E-mail usa e getta Guide

Come proteggere il tuo account e-mail: la guida completa

Aggiornato il 23 settembre 2026

Il tuo indirizzo e-mail è la chiave di quasi tutti i tuoi account: chi lo controlla può reimpostare le altre password. Proteggerlo è la misura di sicurezza più conveniente che esista.

Perché la posta è il bersaglio numero uno

Il link «Password dimenticata?» della maggior parte dei siti invia un messaggio al tuo indirizzo e-mail. Chi entra nella tua casella può quindi prendersi in pochi minuti i tuoi social, i tuoi acquisti online e a volte servizi più delicati. Ci trova anche fatture, documenti d'identità scansionati e conversazioni private.

1. Una password lunga e unica

2. L'autenticazione a due fattori è indispensabile

L'autenticazione a due fattori aggiunge una seconda prova alla password. Anche se la password viene rubata, non basta più.

MetodoLivello di protezioneNota
PasskeyMolto altoResistente al phishing, legata al tuo dispositivo
Chiave di sicurezza fisicaMolto altoResistente al phishing, ideale per gli account critici
App di autenticazioneAltoCodici generati offline sul telefono
Notifica sul telefonoAltoRifiuta ogni richiesta che non hai avviato
Codice via SMSMedioMeglio di niente, ma vulnerabile allo scambio di SIM

Le passkey, ormai offerte dai grandi fornitori di posta, sostituiscono la password con una verifica sul tuo dispositivo (impronta, volto, PIN del dispositivo) e non si possono digitare su un sito falso.

3. Opzioni di recupero aggiornate

Nelle impostazioni di sicurezza, controlla:

4. Controlla gli accessi regolarmente

Una volta al trimestre, passa in rassegna queste pagine delle impostazioni:

  1. Dispositivi e sessioni connessi: disconnetti quello che non riconosci.
  2. App di terze parti con accesso all'account: rimuovi quelle che non usi più.
  3. Regole di inoltro e filtri: è fondamentale. Un aggressore discreto aggiunge spesso una regola che inoltra la tua posta al suo indirizzo o elimina gli avvisi di sicurezza. Cancella ogni regola che non hai creato tu.
  4. Attività recente: la maggior parte dei servizi di posta elenca gli ultimi accessi con il Paese.

5. Abitudini quotidiane

Segnali di una casella compromessa

Cosa fare se vieni violato

  1. Cambia la password da un dispositivo pulito, poi disconnetti tutte le altre sessioni.
  2. Attiva o reimposta l'autenticazione a due fattori e genera nuovi codici di backup.
  3. Elimina le regole di inoltro e i filtri sospetti e controlla e-mail e numero di recupero.
  4. Usa la procedura ufficiale di recupero del fornitore se non riesci più ad accedere.
  5. Cambia le password degli account importanti legati a quell'indirizzo, a cominciare da banca e acquisti online.
  6. Avvisa i tuoi contatti che potrebbero aver ricevuto messaggi fraudolenti a tuo nome.

Ottieni un indirizzo usa e getta

Domande frequenti

L'autenticazione a due fattori via SMS basta?

Blocca già la grande maggioranza degli attacchi, ma un aggressore può dirottare un numero di telefono o convincerti a dargli il codice. Un'app di autenticazione o una passkey proteggono molto meglio.

Devo cambiare spesso la password della posta?

Le raccomandazioni attuali privilegiano una password lunga e unica con autenticazione a due fattori, da cambiare solo se sospetti un furto o una fuga di dati. I cambi frequenti portano spesso a scegliere password più deboli.

Come faccio a sapere se il mio indirizzo è finito in una violazione di dati?

Servizi di avviso come Have I Been Pwned indicano se il tuo indirizzo compare in violazioni note. Anche i gestori di password integrati nei browser segnalano le password compromesse.

Leggi anche