Protezione dell'account
Sicurezza e phishing
Fermati e verifica prima di inserire credenziali: urgenza, indirizzi insoliti e richieste di codici sono segnali da non ignorare.
Segnali di un possibile phishing
- Il messaggio crea urgenza o minaccia la sospensione immediata dell'account.
- Il collegamento mostra un dominio diverso da quello atteso o usa caratteri simili per confondere.
- La pagina chiede password, codici temporanei o dati ulteriori senza una ragione chiara.
- Il mittente, il tono o l'allegato sono insoliti rispetto alle comunicazioni istituzionali.
- Il browser segnala un certificato non valido o una connessione non sicura.
Prima di inserire le credenziali
- Apri il servizio dal catalogo invece di seguire un collegamento inatteso ricevuto via messaggio.
- Leggi l'indirizzo completo nella barra del browser e verifica HTTPS.
- Controlla che il servizio e il profilo richiesti corrispondano all'operazione che vuoi svolgere.
- Se hai dubbi, chiudi la pagina e usa un canale ufficiale di assistenza.
Se ricevi un messaggio sospetto
- Non aprire allegati e non usare i collegamenti presenti nel messaggio.
- Conserva il messaggio originale e le informazioni utili per la verifica.
- Segnala l'episodio attraverso il canale istituzionale di sicurezza o assistenza che verrà validato per la pubblicazione.
- Elimina il messaggio solo dopo aver seguito le indicazioni ricevute dal canale ufficiale.
Se hai già inserito le credenziali
- Cambia subito la password mediante la procedura ufficiale, usando un dispositivo affidabile.
- Se la stessa password è stata riutilizzata altrove, cambiala anche sugli altri account.
- Contatta il canale istituzionale competente e indica quando e dove è avvenuto l'episodio.
- Controlla le attività dell'account e segui le ulteriori istruzioni di sicurezza.
