Un messaggio sembra arrivare dalla banca. Parla di un accesso sospetto e chiede di intervenire subito. Il primo gesto utile è fermarsi: l’urgenza del mittente non deve diventare la nostra.
La fretta è parte del messaggio
Il phishing tenta di convincerci a consegnare informazioni, aprire un allegato o raggiungere una pagina costruita per ingannarci. Può presentarsi via email, SMS o altri canali. La richiesta spesso si appoggia a qualcosa di familiare: una consegna, una fattura, un account che utilizziamo ogni giorno.
Immaginiamo questo SMS: «La consegna è sospesa. Aggiorna l’indirizzo entro oggi». Non basta chiedersi se aspettiamo davvero un pacco. La domanda più utile è: perché dovremmo aggiornare i nostri dati proprio attraverso quel collegamento?
Tre controlli prima di fare clic
- Guarda il mittente completo. Il nome visualizzato può sembrare familiare senza dimostrare chi abbia inviato il messaggio. Anche un indirizzo plausibile, da solo, non è una garanzia.
- Leggi la richiesta, non soltanto il tono. Una minaccia di blocco, un premio inatteso o la richiesta di credenziali meritano una verifica. Un testo scritto bene può essere ingannevole quanto uno pieno di errori.
- Cambia strada per controllare. Apri l’app ufficiale o usa un indirizzo che conosci già. Per una telefonata, cerca il numero su una fonte indipendente dal messaggio sospetto.
Nel caso del pacco, possiamo consultare la spedizione dall’account in cui abbiamo effettuato l’acquisto. Se davvero manca un’informazione, la richiesta dovrebbe essere verificabile anche lì. Separare il messaggio dalla verifica ci restituisce il tempo di ragionare.
Se hai già interagito
Un clic e l’inserimento di una password non sono la stessa cosa. Ricostruisci ciò che hai fatto: hai soltanto aperto la pagina, hai scaricato un file oppure hai comunicato dati? Interrompi l’interazione e chiedi assistenza attraverso il servizio ufficiale.
Se hai consegnato una password, cambiala dal sito autentico, controlla le sessioni attive e verifica gli altri account su cui l’avevi riutilizzata. Un gestore di password e l’autenticazione a più fattori aiutano a ridurre il rischio. Se sono coinvolti dati di pagamento, contatta subito la banca tramite un recapito verificato.
Un’abitudine da allenare
La sicurezza quotidiana cresce con procedure semplici e ripetibili. Prima di eseguire una richiesta inattesa, possiamo formulare tre domande: chi me la sta chiedendo, che cosa vuole ottenere e come posso verificarlo senza seguire le sue istruzioni?
Questo modo di osservare le situazioni è anche il punto di partenza di Attenti al web: rendere comprensibili i rischi, così che una persona possa scegliere con maggiore consapevolezza. Riconoscere un dubbio in tempo è già una competenza digitale.