Cos'è lo sneaky phishing?

Domanda di: Fabiano Battaglia  |  Ultimo aggiornamento: 31 marzo 2026
Valutazione: 5/5 (34 voti)

Lo sneaky phishing (phishing subdolo) è una variante sofisticata e altamente mirata del phishing tradizionale, progettata per ingannare utenti esperti e aggirare le difese di sicurezza, inclusa la doppia autenticazione (2FA). Utilizza e-mail o messaggi quasi identici a quelli reali, spesso sfruttando siti web clone, per sottrarre credenziali, token di sessione e codici SMS.

Che cosa si intende per sneaky phishing?

Lo sneaky phishing rappresenta una forma avanzata di phishing che utilizza metodi sofisticati per ingannare gli utenti, come la creazione di email e messaggi estremamente realistici che imitano comunicazioni legittime, e l'uso di siti web falsi per raccogliere credenziali degli utenti.

Come posso eliminare i messaggi phishing?

Microsoft 365 Outlook e Outlook.com - Con il messaggio sospetto selezionato, scegliere Segnala > Segnala phishing dalla barra multifunzione. Questo è il modo più rapido per segnalare il messaggio, rimuoverlo dalla posta in arrivo e migliorare i filtri in modo da ricevere meno messaggi in futuro.

Quali sono i segnali di un attacco phishing?

I segnali principali di un attacco phishing includono indirizzi email del mittente sospetti, richieste urgenti o minacciose di dati sensibili (password, carte di credito), errori grammaticali e di ortografia, link che non corrispondono all'URL ufficiale e la presenza di allegati inattesi; questi elementi sono spesso combinati per creare un senso di panico e indurre l'utente a fornire informazioni personali.

Quanto dura un phishing?

Per risolvere una violazione possono occorrere quasi 300 giorni. Talvolta possono essere necessari diversi mesi, o addirittura quasi un anno, per risolvere completamente una violazione: ciò mette a dura prova le risorse IT e compromette la fiducia da parte del pubblico.

⚠️ PHISHING: cos'è, come riconoscerlo e come proteggersi