone, controlla le applicazioni installate di recente e i permessi concessi, in particolare accessibilità, amministrazione del dispositivo, lettura degli SMS e condivisione dello schermo. Se il dispositivo mostra comportamenti insoliti, chiedi assistenza tecnica prima di usarlo per operazioni sensibili.
Non fare queste tre cose
- Non richiamare il numero indicato nello stesso messaggio sospetto.
- Non pagare qualcuno che promette di “recuperare” account o denaro.
- Non cancellare messaggi e ricevute prima di aver conservato le prove.
Come controllare il link senza riaprirlo
Osserva l’indirizzo scritto nel messaggio. Il nome importante è la parte immediatamente precedente alla prima barra: lettere aggiunte, trattini insoliti e domini diversi da quello ufficiale sono segnali d’allarme. Anche un sito con il lucchetto può essere fraudolento: HTTPS protegge la connessione, non garantisce l’identità di chi ha creato la pagina.
Quando fare una segnalazione
Se hai perso denaro, fornito documenti, installato software o notato accessi non autorizzati, conserva tutte le prove e valuta una segnalazione alla Polizia Postale. Per operazioni finanziarie, contatta prima possibile anche la banca attraverso i recapiti ufficiali.