E-mail usa e getta Guide
Aggiornato il 23 settembre 2026
Quasi tutti hanno già visto il proprio indirizzo comparire in una violazione di dati. Non è una catastrofe se reagisci nell'ordine giusto: ecco come procedere.
Una violazione di dati avviene quando il database di un sito viene violato o è protetto male. Ciò che trapela dipende dal sito:
| Dato esposto | Rischio principale |
|---|---|
| Solo l'indirizzo email | Spam e phishing mirato |
| Indirizzo più nome, telefono, indirizzo postale | Truffe credibili che citano i tuoi dati reali |
| Indirizzo e password | Accesso ai tuoi account, soprattutto se la password è riutilizzata |
| Dati di pagamento | Pagamenti fraudolenti |
L'indirizzo email da solo non è un segreto: circola comunque. Il vero pericolo viene dalla password e dalle truffe che seguono.
Il servizio Have I Been Pwned (haveibeenpwned.com), gestito da un ricercatore di sicurezza, raccoglie le violazioni pubbliche: inserisci il tuo indirizzo per vedere in quali database compare e quali dati erano coinvolti. Diffida invece delle email che ti «avvisano» di una violazione e ti chiedono di cliccare: è uno scenario classico di phishing.
Una password diversa per ogni sito, generata e ricordata da un gestore di password, rende la prossima violazione quasi innocua.
Sull'email e sugli account importanti, attiva la verifica in due passaggi: app di autenticazione, chiave di sicurezza o passkey. Anche con la tua password, un malintenzionato non potrà entrare. L'SMS protegge meno, ma è molto meglio di niente.
Dopo una violazione, i truffatori inviano messaggi che citano il sito violato, il tuo nome e a volte un ordine reale. Per diversi mesi:
Ottieni un indirizzo usa e getta
Raramente. Cambiare le password e attivare la verifica in due passaggi di solito basta. Se poi l'indirizzo riceve moltissimo spam, filtri o un alias per i nuovi account risolvono il problema senza traslocare tutto.
Può falsificare il mittente di un messaggio senza accedere alla tua casella, ma le protezioni SPF, DKIM e DMARC dei provider bloccano gran parte di questi falsi. Se ha la tua password, invece, può davvero scrivere dal tuo account: cambiala subito.
La maggior parte dei servizi email mostra la cronologia degli accessi e dei dispositivi. Disconnetti tutte le sessioni che non riconosci, poi cambia la password.