Riconoscere il phishing
Individuare le email dannose
Riconoscere il phishing è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il phishing
Il phishing è un messaggio fraudolento che induce a rivelare informazioni, fare clic su un link dannoso o aprire un allegato pericoloso.
La maggior parte dei tentativi di phishing arriva tramite e-mail, il punto di ingresso più comune per i cyberattacchi.
Controllate l'indirizzo del mittente
Controllate sempre il vero indirizzo del mittente, non solo il nome visualizzato.
Gli attaccanti usano domini simili a quelli legittimi, facili da non notare a colpo d'occhio.
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.Passate il mouse prima di fare clic
Il testo visibile del link può nascondere una destinazione diversa. Passate il mouse sul link per vedere dove conduce realmente.
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.Urgenza e minacce
Le e-mail di phishing creano panico per indurre ad agire prima di riflettere.
- 'Il Suo account verrà sospeso tra 24 ore'
- 'È stato rilevato un accesso insolito, verifichi subito'
Le organizzazioni legittime raramente richiedono di agire immediatamente in questo modo.
Saluti generici
Il phishing di massa usa spesso aperture vaghe perché l'attaccante non conosce il Suo nome.
- 'Gentile cliente'
- 'Gentile utente'
- 'Salve, titolare dell'account'
Un vero fornitore di servizi di solito si rivolge a Lei usando il Suo nome.
Ortografia e grammatica
Gli errori di ortografia, la grammatica insolita e la formattazione incoerente sono classici segnali d'allarme.
Sebbene alcuni messaggi di phishing siano molto curati, gli errori imprevisti in un'email 'professionale' dovrebbero insospettirLa.
Allegati sospetti
Gli allegati imprevisti possono contenere malware.
- File che terminano con .exe, .scr o .js
- Documenti di Office che Le chiedono di 'Abilitare le macro'
Se non aspettava un file, non lo apra.
Richieste di credenziali
Nessuna azienda legittima Le invierà un'email per chiederLe la password, il numero completo della carta o un codice monouso.
Un messaggio che pretende queste informazioni è quasi sempre phishing.
Spear phishing
Lo spear phishing prende di mira una persona specifica usando dati personali raccolti in precedenza.
Può fare riferimento al Suo lavoro, ai Suoi colleghi o a progetti recenti, risultando così molto più convincente del phishing generico.
Cosa fare in caso di phishing
Quando sospetta un tentativo di phishing:
- Non faccia clic sui link né apra gli allegati
- Non risponda fornendo informazioni
- Segnali il messaggio al team addetto alla sicurezza
- Elimini il messaggio dopo averlo segnalato
Verifichi tramite un canale affidabile
Se un'email sembra provenire dalla Sua banca o dal Suo responsabile, verifichi tramite un canale noto.
Chiami il numero ufficiale oppure digiti personalmente l'indirizzo del sito web. Non usi mai i dati di contatto contenuti nel messaggio sospetto.
Verifica rapida
Metta alla prova le Sue capacità di riconoscere il phishing.
Riepilogo
Per riconoscere il phishing, presti attenzione a:
- Indirizzi dei mittenti falsificati e link non corrispondenti
- Urgenza, saluti generici ed errori
- Allegati imprevisti e richieste di credenziali
In caso di dubbio, verifichi in modo indipendente e segnali il messaggio.
Domande Frequenti
La lezione «Riconoscere il phishing» è gratuita?
Sì — il testo completo di «Riconoscere il phishing» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Riconoscere il phishing»?
Individuare le email dannose Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Riconoscere il phishing»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Tattiche di ingegneria sociale
- Riconoscere il phishing
- Vishing e smishing
- Creare consapevolezza sulla sicurezza