Per anni il consiglio per smascherare un'email di phishing è stato semplice: cerca gli errori di ortografia e le frasi sgrammaticate. Oggi quel consiglio non basta più. L'intelligenza artificiale generativa permette ai truffatori di produrre messaggi impeccabili, personalizzati e credibili, indistinguibili a prima vista da una comunicazione autentica.
Ecco allora cinque segnali e abitudini che restano efficaci anche contro il phishing più evoluto.
1. Diffida dell'urgenza
Quasi ogni truffa fa leva sulla fretta: il tuo account verrà bloccato, il pagamento è in sospeso, c'è un accesso non autorizzato da confermare entro poche ore. L'urgenza serve a farti agire prima di ragionare. Davanti a un messaggio che ti mette pressione, fermati: e proprio il momento in cui devi rallentare.
2. Controlla il mittente reale, non il nome visualizzato
Il nome mostrato può essere chiunque. Quello che conta e l'indirizzo email effettivo e il dominio da cui arriva. Un messaggio della tua banca che proviene da un dominio strano, abbreviato o con caratteri sostituiti e un campanello d'allarme, per quanto curato sia il testo.
3. Non cliccare: vai tu alla fonte
Invece di seguire il link nell'email, apri il sito ufficiale digitando l'indirizzo nel browser o usando l'app. Se c'è davvero una notifica per te, la troverai accedendo direttamente al tuo account. Questa singola abitudine neutralizza la maggior parte degli attacchi.
4. Attenzione alle richieste di credenziali o codici
Nessuna organizzazione seria ti chiedera mai password, PIN o codici di autenticazione via email, SMS o telefono. Se qualcuno te li chiede, e una truffa, punto. Vale anche per i codici a due fattori: non condividerli con nessuno, nemmeno con chi dice di essere l'assistenza.
5. Attiva l'autenticazione a più fattori
E la rete di sicurezza più importante. Con l'autenticazione a più fattori (MFA) attiva, anche se un truffatore ottiene la tua password non potrà accedere senza il secondo fattore. Attivala ovunque sia disponibile, a partire da email, home banking e social.
In sintesi
L'IA ha reso le esche più raffinate, ma non ha cambiato l'obiettivo: spingerti a cliccare, a inserire credenziali o a comunicare codici di fretta. La difesa migliore resta comportamentale. Rallenta, verifica la fonte in autonomia e proteggi gli accessi con l'MFA: tre gesti semplici che fermano la stragrande maggioranza degli attacchi, per quanto sofisticati.