Vai al contenuto
Enterprise Srl
Enterprise Srl - Home
Sicurezza informatica

Che cos’è il phishing e come si riconosce?

Anche: Smishing · Vishing · Spear phishing · Truffa del CEO

Definizione

Il phishing è una truffa in cui un messaggio (email, SMS, chat o telefonata) si finge un mittente affidabile, come una banca, un corriere, un fornitore o un collega, per indurre a cliccare un link, aprire un allegato, inserire credenziali o fare un pagamento. È la porta d’ingresso più comune degli attacchi informatici.

Redazione Enterprise Srl · Aggiornato il

Le varianti

  • Phishing di massa: lo stesso messaggio a migliaia di indirizzi (pacco in giacenza, account bloccato).
  • Spear phishing: messaggio costruito su misura per una persona o un’azienda, con nomi e dettagli veri.
  • Frode del bonifico (BEC): un finto fornitore comunica un nuovo IBAN, o un finto dirigente chiede un pagamento urgente.
  • Smishing e vishing: la stessa truffa via SMS o telefono, spesso combinate.

I segnali da controllare

Urgenza o minaccia («entro oggi», «account sospeso»), mittente o dominio leggermente diversi dal solito, link che puntano a un indirizzo diverso da quello mostrato, richieste di credenziali o di modificare coordinate bancarie. Una regola che evita i danni peggiori: ogni cambio di IBAN o pagamento insolito si verifica con una telefonata a un numero già noto, mai a quello indicato nel messaggio.

Difese tecniche e organizzative

Formazione periodica con esempi reali, autenticazione a più fattori (che rende inutili molte password rubate), filtri antispam e autenticazione del dominio di posta (SPF, DKIM, DMARC), procedure di doppia verifica per i pagamenti. Chi cade in un phishing deve poterlo segnalare subito senza timore: ogni ora conta.

Tutti i termini del glossario