Skip to content

Email hackerata: cosa fare subito (guida passo-passo)

Email hackerata o account violato: la guida pratica su cosa fare subito — password, verifica in due passaggi, controlli e recupero. Aiuto tecnico a Vicenza.

Alessandro Drosera
Persona che digita sulla tastiera del portatile per mettere in sicurezza una casella email violata

Ti sei accorto che la tua email manda messaggi da sola, oppure la password non funziona più. È uno dei momenti più spiacevoli del mondo digitale, ma anche uno dei più risolvibili: un’email hackerata si può quasi sempre recuperare e mettere in sicurezza, se si segue la sequenza giusta e la si segue subito. Questa guida è quella sequenza: prima i passi da fare nei primi dieci minuti, poi i controlli che quasi tutti dimenticano — perché i truffatori non rubano l’email per leggere la posta, ma per arrivare a banca, Amazon e a tutti gli account collegati.

Sintesi: se ci si accede ancora, cambiare subito la password dal sito ufficiale (non da link nelle email), poi attivare la verifica in due passaggi e controllare le opzioni di recupero. Se non si entra più, usare il recupero account ufficiale di Gmail o Outlook. Infine i controlli che quasi tutti saltano: regole di inoltro, app collegate, sessioni attive — e una scansione antivirus del PC. Aiuto rapido a Vicenza: 349 106 5148.

Come capire se l’email è davvero stata violata

I segnali tipici, secondo le guide ufficiali di Google e Microsoft, sono questi:

  • Email inviate ai contatti che non hai mai scritto (spesso con link sospetti).
  • Posta eliminata senza che tu l’abbia toccata, o voci nel Cestino che non riconosci.
  • Accessi da luoghi o dispositivi mai usati, segnalati dagli avvisi di sicurezza.
  • Impostazioni cambiate: password diversa, email o telefono di recupero sostituiti, firme o filtri nuovi.
  • La password non funziona più: il caso più grave, ma anche il più chiaro.

Un’email ai contatti che non hai scritto può anche avere una causa benigna (mittente falsificato, il cosiddetto spoofing: qualcuno spedisce «al posto tuo» senza entrare nel tuo account). Gli altri segnali, invece, indicano quasi sempre una violazione vera.

I primi dieci minuti: la sequenza esatta

L’ordine conta. Non «esplorare» a caso: prima si chiude la porta, poi si controlla la casa.

1. Cambia la password — subito, dal sito ufficiale

Se riesci ancora ad accedere, questo è il primo gesto. Dal browser, digitando a mano l’indirizzo del gestore (mai da un link ricevuto per email) — meglio se dal telefono o da un altro dispositivo che ritieni sano:

  • Gmail: myaccount.google.com → Sicurezza → Password.
  • Outlook/Hotmail: account.microsoft.com → Sicurezza → Cambia password.
  • Libero/Virgilio/IOL: account.libero.it → area Sicurezza.

Nuova password lunga e mai usata altrove. Fatto questo, il truffatore che usava la vecchia password resta fuori.

2. Se non entri più: il recupero ufficiale

Ogni gestore ha una procedura di recupero che funziona anche senza password:

Attenzione ai «servizi» che promettono di recuperare l’account a pagamento o al telefono: Google, per esempio, non offre alcuna assistenza telefonica per il recupero. Chi si spaccia per «il supporto Google» al telefono è un truffatore — il tema è trattato nella guida sulle truffe telefoniche e informatiche.

3. Attiva la verifica in due passaggi

È il passo che trasforma il furto della password da disastro a incidente chiuso: al gesto della password si aggiunge un secondo codice (via app o SMS). Su Gmail e Outlook si attiva dalla sezione Sicurezza del proprio account. Sulla casella Libero esiste la funzione «Password Sicura» nell’area sicurezza di account.libero.it.

4. Controlla le opzioni di recupero

È il controllo che chiude il cerchio: se il truffatore ha aggiunto la sua email o il suo telefono come recupero, potrà rientrare quando vuole. Nelle impostazioni di sicurezza si tolgono i contatti che non si riconoscono e si rimettono i propri (una email che si usa davvero + un numero di cellulare).

