Vai al contenuto
Tutte le guide

Guide sicurezza online: password, truffe, virus e backup

La sicurezza digitale non dipende da un solo programma. Password uniche, autenticazione a due fattori, aggiornamenti e backup riducono insieme il rischio di perdere account, denaro e documenti.

Questa pagina raccoglie le procedure più importanti per prevenire problemi e reagire quando compare un avviso sospetto, un file pericoloso o un accesso non riconosciuto.

Se sospetti una compromissione, usa un dispositivo affidabile, cambia prima la password dell’email principale e non cancellare ricevute o messaggi che potrebbero servire per una segnalazione.

Da dove iniziare

Scegli il percorso che corrisponde alla tua situazione:

  1. Per prevenire problemi, parti da password, passkey e autenticazione a due fattori.
  2. Se hai ricevuto un messaggio sospetto, non aprire allegati e consulta la sezione phishing e truffe.
  3. Se il dispositivo mostra sintomi anomali, scollegalo dalla rete quando necessario e passa ai controlli antivirus.

Apri una sola procedura alla volta e verifica il risultato prima di passare a modifiche più avanzate. In questo modo è più semplice capire quale intervento ha risolto il problema.

Password, gestori password e passkey

Usa una password diversa per ogni servizio importante. Un gestore password consente di creare credenziali lunghe senza doverle ricordare tutte.

Le passkey possono sostituire la password su alcuni servizi e ridurre il rischio di phishing. Configura sempre metodi di recupero aggiornati.

Autenticazione a due fattori e dispositivi collegati

La verifica in due passaggi aggiunge un controllo oltre alla password. Preferisci app di autenticazione, passkey o chiavi di sicurezza quando il servizio le supporta.

Conserva i codici di recupero in un luogo protetto e verifica periodicamente le sessioni e i dispositivi collegati agli account principali.

Riconoscere phishing, link e truffe

Urgenza, minacce, premi e richieste di pagamento sono segnali frequenti. Controlla dominio, mittente e testo senza usare il collegamento ricevuto.

Quando un messaggio riguarda banca, corriere o account, apri manualmente l’app ufficiale. Non fornire OTP, PIN o dati della carta.

Controllare file, virus e malware

Un computer lento non è necessariamente infetto, ma finestre inattese, estensioni sconosciute e protezioni disattivate richiedono controlli. Aggiorna il sistema e avvia una scansione con strumenti affidabili.

Non installare più antivirus in tempo reale contemporaneamente. Per un file dubbio, evita di aprirlo e controllane provenienza e firma.

Account hackerati o accessi sconosciuti

Intervieni partendo dall’email principale, perché spesso viene usata per reimpostare gli altri account. Cambia password, chiudi le sessioni, aggiorna i recapiti e attiva una protezione aggiuntiva.

Se sono presenti acquisti o movimenti non riconosciuti, contatta subito il servizio e il metodo di pagamento attraverso i canali ufficiali.

Backup di computer, telefono e fotografie

Il backup protegge da guasti, furti, errori e ransomware. Mantieni almeno una copia separata dal dispositivo e verifica periodicamente di riuscire ad aprire i file.

Per i dati importanti combina cloud e supporto locale. La sincronizzazione da sola non sempre protegge dalle cancellazioni propagate su tutti i dispositivi.

Privacy su servizi cloud e intelligenza artificiale

Prima di caricare documenti su un servizio online, valuta quali dati contengono e chi potrà accedervi. Evita documenti sanitari, fiscali o credenziali quando non sono indispensabili.

Controlla cronologia, condivisioni e autorizzazioni delle applicazioni. Revoca gli accessi che non usi più.

Percorso pratico passo dopo passo

Questi controlli aiutano a gestire le situazioni più comuni senza saltare passaggi importanti.

Mettere in sicurezza l’email principale

L’email permette di recuperare molti altri account e deve avere una password unica, 2FA e recapiti aggiornati. Controlla regole di inoltro, filtri, sessioni e dispositivi collegati. Un aggressore potrebbe creare un inoltro nascosto o modificare i metodi di recupero anche senza cambiare subito la password.

Creare una routine mensile

Aggiorna sistema, browser, app e router; controlla backup, spazio disponibile e avvisi di sicurezza. Rimuovi estensioni e applicazioni inutilizzate e verifica le autorizzazioni concesse. Una manutenzione breve ma regolare è più efficace di interventi drastici eseguiti soltanto dopo la comparsa di un problema.

Reagire a un clic su un link sospetto

Chiudi la pagina senza inserire dati. Se hai scaricato un file, non aprirlo e sottoponilo a controllo. Se hai comunicato credenziali, cambia immediatamente la password dal sito ufficiale, chiudi le sessioni e attiva 2FA. Per dati di pagamento contatta anche banca o emittente della carta.

Preparare un backup realmente recuperabile

Scegli quali cartelle proteggere e mantieni almeno una copia non sempre collegata al computer. Attiva la cronologia versioni quando disponibile e prova periodicamente a recuperare alcuni file. Un backup mai verificato potrebbe essere incompleto, cifrato o inutilizzabile proprio nel momento in cui serve.

Mettere in sicurezza un telefono perso

Usa subito Trova il mio dispositivo o Dov’è, blocca la SIM e proteggi email, banca, SPID e applicazioni di messaggistica. Non rimuovere immediatamente il dispositivo dall’account se questo impedisce di localizzarlo. Se il recupero è improbabile, valuta la cancellazione remota dopo aver verificato i backup.

Controlli da fare prima di procedere

Aggiorna il dispositivo e l’applicazione coinvolta, controlla data e ora automatiche e verifica che la connessione sia stabile. Quando un problema riguarda un account, assicurati di conoscere l’indirizzo email e il numero di telefono associati.

Usa preferibilmente un dispositivo personale. Su computer condivisi non salvare password, esci dall’account al termine e cancella eventuali documenti scaricati. Prima di modificare impostazioni importanti crea una copia dei file o delle ricevute che potrebbero servirti.

Diffida di messaggi che impongono urgenza, chiedono codici temporanei o invitano a installare software di controllo remoto. Apri direttamente il sito o l’app ufficiale invece di usare il collegamento ricevuto.

Errori comuni da evitare

Molti problemi peggiorano quando si effettuano più tentativi senza identificare la causa. Evita soprattutto questi comportamenti:

  • Riutilizzare la stessa password per email, social e acquisti. Una singola violazione può così compromettere più account.
  • Installare diversi antivirus con protezione in tempo reale. Possono interferire, rallentare il sistema e produrre falsi problemi.
  • Considerare sicuro un messaggio solo perché contiene nome e dati corretti. Informazioni personali possono provenire da vecchie violazioni.
  • Cancellare subito ogni prova dopo una truffa. Conserva messaggi, indirizzi, ricevute e orari prima di bloccare o segnalare.
  • Tenere il backup sempre collegato al computer. Malware e ransomware possono raggiungere anche le unità accessibili.
  • Rimandare gli aggiornamenti di browser e telefono. Molte correzioni chiudono vulnerabilità già conosciute e sfruttate.

Se una procedura coinvolge denaro, identità o documenti importanti, fermati prima della conferma e ricontrolla destinatario, importo, account e canale utilizzato. Pochi minuti di verifica possono evitare un recupero molto più lungo.

Piano rapido quando sospetti una truffa o un accesso non autorizzato

In caso di phishing, password rubata o dispositivo sconosciuto, la velocità conta ma serve un ordine preciso. Prima proteggi l’email principale, poi l’account coinvolto e infine controlla pagamenti e dispositivi. Agire da un dispositivo pulito riduce il rischio che le nuove credenziali vengano intercettate.

Le prime azioni da eseguire

Se hai soltanto ricevuto un messaggio sospetto, non aprire allegati e non usare il collegamento. Se hai già inserito credenziali, apri manualmente il sito ufficiale da un dispositivo affidabile e modifica subito la password.

  • Cambia prima la password dell’email collegata agli altri account.
  • Usa una password nuova, lunga e non riutilizzata altrove.
  • Attiva autenticazione a due fattori o passkey.
  • Disconnetti sessioni e dispositivi che non riconosci.
  • Controlla regole di inoltro email, recapiti di recupero e applicazioni autorizzate.
  • Avvisa banca o gestore della carta se hai comunicato dati di pagamento.

Conservare le prove e chiedere assistenza

Prima di eliminare messaggi e notifiche conserva schermate, indirizzi Web, numeri di telefono, date e ricevute. Questi elementi possono essere utili per la segnalazione al servizio coinvolto, alla banca o alla Polizia Postale.

  • Non installare programmi di controllo remoto richiesti da presunti tecnici.
  • Non pagare per sbloccare un account tramite contatti trovati nei commenti o sui social.
  • Non comunicare codici OTP nemmeno a chi conosce nome, email o altri dati personali.
  • Dopo il recupero aggiorna sistema, browser e applicazioni e avvia una scansione di sicurezza.

Approfondimenti su Soluzionecomputer.it: riconoscere un’email di phishing, usare le passkey al posto delle password, eliminare notifiche truffa dal browser.

Fonti e assistenza ufficiali: Agenzia per la Cybersicurezza Nazionale, CERT-AgID, Commissariato di PS Online, Garante per la protezione dei dati personali.

Proteggere account, accessi e dispositivi

Quando sospetti un accesso non autorizzato, proteggi prima l'email principale, cambia le credenziali da un dispositivo affidabile e controlla sessioni e metodi di recupero. Queste guide affrontano i problemi più recenti in modo pratico.

Account e autenticazione

Truffe e applicazioni rischiose

Guide correlate

Queste raccolte possono aiutarti a completare la procedura o risolvere problemi collegati:

Domande frequenti

Qual è la prima cosa da fare dopo un accesso sospetto?

Cambia la password dell’email principale da un dispositivo affidabile, chiudi le sessioni sconosciute e attiva 2FA o passkey.

Un antivirus è sufficiente?

No. Serve insieme ad aggiornamenti, password uniche, prudenza verso i messaggi e backup verificati.

Come controllo un link senza aprirlo?

Osserva il dominio completo e raggiungi il servizio digitando l’indirizzo o usando l’app ufficiale.

Cloud e backup sono la stessa cosa?

Non sempre. La sincronizzazione può replicare anche una cancellazione; un vero backup conserva copie recuperabili.

Devo cambiare tutte le password?

Se hai riutilizzato la stessa password, sì, iniziando da email, banca e account principali.

Posso inviare un codice OTP all’assistenza?

No. Un servizio legittimo non dovrebbe chiederti di comunicare il codice temporaneo ricevuto per confermare l’accesso.

Conclusione

Questa pagina è pensata come indice operativo: identifica il problema, apri la guida più specifica e completa i controlli nell’ordine indicato. Torna alla hub quando devi affrontare un’operazione diversa o verificare un servizio collegato.

Funzioni, prezzi e procedure online possono cambiare. Quando sono coinvolti pagamenti, documenti o dati personali, confronta sempre i passaggi con il sito ufficiale prima della conferma finale.


Protezione degli account e nuove truffe

Prima di installare programmi o comunicare codici personali, controlla accessi, dispositivi collegati e provenienza dei messaggi.