Hai cliccato un link truffa? Inizia da qui.
Non farti prendere dal panico e non continuare a interagire con la pagina. Le prossime azioni dipendono da ciò che hai fatto dopo il clic: segui la checklist con calma.
I primi dieci minuti
Interrompi l'interazione
Chiudi la scheda o il messaggio. Non chiamare i numeri mostrati, non installare software di “assistenza” e non inserire un altro codice per annullare la richiesta.
Se hai inserito una password, cambiala
Usa il vero sito o l'app ufficiale, non il link ricevuto. Cambia la password ovunque sia stata riutilizzata e attiva l'autenticazione a più fattori.
Se hai condiviso dati di pagamento, contatta il provider
Chiama la banca, l'emittente della carta, l'app di pagamento o l'exchange crypto usando un numero o un'app ufficiale. Spiega cosa è stato condiviso e chiedi quali protezioni sono disponibili.
Se hai scaricato o installato qualcosa, chiedi aiuto sul dispositivo
Se necessario, scollega il dispositivo dagli account sensibili e segui le indicazioni di sicurezza affidabili del sistema operativo. Non installare un secondo “pulitore” sconosciuto offerto dalla truffa.
Conserva le prove e segnala
Conserva mittente, URL, orari, ricevute e schermate. Segnala l'account o il messaggio alla piattaforma e al servizio coinvolto.
E se hai solo cliccato?
Un clic non significa automaticamente che l'account o il dispositivo siano compromessi. Il rischio è maggiore se hai inserito credenziali, approvato un accesso, scaricato software, condiviso un codice o inviato denaro. Concentrati su ciò che hai fatto davvero e verifica tramite l'assistenza ufficiale.
Risposte rapide dopo un clic
E se ho solo cliccato?
Chiudi la pagina e verifica tramite l'app o il sito ufficiale. Un clic da solo non prova una compromissione, ma agisci subito se hai inserito credenziali, scaricato software, approvato un accesso, condiviso un codice o inviato denaro.
E se ho inserito una password?
Cambiala tramite il servizio ufficiale, cambia le copie riutilizzate, attiva l'autenticazione a più fattori e controlla le sessioni attive.
Devo incollare il messaggio originale in un controllo pubblico?
No. Usa un esempio inventato o completamente anonimizzato. Mantieni privati password, dati di pagamento, codici monouso, chiavi di recupero, documenti e indirizzi.
Dove devo segnalare l'accaduto?
Contatta prima la banca o il provider reale quando sono a rischio denaro o account, poi usa il canale antifrode o contro il cybercrimine ufficiale del tuo Paese.
Condividi una risposta calma.
Invia questa checklist a chi potrebbe averne bisogno, senza inoltrare il messaggio sospetto.
Prevenire è più facile prima del clic.
Controlla il messaggio mentre hai ancora tempo per verificarlo.
Leggi la guida italiana ai messaggi →