I controlli che quasi tutti dimenticano

Qui si decide se l’account è davvero «ripulito». Un intruso ordinato non si limita a leggere: installa tranelli per rientrare o per continuare a spiare in silenzio.

ControlloDoveCosa cercare
Regole di inoltroImpostazioni della posta → Inoltro / RegoleIndirizzi sconosciuti che ricevono copia di tutte le email in arrivo
Regole di postaImpostazioni → Regole / FiltriMessaggi che vengono eliminati, spostati o inoltrati automaticamente
App e dispositivi collegatiSicurezza account → App con accesso / SessioniServizi o accessi sconosciuti: revocarli tutti
Firma e risposte automaticheImpostazioni della postaTesti inseriti dall’intruso per aggiungere truffe alle tue email
Tabulato accessiSicurezza account → Attività recenteAccessi da posti o giorni che non tornano

Su Gmail quasi tutto sta in myaccount.google.com → Sicurezza; su Microsoft in account.microsoft.com → Sicurezza; su Libero nell’area sicurezza di account.libero.it (con il tabulato degli accessi). La stessa checklist, passo per passo, è nella guida ufficiale del proprio gestore: vale la pena tenerla aperta mentre si controlla.

La password era usata altrove? (quasi sempre sì)

Il vero danno delle email hackerate raramente è la posta in sé: è il riuso della stessa password su Amazon, home banking, Facebook. Se la password violata era già stata usata altrove, va cambiata anche là — a partire dai servizi con dentro una carta di pagamento. È il momento giusto per adottare password diverse per ogni servizio importante.

Il computer è pulito?

A volte la password è stata rubata da un sito di terzi; altre volte è il PC stesso a essere compromesso (keylogger che registrano tutto ciò che si digita, sessioni rubate, malware). Dopo una violazione seria conviene una scansione completa con l’antivirus — non quella veloce — e, se il falso tecnico di turno ha installato «programmi di assistenza remota», una verifica vera. La sequenza scansione → cambio password → controllo impostazioni è esattamente l’ordine che raccomanda anche la guida Microsoft per gli account compromessi: prima si pulisce la macchina, poi si cambiano le chiavi. E il cambio password già fatto al punto 1? Resta la mossa giusta: se la scansione trova un keylogger attivo, la password andrà semplicemente cambiata di nuovo dopo la pulizia — è questo il motivo per cui Microsoft mette la scansione al primo posto.

Avvisa contatti e banca

  • Contatti: un messaggio breve («la mia email è stata compromessa, ignorate messaggi strani ricevuti nei giorni scorsi») evita che amici e colleghi cadano a loro volta nella truffa.
  • Banca: se dall’email si potevano vedere estratti conto, scadenze o comunicazioni bancarie, una chiamata all’istituto per un controllo e l’eventuale cambio delle credenziali dell’home banking toglie il rischio residuo.

La denuncia

L’accesso abusivo a un sistema informatico è un reato, e la segnalazione serve anche per farsi riconoscere eventuali rimborsi. La Polizia Postale riceve segnalazioni online su commissariatodips.it; la denuncia si può avviare su denunceonline.poliziadistato.it.

Per la prossima volta

La violazione di una email ben protetta è rara; quasi sempre sfrutta password riutilizzate, assenza di verifica in due passaggi, o una truffa di phishing andata a segno. Le tre abitudini che chiudono il ciclo: password uniche per i servizi importanti, verifica in due passaggi sempre attiva, e un backup dei dati che rende qualsiasi disgrazia informatica un inconveniente invece di una catastrofe.

Valutazione e interventi a Vicenza

Recupero account, messa in sicurezza completa (password, verifica in due passaggi, controllo regole e sessioni), scansione del PC, cambio delle password sui servizi collegati e configurazione del backup: sono interventi del servizio di assistenza informatica a domicilio a Vicenza e provincia — in giornata sul capoluogo, 24-48 ore sui 13 comuni della provincia. Per le situazioni urgenti la diagnosi telefonica è gratuita: 349 106 5148.

Articoli correlati

Contatti

Per la diagnosi gratuita il numero è 349 106 5148.

ChiamaWhatsAppPrenota