💸 Savvy FundsApri l'app

🚨 Truffe e Frodi · Lezione 2 di 7 · 8 min

Phishing, Smishing e Vishing

🎣 Il phishing è semplicemente pesca: lanciano un milione di email e SMS falsi sperando che una persona clicchi. L'esca sembra la tua banca, un corriere o l'IRS. E cliccare «solo per controllare» è esattamente l'abboccata che stanno aspettando.

💡 Idea chiave

Phishing/smishing/vishing = messaggi falsi da mittenti «fidati». Non cliccare mai il link nel messaggio — verifica aprendo tu stesso il sito o l'app veri.

🧠 Perché conta

Queste truffe arrivano come messaggi che fingono di essere qualcuno di cui ti fidi. PHISHING (email), SMISHING (SMS) e VISHING (chiamata vocale) funzionano tutti allo stesso modo: un messaggio falso convincente con un gancio urgente — «accesso sospetto», «pacco in giacenza», «verifica il tuo conto» — e un link o un numero che porta a un sito falso o a un truffatore. Campanelli d'allarme: urgenza, indirizzi mittente o URL leggermente storti, saluti generici, e qualsiasi richiesta di password, codici o pagamenti. La regola d'oro: NON cliccare mai link né chiamare numeri PRESI dal messaggio. Apri invece l'app vera dell'azienda o digita tu stesso il suo sito, o chiama il numero sul retro della tua carta. Le aziende legittime non hanno mai bisogno della tua password o di un codice usa e getta al telefono.

🌍 Nel mondo reale

💡 Un SMS dice «Poste: il tuo pacco è in giacenza, tocca per pagare una piccola tassa». Il link porta a un falso perfetto. Chi digita da sé il sito vero invece di toccare il link non abbocca mai — stessi due secondi, esito opposto.

📌 Da ricordare

  • Phishing (email), smishing (SMS), vishing (chiamata): messaggi falsi da nomi «fidati»
  • Non cliccare mai link né chiamare numeri dal messaggio — vai tu stesso al sito vero
  • Nessuna azienda legittima chiede la password o un codice usa e getta per telefono o SMS

📖 Termini di questa lezione

Phishing: Email, SMS o chiamate false che imitano una banca o un'azienda per rubarti password o soldi.

✅ Mettiti alla prova

Ricevi un SMS dalla «tua banca» con un link per risolvere un problema. Mossa migliore?
  1. Toccare il link
  2. Non toccarlo — apri l'app vera della banca o chiama il numero sulla tua carta
  3. Rispondere con la tua password
  4. Inoltrarlo agli amici

Risposta: B · Non toccarlo — apri l'app vera della banca o chiama il numero sulla tua carta

Non usare mai i link del messaggio; verifica direttamente tramite l'app vera o il numero della tua carta.

Un'azienda che TI chiama o ti scrive di punto in bianco quale di queste cose ti chiederà legittimamente?
  1. La tua password completa e il codice usa e getta
  2. Nessuna di quelle — le aziende legittime non ne hanno mai bisogno
  3. Il tuo PIN
  4. Le tue risposte di sicurezza

Risposta: B · Nessuna di quelle — le aziende legittime non ne hanno mai bisogno

Le aziende legittime non hanno mai bisogno della tua password o dei codici usa e getta — quella richiesta è una truffa.

Inizia questa lezione gratis →

Quiz, XP e serie nell'app. Senza registrazione.

Altro in Truffe e Frodi