🚨 Truffe e Frodi · Lezione 2 di 7 · 8 min
Phishing, Smishing e Vishing
🎣 Il phishing è semplicemente pesca: lanciano un milione di email e SMS falsi sperando che una persona clicchi. L'esca sembra la tua banca, un corriere o l'IRS. E cliccare «solo per controllare» è esattamente l'abboccata che stanno aspettando.
💡 Idea chiave
Phishing/smishing/vishing = messaggi falsi da mittenti «fidati». Non cliccare mai il link nel messaggio — verifica aprendo tu stesso il sito o l'app veri.
🧠 Perché conta
Queste truffe arrivano come messaggi che fingono di essere qualcuno di cui ti fidi. PHISHING (email), SMISHING (SMS) e VISHING (chiamata vocale) funzionano tutti allo stesso modo: un messaggio falso convincente con un gancio urgente — «accesso sospetto», «pacco in giacenza», «verifica il tuo conto» — e un link o un numero che porta a un sito falso o a un truffatore. Campanelli d'allarme: urgenza, indirizzi mittente o URL leggermente storti, saluti generici, e qualsiasi richiesta di password, codici o pagamenti. La regola d'oro: NON cliccare mai link né chiamare numeri PRESI dal messaggio. Apri invece l'app vera dell'azienda o digita tu stesso il suo sito, o chiama il numero sul retro della tua carta. Le aziende legittime non hanno mai bisogno della tua password o di un codice usa e getta al telefono.
🌍 Nel mondo reale
💡 Un SMS dice «Poste: il tuo pacco è in giacenza, tocca per pagare una piccola tassa». Il link porta a un falso perfetto. Chi digita da sé il sito vero invece di toccare il link non abbocca mai — stessi due secondi, esito opposto.
📌 Da ricordare
- Phishing (email), smishing (SMS), vishing (chiamata): messaggi falsi da nomi «fidati»
- Non cliccare mai link né chiamare numeri dal messaggio — vai tu stesso al sito vero
- Nessuna azienda legittima chiede la password o un codice usa e getta per telefono o SMS
📖 Termini di questa lezione
Phishing: Email, SMS o chiamate false che imitano una banca o un'azienda per rubarti password o soldi.
✅ Mettiti alla prova
Ricevi un SMS dalla «tua banca» con un link per risolvere un problema. Mossa migliore?
- Toccare il link
- Non toccarlo — apri l'app vera della banca o chiama il numero sulla tua carta
- Rispondere con la tua password
- Inoltrarlo agli amici
Risposta: B · Non toccarlo — apri l'app vera della banca o chiama il numero sulla tua carta
Non usare mai i link del messaggio; verifica direttamente tramite l'app vera o il numero della tua carta.
Un'azienda che TI chiama o ti scrive di punto in bianco quale di queste cose ti chiederà legittimamente?
- La tua password completa e il codice usa e getta
- Nessuna di quelle — le aziende legittime non ne hanno mai bisogno
- Il tuo PIN
- Le tue risposte di sicurezza
Risposta: B · Nessuna di quelle — le aziende legittime non ne hanno mai bisogno
Le aziende legittime non hanno mai bisogno della tua password o dei codici usa e getta — quella richiesta è una truffa.
Quiz, XP e serie nell'app. Senza registrazione.