Link di phishing e pagine di accesso false

La maggior parte delle truffe online finisce nello stesso posto: una pagina web che sembra vera e ti chiede di accedere o di pagare. Imparare a leggere un indirizzo web richiede due minuti e ti protegge da quasi tutte.

In breve

L'abilità che ferma quasi tutte le truffe: capire chi possiede davvero un link. Con esempi di indirizzi somiglianti e pagine di accesso false.

Principali segnali d'allarme: Il marchio compare, ma non come dominio vero; Nomi scritti quasi uguali; Parole aggiunte.

La prima cosa da fare: Non accedere dai link che ricevi nei messaggi. Usa l'app o scrivi tu stesso l'indirizzo.

Esempio · EmailIllustrativo, link disattivati
Sicurezza account <sicurezza@paypa1-supporto[.]com>
Abbiamo rilevato un'attività di accesso insolita sul tuo account. Il tuo account è stato limitato. Verifica i tuoi dati entro 24 ore per ripristinare l'accesso completo: paypal.com.verifica-account[.]info/login

Come funziona la truffa

Le pagine di phishing copiano alla perfezione loghi e grafica. L'unica cosa che un truffatore non può falsificare è il vero nome di dominio: il nome che si trova subito prima della prima «/» singola, insieme alla sua estensione (.it, .com, .ch e così via).

Segnali d'allarme

  • Il marchio compare, ma non come dominio vero. paypal.com.verifica-account.info appartiene a verifica-account.info. Leggilo da destra.
  • Nomi scritti quasi uguali. paypa1, arnazon, micros0ft, oppure caratteri speciali che sembrano lettere normali.
  • Parole aggiunte. accesso-sicuro-, -verifica, -supporto, -rimborso.
  • Link abbreviati. bit.ly e servizi simili nascondono la destinazione. Il nostro strumento di verifica li segue al posto tuo.
  • Domini appena creati. Un sito di pochi giorni che ti chiede di accedere è quasi sempre phishing.

Cosa fare se ne ricevi uno

  1. Non accedere dai link che ricevi nei messaggi. Usa l'app o scrivi tu stesso l'indirizzo.
  2. Incolla in TapSafely i link che ti fanno venire dubbi. Ti mostriamo il vero proprietario, l'età del dominio e dove porta davvero il link.
  3. Usa un gestore di password: non inserirà la tua password su un dominio falso, e questo è un ottimo campanello d'allarme.

Leggi i link da destra a sinistra

LinkVero proprietarioVerdetto
https://www.amazon.it/ordiniamazon.itDominio autentico
https://amazon.it.centro-rimborsi[.]topcentro-rimborsi.topFalso
https://login.microsoftonline.commicrosoftonline.comDominio autentico
https://micros0ft-login[.]commicros0ft-login.comFalso (uno zero al posto della o)

Se hai già pagato o dato i tuoi dati

Agisci in fretta. Fa la differenza.

  1. Cambia la password sul sito vero e ovunque tu l'abbia usata.
  2. Attiva la verifica in due passaggi e controlla le impostazioni dell'account per vedere se ci sono nuove regole di inoltro o nuovi dispositivi.
  3. Se hai inserito i dati della carta, chiama la tua banca.

Altro aiuto: cosa fare dopo una truffa e dove segnalarla nel tuo paese (in inglese)

Domande frequenti

Un link è sicuro se inizia con https?

No. https significa solo che la connessione è cifrata, non che il sito sia onesto.

Fonti ufficiali e approfondimenti

Verifichiamo le nostre guide con i consigli di enti pubblici e associazioni per la tutela dei consumatori.