# Che cos’è il phishing e come si riconosce?

> Cos’è il phishing, le varianti più diffuse contro le aziende, dalla truffa del bonifico allo smishing, i segnali da controllare e le difese pratiche.

- URL: https://www.nebu.it/glossario/phishing
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Sicurezza informatica
- Anche: Smishing, Vishing, Spear phishing, Truffa del CEO
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Il phishing è una truffa in cui un messaggio (email, SMS, chat o telefonata) si finge un mittente affidabile, come una banca, un corriere, un fornitore o un collega, per indurre a cliccare un link, aprire un allegato, inserire credenziali o fare un pagamento. È la porta d’ingresso più comune degli attacchi informatici.

## Le varianti

- **Phishing di massa**: lo stesso messaggio a migliaia di indirizzi (pacco in giacenza, account bloccato).

- **Spear phishing**: messaggio costruito su misura per una persona o un’azienda, con nomi e dettagli veri.

- **Frode del bonifico (BEC)**: un finto fornitore comunica un nuovo IBAN, o un finto dirigente chiede un pagamento urgente.

- **Smishing e vishing**: la stessa truffa via SMS o telefono, spesso combinate.

## I segnali da controllare

Urgenza o minaccia («entro oggi», «account sospeso»), mittente o dominio leggermente diversi dal solito, link che puntano a un indirizzo diverso da quello mostrato, richieste di credenziali o di modificare coordinate bancarie. Una regola che evita i danni peggiori: ogni cambio di IBAN o pagamento insolito si verifica con una telefonata a un numero già noto, mai a quello indicato nel messaggio.

## Difese tecniche e organizzative

Formazione periodica con esempi reali, [autenticazione a più fattori](https://www.nebu.it/glossario/mfa) (che rende inutili molte password rubate), filtri antispam e autenticazione del dominio di posta (SPF, DKIM, DMARC), procedure di doppia verifica per i pagamenti. Chi cade in un phishing deve poterlo segnalare subito senza timore: ogni ora conta.

## Accorgersi degli accessi sospetti

Se una password viene rubata, i log la tradiscono: accessi da paesi insoliti, orari anomali. BusinessLOG li correla e li segnala. https://www.nebu.it/soluzioni/software-enterprise

## Termini correlati

- [MFA](https://www.nebu.it/glossario/mfa)
- [Ransomware](https://www.nebu.it/glossario/ransomware)
- [Cybersecurity](https://www.nebu.it/glossario/cybersecurity)
- [PEC](https://www.nebu.it/glossario/pec)

## Pagine correlate

- [Software per professionisti](https://www.nebu.it/settori/professionisti)

## Fonti

- ENISA, Threat Landscape (https://www.enisa.europa.eu/topics/cyber-threats/threat-landscape): rapporti annuali sulle minacce in UE
- CSIRT Italia (ACN) (https://www.csirt.gov.it/): avvisi e segnalazione degli incidenti

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/phishing · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt