Come sapere se une-mail è falsa, falsificata o spam

Di recente un amico mi ha detto di aver ricevuto un'e-mail di verifica da Apple in cui si affermava che era stato aggiunto un nuovo indirizzo e-mail al proprio ID Apple. La persona sapeva di non aver aggiunto alcun indirizzo e-mail e quando ha effettuato l'accesso al proprio account Apple, non è stata visualizzata nessun'altra e-mail diversa dalla propria.

L'amico voleva sapere se si trattava di un'e-mail di phishing o era legittima, ma inviata loro in modo errato da Apple? Bene, finì per essere un'e-mail falsa che cercava di convincere l'utente a fare clic su un collegamento in modo da inserire le proprie credenziali ID Apple. Fortunatamente, l'amico non ha fatto clic sul collegamento, ma ha invece aperto il browser, ha digitato iCloud.com e ha effettuato l'accesso in quel modo.

Anche se questo amico ha ricevuto un'e-mail di phishing, non tutte le e-mail di verifica sono false. In questo articolo, ti mostrerò come capire se l'email è falsa o meno e le migliori pratiche per controllare il tuo account se non sei sicuro.

Email di verifica

Anche se sono un tecnico informatico e un fanatico del computer, vengo comunque falsificato da alcune e-mail. Ad esempio, la prima volta che ho ricevuto questa email da Google, ero preoccupato che qualcuno stesse tentando di violare il mio account.

Come sapere se un'e-mail è falsa, falsificata o spam

La formulazione di questa e-mail fa sembrare che qualcuno abbia creato un nuovo account e-mail e in qualche modo lo abbia collegato al mio account. Potrebbero quindi provare a recuperare la mia password e farla inviare a questo nuovo indirizzo e-mail? Non ne ero sicuro, quindi ho fatto clic sul collegamento in basso, che afferma che se non hai creato questo indirizzo email, puoi scollegarlo dal tuo account.

Probabilmente non avrei dovuto fare clic sul collegamento nell'e-mail poiché in quel momento non sapevo davvero se provenisse da Google o meno. Fortunatamente per me, lo era e l'e-mail era innocua. Fondamentalmente, quando qualcuno crea un nuovo account Gmail, deve aggiungere un indirizzo email di recupero, che a volte viene digitato in modo errato e quindi inviato alla persona sbagliata. In ogni caso, devi essere vigile prima di fare clic su qualsiasi collegamento in questo tipo di e-mail.

Come verificare se un'e-mail è autentica

Per verificare che un'e-mail sia autentica, devi guardare l'indirizzo e-mail di invio e anche l'intestazione dell'e-mail per essere davvero al sicuro. La capacità di distinguere tra una vera e-mail e una falsa dipende anche dal tuo client di posta. Spiegherò meglio di seguito.

Ad esempio, nello screenshot qui sopra, puoi vedere che l'email è stata inviata da [email protected] . Questo dovrebbe confermare che l'email proviene davvero da Google, giusto? Beh, dipende. Se qualcuno imposta un server di posta elettronica non autorizzato, può inviare un'e-mail falsa che può mostrare l'indirizzo di invio come [email protected]. Anche se possono falsificare questo aspetto, il resto non può essere simulato.

Quindi, come si verifica che un'e-mail venga effettivamente inviata dalla fonte reale e non da qualcun altro? In termini semplici, controlli l'intestazione dell'e-mail. È qui che entra in gioco anche il client di posta elettronica. Se utilizzi Gmail, puoi verificare la fonte molto rapidamente semplicemente facendo clic sulla freccia Mostra dettagli direttamente sotto il nome del mittente.

Come sapere se un'e-mail è falsa, falsificata o spam

Le sezioni importanti sono inviate da , firmate da e crittografia . Dal momento che dice google.com per entrambi questi campi, l'e-mail proviene davvero da Google. Per qualsiasi e-mail che afferma di provenire da una banca o da una grande azienda, dovrebbe sempre avere i campi inviato da e firmato da . Un campo visibile inviato da indica che l'e-mail è stata autenticata da SPF. Un campo firmato da visibile indica che l'e-mail è stata firmata DKIM. Infine, l'e-mail sarà quasi sempre crittografata se inviata da una banca o azienda importante.

Anche se questi campi assicurano che l'email sia stata verificata, devi assicurarti che sia stata verificata dalla stessa società che presumibilmente l'ha inviata. Ad esempio, poiché questa email proviene da Google, dovrebbe indicare google.com per i due campi, cosa che fa. Alcuni spammer sono diventati intelligenti e firmano e verificano le proprie e-mail, ma non corrisponderanno all'azienda reale. Diamo un'occhiata a un esempio:

Come sapere se un'e-mail è falsa, falsificata o spam

Come puoi vedere, questa e-mail proviene presumibilmente dalla banca ICICI, ma l'indirizzo e-mail mette automaticamente in dubbio l'autenticità dell'e-mail. Invece di qualsiasi cosa relativa al nome della banca, il dominio è seajin.chtah.com, che suona molto spam. L'e-mail ha i campi inviato da e firmato da, ma ancora una volta non è il dominio della banca. Infine, non c'è crittografia sull'e-mail, il che è di nuovo molto losco.

Come sapere se un'e-mail è falsa, falsificata o spam

Ecco un'altra e-mail in cui è presente un campo inviato da ed è stato crittografato, ma non è certamente di Microsoft. Come puoi vedere, il dominio non è Microsoft.com, ma un dominio sconosciuto. Durante la verifica delle e-mail, controlla sempre che l'indirizzo e-mail di invio provenga dalla società da cui ritieni provenga, ad esempio [email protected] e che  mailed-by e firmato da provengano dall'ultima parte dell'indirizzo e-mail, ad esempio paypal.com .

Diamo un'occhiata a un altro esempio, che può creare un po' di confusione.

Come sapere se un'e-mail è falsa, falsificata o spam

Ecco, ho un'e-mail da una società chiamata Actiontec, ma è VIA actiontecelectronics.onmicrosoft.com . È inoltre firmato da actiontecelectronics.onmicrosoft.com ed è stato crittografato. In questo caso, significa che l'e-mail viene inviata da un servizio di posta elettronica di terze parti, che non può essere necessariamente autenticato. In questo caso, l'azienda utilizza Office 365 per l'e-mail aziendale ed è per questo che viene inviata da quel dominio.

Anche se l'e-mail di cui sopra è legittima, le informazioni nell'intestazione non garantiscono che l'e-mail sia sicura. L'opzione migliore qui è assicurarsi che anche il servizio di posta elettronica di terze parti sia una grande azienda rispettabile. In questo caso, è di Microsoft. Infine, se qualcuno sta davvero cercando di falsificare un altro indirizzo email, Google sarà probabilmente in grado di dirlo e darti un avviso come questo:

Come sapere se un'e-mail è falsa, falsificata o spam

O qualcosa del genere:

Come sapere se un'e-mail è falsa, falsificata o spam

Se ricevi uno di questi avvisi, non dovresti fidarti affatto delle e-mail. Potresti chiederti cosa fare se non stai utilizzando Gmail e se non stai guardando l'e-mail nel browser web? Bene, in questi casi, devi visualizzare l'intestazione completa dell'email. Solo su Google il nome del tuo provider di posta elettronica seguito da " visualizza intestazione email ". Ad esempio, Google Outlook 2016 visualizza l'intestazione dell'email per ottenere istruzioni per quel client.

Dopo averlo fatto, si desidera cercare le seguenti parti di testo sotto l'intestazione Risultati di autenticazione :

spf=pass

dkim=pass

La riga spf equivale al campo inviato da in Gmail e dkim equivale a firmato da. Dovrebbe assomigliare a qualcosa di simile a questo:

Come sapere se un'e-mail è falsa, falsificata o spam

Ancora una volta, anche se entrambi gli elementi hanno PASS , devi assicurarti che sia per il dominio reale, non per quello falso che potrebbe essere utilizzato dallo spammer. Se vuoi saperne di più sull'autenticazione e-mail in Gmail, dai un'occhiata a questi link di seguito:

https://support.google.com/mail/answer/180707?hl=it

https://support.google.com/mail/troubleshooter/2411000?hl=it&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=it

Dopo aver testato più servizi, è anche il motivo per cui mi attengo a Gmail rispetto ad altri client di posta e perché utilizzo specificamente l'interfaccia web perché fornisce molti più livelli di protezione che altrimenti non otterresti.

Infine, dovresti prendere l'abitudine di accedere al browser e visitare manualmente un sito Web anziché fare clic sul collegamento nell'e-mail. Anche se sai che l'e-mail è sicura, è un modo infallibile per sapere che non stai visitando un sito Web contraffatto. Se è presente un collegamento in un'e-mail che deve essere cliccata, assicurati di controllare l'URL nella barra degli indirizzi del tuo browser prima di inserire qualsiasi dettaglio di accesso o altre informazioni sensibili. Se hai domande, sentiti libero di commentare. Divertiti!



Leave a Comment

Cosè un token Discord e come ottenerne uno?

Cosè un token Discord e come ottenerne uno?

Stai cercando di trovare il tuo gettone Discord? Scopri come recuperarlo facilmente con il nostro guida passo passo.

Come sapere se la tua password è trapelata online

Come sapere se la tua password è trapelata online

Non importa se la tua password è lunga 32 caratteri, alfanumerica e richiederebbe diversi quintilioni di anni per decifrarla: non è sicura. Di fatto, tutto ciò che tocca Internet non è sicuro.

Come disattivare un account Facebook invece di eliminarlo

Come disattivare un account Facebook invece di eliminarlo

È comprensibile volere una pausa dai social media. Se lasciato deselezionato, l'uso dei social media può trasformarsi in una perdita di tempo apparentemente infinita.

Come sbarazzarsi di Yahoo Search in Chrome

Come sbarazzarsi di Yahoo Search in Chrome

Programmi imprecisi, estensioni dannose e dirottatori del browser possono modificare le impostazioni predefinite in Google Chrome senza la tua autorizzazione. Quindi, se improvvisamente continui a vedere i risultati di ricerca di Yahoo.

Come abilitare il pannello di controllo della modalità God in Windows

Come abilitare il pannello di controllo della modalità God in Windows

Windows ha una grande quantità di impostazioni che possono essere configurate per regolare il funzionamento di Windows. Tuttavia, la regolazione di queste impostazioni non è la cosa più semplice da fare.

Come connettere Roku al Wi-Fi senza telecomando

Come connettere Roku al Wi-Fi senza telecomando

Lo streaming stick Roku è una delle opzioni più versatili per l'intrattenimento in streaming. Ti consente di accedere ai tuoi servizi preferiti come Apple TV e HBO Max o persino di utilizzare il mirroring dello schermo per riprodurre i contenuti dal tuo telefono.

Come colorare le foto Splash su iOS, Android e PC

Come colorare le foto Splash su iOS, Android e PC

L'effetto color splash è un fantastico effetto fotografico in cui un'immagine viene prima convertita in bianco e nero, quindi il colore viene aggiunto nuovamente a determinate parti dell'immagine. Funziona davvero bene nelle immagini con molti colori brillanti perché sembra molto più drammatico quando il resto dell'immagine viene convertito in bianco e nero e un elemento rimane a colori.

Come disattivare il touchscreen del laptop (Dell, HP, ecc.)

Come disattivare il touchscreen del laptop (Dell, HP, ecc.)

I laptop con display abilitati al tocco sono comodamente facili da usare. L'input tattile consente una navigazione più rapida e ottimizza il computer per funzioni e app incentrate sul touchscreen.

Come esportare progetti Adobe Premiere Pro in MP4

Come esportare progetti Adobe Premiere Pro in MP4

I file video MP4 sono ampiamente utilizzati per i video. Se hai appena finito di modificare un video in Adobe Premiere Pro, potresti volerlo esportare in questo formato.

Come impedire alle persone di aggiungerti ai gruppi su Facebook

Come impedire alle persone di aggiungerti ai gruppi su Facebook

Puoi utilizzare Facebook per rimanere in contatto con gli amici, acquistare o vendere prodotti, unirti a gruppi di fan e altro ancora. Ma i problemi sorgono quando vieni aggiunto a gruppi da altre persone, specialmente se quel gruppo è progettato per inviarti spam o venderti qualcosa.

Come capire se qualcuno ti ha bloccato su Discord

Come capire se qualcuno ti ha bloccato su Discord

Discord è diventata una delle app di comunicazione più popolari al mondo e un'ottima alternativa a Whatsapp e Snapchat. È stato sviluppato per i giocatori, ma è diventato l'hub principale in cui si riuniscono molte comunità diverse.

Come inviare e personalizzare gli inviti su Discord

Come inviare e personalizzare gli inviti su Discord

Molte persone ora usano Discord per connettersi con altri giocatori e per comunicazioni personali e aziendali. Per evitare confusione o scambi accidentali, puoi creare server separati per diversi gruppi di persone.

Come aggiungere canali a Roku

Come aggiungere canali a Roku

Per ottenere il massimo dal tuo dispositivo Roku, dovrai aggiungere canali. Un canale è una fonte di intrattenimento sul tuo Roku e puoi aggiungere tutti i canali che desideri al tuo dispositivo Roku.

Come cambiare la regione di Netflix utilizzando una VPN

Come cambiare la regione di Netflix utilizzando una VPN

Netflix è disponibile ovunque nel mondo tranne che in alcuni posti come la Cina e la Corea del Nord. Tuttavia, ci sono molti contenuti Netflix che sono limitati in base al paese in cui ti trovi.

Come scaricare una bobina di Instagram su iPhone e Android

Come scaricare una bobina di Instagram su iPhone e Android

Avere un account su più reti di social media è necessario per essere un influencer di successo sui social media. La gestione di più account può richiedere molto tempo e fatica.

Come importare i caratteri in Procreate

Come importare i caratteri in Procreate

Procreate per iOS ha molte funzionalità per creare grandi opere d'arte, rivaleggiando con alcuni dei migliori editor di grafica in circolazione. Una caratteristica utile per gli artisti in Procreate è la possibilità di utilizzare i caratteri.

Come aprire un file senza estensione

Come aprire un file senza estensione

Hai appena scaricato un file senza estensione. Probabilmente hai notato che Windows non è riuscito ad aprire questo file e ti ha chiesto di scegliere un programma per aprirlo.

Come aprire file di testo e CSV davvero grandi

Come aprire file di testo e CSV davvero grandi

MS Excel può visualizzare 1.048.576 righe. Sebbene possa sembrare un numero davvero elevato nell'uso normale, ci sono molti scenari in cui non è abbastanza.

Che cosè un kill switch VPN e perché dovresti abilitarlo?

Che cosè un kill switch VPN e perché dovresti abilitarlo?

Se stai cercando una VPN di cui ti puoi fidare, non puoi fare a meno di imbatterti nel termine "kill switch" o, più raramente, "killswitch". ” Per quanto utile sia questa funzione VPN, il modo in cui funziona non è sempre spiegato bene.

Come rimuovere una filigrana Tik Tok

Come rimuovere una filigrana Tik Tok

TikTok vuole mantenere la sua rivendicazione su tutti i suoi video, ma se i tuoi video possono conquistare i tuoi fan e aumentare il coinvolgimento su una piattaforma, perché non un'altra. È facile scaricare un video TikTok sul tuo telefono, ma viene fornito con una filigrana che rimane se lo carichi da qualche altra parte.

Recensione HP Omen Transcend 14: quasi perfetto!

Recensione HP Omen Transcend 14: quasi perfetto!

Cerchi un nuovo laptop da gioco portatile? Dai un

Qual è il limite alle videochiamate su WhatsApp, Skype, Facebook Messenger, Zoom, Hangouts, Instagram e altri?

Qual è il limite alle videochiamate su WhatsApp, Skype, Facebook Messenger, Zoom, Hangouts, Instagram e altri?

Scopri i limiti delle videochiamate su WhatsApp, Skype, Facebook Messenger, Zoom e altre app. Scegli l

Correzione: Chromebook non riconosce il dispositivo USB

Correzione: Chromebook non riconosce il dispositivo USB

Se il tuo Chromebook non riconosce i tuoi dispositivi USB, segui questi passaggi per risolvere il problema. Controlla il formato, l

Come cambiare la lingua su Spotify

Come cambiare la lingua su Spotify

Scopri come cambiare la lingua su Spotify per Android e desktop in modo semplice e veloce.

Facebook: come disattivare i post Consigliati per te.

Facebook: come disattivare i post Consigliati per te.

Gestisci i post suggeriti su Facebook per una migliore esperienza. Scopri come nascondere o posticipare i post "Consigliati per te".

Come rendere trasparente lo sfondo in Paint & Paint 3D?

Come rendere trasparente lo sfondo in Paint & Paint 3D?

Scopri come rendere trasparente lo sfondo in Paint e Paint 3D con i nostri metodi semplici e pratici. Ottimizza le tue immagini con facilità.

Quattro modi diversi per eliminare i duplicati in Google Foto

Quattro modi diversi per eliminare i duplicati in Google Foto

Se hai molti duplicati in Google Foto, scopri i modi più efficaci per eliminarli e ottimizzare il tuo spazio.

Come svegliare qualcuno al telefono: 4 modi pratici

Come svegliare qualcuno al telefono: 4 modi pratici

Continua a leggere per sapere come svegliare qualcuno al telefono su Android e iOS, indipendentemente dalla modalità in cui è attivo il dispositivo.

12 modi migliori per risolvere lo schermo nero di Amazon Fire TV Stick

12 modi migliori per risolvere lo schermo nero di Amazon Fire TV Stick

Scopri come risolvere il problema dello schermo nero di Amazon Fire TV Stick seguendo i passaggi di risoluzione dei problemi nella guida.

Galaxy S22 non si accende? Come risolvere

Galaxy S22 non si accende? Come risolvere

Scopri cosa fare se il tuo Galaxy S22 non si accende. Trova soluzioni efficaci e consigli utili per risolvere il problema.