E-mail usa e getta Guide

La tua email è finita in una violazione di dati: cosa fare e in che ordine

Aggiornato il 23 settembre 2026

Quasi tutti hanno già visto il proprio indirizzo comparire in una violazione di dati. Non è una catastrofe se reagisci nell'ordine giusto: ecco come procedere.

Che cosa significa una violazione

Una violazione di dati avviene quando il database di un sito viene violato o è protetto male. Ciò che trapela dipende dal sito:

Dato espostoRischio principale
Solo l'indirizzo emailSpam e phishing mirato
Indirizzo più nome, telefono, indirizzo postaleTruffe credibili che citano i tuoi dati reali
Indirizzo e passwordAccesso ai tuoi account, soprattutto se la password è riutilizzata
Dati di pagamentoPagamenti fraudolenti

L'indirizzo email da solo non è un segreto: circola comunque. Il vero pericolo viene dalla password e dalle truffe che seguono.

Passo 1: verificare cosa è trapelato

Il servizio Have I Been Pwned (haveibeenpwned.com), gestito da un ricercatore di sicurezza, raccoglie le violazioni pubbliche: inserisci il tuo indirizzo per vedere in quali database compare e quali dati erano coinvolti. Diffida invece delle email che ti «avvisano» di una violazione e ti chiedono di cliccare: è uno scenario classico di phishing.

Passo 2: cambiare le password, nell'ordine giusto

  1. Prima l'email: chi controlla la tua casella può reimpostare tutti gli altri account.
  2. L'account sul sito violato.
  3. Tutti gli account che usavano la stessa password: è qui che avviene la maggior parte delle intrusioni, con bot che provano ovunque le coppie indirizzo-password.
  4. Banca, negozi con carta salvata, social network.

Una password diversa per ogni sito, generata e ricordata da un gestore di password, rende la prossima violazione quasi innocua.

Passo 3: attivare la verifica in due passaggi

Sull'email e sugli account importanti, attiva la verifica in due passaggi: app di autenticazione, chiave di sicurezza o passkey. Anche con la tua password, un malintenzionato non potrà entrare. L'SMS protegge meno, ma è molto meglio di niente.

Passo 4: aspettarsi phishing mirato

Dopo una violazione, i truffatori inviano messaggi che citano il sito violato, il tuo nome e a volte un ordine reale. Per diversi mesi:

Passo 5: sorvegliare e ridurre l'esposizione futura

Ottieni un indirizzo usa e getta

Domande frequenti

Devo cambiare indirizzo email dopo una violazione?

Raramente. Cambiare le password e attivare la verifica in due passaggi di solito basta. Se poi l'indirizzo riceve moltissimo spam, filtri o un alias per i nuovi account risolvono il problema senza traslocare tutto.

Un malintenzionato può usare il mio indirizzo per inviare email?

Può falsificare il mittente di un messaggio senza accedere alla tua casella, ma le protezioni SPF, DKIM e DMARC dei provider bloccano gran parte di questi falsi. Se ha la tua password, invece, può davvero scrivere dal tuo account: cambiala subito.

Come faccio a sapere se qualcun altro ha usato il mio account?

La maggior parte dei servizi email mostra la cronologia degli accessi e dei dispositivi. Disconnetti tutte le sessioni che non riconosci, poi cambia la password.

Leggi anche