Verificherò se un'email o un sito web sono una truffa
Informazioni su questo servizio
Hai ricevuto un'email, un messaggio o un link strano e qualcosa ti sembra fuori posto? Non cliccarci sopra, inviamelo prima.
Sono Bertil, un professionista della sicurezza certificato CISSP e OSCP. Analizzare tentativi di phishing e attacchi truffaldini fa parte del mio lavoro quotidiano, non è qualcosa che ho imparato da un tutorial su YouTube.
Ciò che controllerò:
- Intestazioni email per spoofing e autenticità del mittente
- Link e domini per indicatori di malware noti
- Tattiche di urgenza, pattern di impersonificazione e segnali di social engineering
- Se il dominio del mittente corrisponde a chi afferma di essere
Ciò che otterrai:
- Una valutazione chiara: sicuro, sospetto o confermato come malevolo
- Spiegazione semplice di cosa ha rivelato l'analisi (o cosa no)
- Cose da fare se è malevolo (segnalare, bloccare, cambiare password, ecc.)
A chi è rivolto:
Chiunque abbia ricevuto qualcosa di sospetto e voglia una risposta rapida, prima che gli costi soldi o credenziali. Utile anche per i piccoli imprenditori che controllano una fattura di un "fornitore" o una richiesta di "CEO" che sembra strana.
Inviami uno screenshot, inoltra l'email o incolla il link. Nessun giudizio, meglio controllare che essere scoperti.
Dispositivo:
Desktop
•
Laptop
•
Server
•
Mobile
•
Router
Sistema operativo:
Windows
•
Linux
•
Unix
•
OSX
•
Ubuntu
FAQ
Traduzione automatica.
Devo inoltrare l'email originale o basta uno screenshot?
Uno screenshot va bene per una lettura rapida, ma inoltrare l'email originale (o condividere gli header raw) mi permette di controllare dettagli tecnici che uno screenshot non può mostrare, come l'autenticità del mittente.
Cosa succede se scopro di aver già cliccato sul link o inserito informazioni?
Fammi sapere subito così posso consigliarti i prossimi passi. Questo servizio copre l'analisi; se hai bisogno di aiuto più ampio sull'incidente posso indirizzarti ai miei altri servizi.
Puoi verificare tentativi di business email compromise (BEC)?
Sì, questa è in realtà una delle cose più comuni che controllo, soprattutto richieste di fatture false o "trasferimenti urgenti".
