Quiz di Phishing

    Riesci a distinguere le email legittime dai tentativi di phishing? Metti alla prova le tue conoscenze con 10 scenari basati su casi reali.

    Domanda 1 di 100%
    Da:no-reply@github.com

    [GitHub] Nuovo accesso rilevato sul tuo account

    Abbiamo rilevato un nuovo accesso al tuo account da Milano, Italia, usando Chrome su Windows. Se non sei stato tu, controlla la tua attività di sicurezza.

    Proteggiti con il miglior antivirus

    I migliori antivirus includono protezione anti-phishing in tempo reale. Confronta le opzioni.

    Cos'è il phishing?

    Il phishing è un tipo di attacco informatico in cui i criminali inviano messaggi falsi — generalmente email — spacciandosi per organizzazioni legittime come banche, aziende tecnologiche o autorità governative. L'obiettivo è ingannare le vittime affinché rivelino informazioni personali come password, numeri di carta di credito o dati bancari.

    In Italia, gli attacchi di phishing sono aumentati significativamente. Secondo i dati della Polizia Postale, il phishing è costantemente una delle principali minacce informatiche, colpendo sia individui che aziende.

    Tipi di attacchi di phishing

    Email phishing

    La forma più comune di phishing. Gli attaccanti inviano email massive che sembrano provenire da organizzazioni legittime, generalmente con link a siti web falsi che imitano gli originali.

    Spear phishing

    Una forma più sofisticata e mirata di phishing. Gli attaccanti ricercano le loro vittime e personalizzano i messaggi con informazioni specifiche (nome, ruolo, azienda).

    Smishing e vishing

    Lo smishing usa SMS e il vishing usa chiamate telefoniche per eseguire attacchi di phishing. Sono sempre più comuni in Italia, con messaggi falsi di banche come UniCredit o Intesa Sanpaolo, Poste Italiane o l'Agenzia delle Entrate.

    Come identificare le email false

    • Dominio del mittente sospetto — verifica sempre l'indirizzo completo del mittente
    • Tono urgente o minaccioso — il phishing usa la pressione temporale per forzare decisioni impulsive
    • Richieste di informazioni sensibili — le organizzazioni legittime non chiedono mai password o dati bancari via email
    • Link sospetti — passa il mouse sui link senza cliccare per vedere l'URL reale
    • Errori ortografici e grammaticali — anche se attacchi sofisticati possono essere ben scritti

    Strumenti di protezione contro il phishing

    • Antivirus con protezione anti-phishing — i migliori antivirus includono filtri phishing in tempo reale
    • Gestori di password — un gestore di password non compila dati automaticamente su siti falsi
    • Email sicura — provider di email sicura hanno filtri avanzati contro il phishing
    • Autenticazione a due fattori — anche se un attaccante ottiene la tua password, ha bisogno del secondo fattore

    Domande frequenti

    Cos'è il phishing?

    Il phishing è un tipo di attacco informatico in cui i criminali inviano messaggi falsi spacciandosi per organizzazioni legittime per rubare informazioni personali come password, numeri di carta di credito o dati bancari.

    Come identificare un'email di phishing?

    Verifica il dominio del mittente, cerca errori ortografici, diffida delle richieste urgenti, non cliccare su link sospetti e conferma le richieste direttamente con l'organizzazione.

    Cosa fare se clicco su un link di phishing?

    Cambia immediatamente le password degli account interessati, attiva l'autenticazione a due fattori, monitora i tuoi conti bancari e considera di usare un antivirus per controllare il dispositivo.

    Come proteggermi dal phishing?

    Usa un antivirus con protezione anti-phishing, attiva l'autenticazione a due fattori, mantieni il software aggiornato e non condividere mai informazioni sensibili via email.

    Proteggiti dalle minacce online

    Confronta i migliori antivirus con protezione anti-phishing integrata.

    Vedi migliori antivirus