Nessun problema e nessun dato è stato salvato. Questa email faceva parte di un test di sicurezza interno dell'IT. Se fosse stata reale, avresti appena consegnato le tue credenziali a un malintenzionato.
Come potevi accorgertene
- Mittente esterno: l'indirizzo non era un dominio aziendale, e la mail riportava l'avviso "sent from outside of ST".
- Urgenza artificiale: "scade tra 24 ore", "l'accesso sarà sospeso". La pressione a fare in fretta è il segnale più comune.
- Indirizzo del link: passando il mouse sul pulsante, la destinazione non era un sito Microsoft ufficiale.
- Richiesta di credenziali: l'IT non ti chiede mai di confermare la password tramite un link via email.
Cosa fare la prossima volta
- Non cliccare. In caso di dubbio, apri il servizio digitando l'indirizzo a mano nel browser.
- Segnala l'email sospetta all'IT usando il pulsante di segnalazione o inoltrandola all'indirizzo dedicato.
- Se hai già cliccato o inserito dati, avvisa subito l'IT: prima lo sai, prima interveniamo.
Segnalare tempestivamente un tentativo di phishing è la difesa più efficace che abbiamo. Grazie per l'attenzione.