Domande frequenti
È sicuro inserire il mio indirizzo e-mail in questo strumento?
Sì. Il contenuto della tua e-mail viene analizzato interamente nel tuo browser: nulla viene inviato ai nostri server né archiviato. I controlli vengono eseguiti localmente tramite il confronto con modelli JavaScript e ricerche DNS pubbliche. Come misura precauzionale generale, ti consigliamo di rimuovere eventuali informazioni personali sensibili (password, numeri di carte di credito) prima di incollare il testo.
Perché dovrei incollare il testo completo dell'e-mail invece del solo corpo del messaggio?
Le intestazioni delle e-mail contengono informazioni tecniche fondamentali: i risultati dell'autenticazione (SPF, DKIM, DMARC: superata/non superata), l'indirizzo IP effettivo del server di invio, il percorso di instradamento e la vera origine del messaggio. Il campo "Da" visibile può indicare qualsiasi cosa, mentre le intestazioni rivelano il vero mittente. Un'analisi completa delle intestazioni è notevolmente più accurata rispetto a un'analisi basata esclusivamente sul corpo del messaggio.
E se lo strumento indicasse che è sicuro, ma l'e-mail sembrasse comunque sospetta?
Fidati sempre del tuo istinto. Il nostro strumento esegue controlli basati su modelli prestabiliti e potrebbe non rilevare attacchi mirati particolarmente sofisticati (spear phishing) che non presentano i tipici segnali di allarme. Se qualcosa ti sembra sospetto — una richiesta inaspettata, un mittente insolito, un link che non ti aspettavi — verifica la situazione tramite un canale alternativo prima di intraprendere qualsiasi azione.
Le e-mail di phishing possono superare i controlli SPF e DKIM?
Sì, in alcuni casi. Gli hacker che controllano il proprio dominio possono impostare record SPF e DKIM validi per quel dominio. La questione fondamentale è se il dominio corrisponda al mittente dichiarato: una firma DKIM valida per random-domain.xyz non ha alcun valore se l'e-mail dichiara di provenire da PayPal. Il nostro strumento di verifica tiene conto sia dei risultati dell'autenticazione che della corrispondenza del dominio.
Cosa devo fare se ho già cliccato su un link?
Agisci subito: cambia le password di tutti gli account a cui hai effettuato l'accesso dopo aver cliccato sul link. Attiva l'autenticazione a due fattori. Esegui una scansione antivirus. Se hai inserito dati finanziari, contatta la tua banca. Segnala l'accaduto al tuo team IT se si trattava di un dispositivo aziendale. Utilizza il nostro strumento di verifica dei link di phishing per controllare l'URL e il nostro analizzatore di intestazioni e-mail per un'analisi più approfondita.
