facebook-pixel

Cosa Fare se ti Rubano l'Account Email: Guida Completa 2026

T
Team Sicurezza Lunyb
··9 min read

Scoprire che qualcuno ha preso il controllo del tuo account email è una delle esperienze digitali più angoscianti che tu possa vivere. L'email non è solo un mezzo di comunicazione: è la chiave d'accesso a banche online, social network, servizi fiscali, cloud personali e praticamente ogni servizio digitale che utilizzi. Se ti rubano l'account email, il criminale ha in mano le chiavi di gran parte della tua vita digitale.

In questa guida completa scoprirai esattamente cosa fare, minuto per minuto, per riprendere il controllo, limitare i danni e prevenire futuri attacchi. Segui i passaggi nell'ordine indicato: la velocità di reazione è fondamentale.

Come Capire se ti Hanno Rubato l'Account Email

Il furto di un account email è l'accesso non autorizzato alla tua casella di posta da parte di terzi, spesso finalizzato a phishing, frode, ricatti o furto d'identità. Riconoscere i segnali precocemente può fare la differenza tra un piccolo incidente e un disastro totale.

Segnali di Compromissione

  • Non riesci più ad accedere con la tua password abituale, anche se sei sicuro che sia corretta.
  • Ricevi email di conferma cambio password che non hai richiesto tu.
  • I tuoi contatti ti segnalano messaggi strani, spam o richieste di denaro provenienti dal tuo indirizzo.
  • Trovi email nella cartella "Inviati" che non ricordi di aver spedito.
  • Le impostazioni sono cambiate: firma diversa, regole di inoltro sconosciute, indirizzi di recupero modificati.
  • Ricevi notifiche di accesso da dispositivi o città che non riconosci.
  • Le email in arrivo spariscono automaticamente (segno di regole di eliminazione impostate dall'attaccante).

Se anche solo uno di questi segnali ti suona familiare, non aspettare: agisci immediatamente.

I Primi 15 Minuti: Azioni Immediate da Compiere

La finestra temporale iniziale è cruciale. Ecco cosa fare, in ordine di priorità:

  1. Prova a fare login immediatamente. Se ci riesci, sei ancora in tempo. Se la password non funziona, passa al punto 2.
  2. Usa la procedura di recupero account. Ogni provider (Gmail, Outlook, Libero, Aruba, TIM) ha una pagina dedicata al recupero. Prepara numero di telefono e indirizzo email di backup.
  3. Cambia la password con una completamente nuova, lunga almeno 16 caratteri, mai usata prima e non correlata a informazioni personali.
  4. Termina tutte le sessioni attive dalle impostazioni di sicurezza. Ogni servizio ti mostra i dispositivi collegati: disconnettili tutti.
  5. Attiva l'autenticazione a due fattori (2FA) se non l'avevi già. Preferisci app come Google Authenticator o Authy rispetto agli SMS.
  6. Controlla le impostazioni: firma, regole di inoltro, filtri, indirizzi di risposta automatica, email alternative per il recupero.
  7. Verifica le app collegate e revoca l'accesso a qualsiasi applicazione che non riconosci.

Come Recuperare l'Account Email in Base al Provider

Ogni provider ha una procedura specifica. Ecco le pagine ufficiali di recupero per i servizi più diffusi in Italia.

Gmail (Google)

Vai su g.co/recover. Ti verrà chiesto l'ultimo indirizzo email che ricordi, l'ultima password che hai usato e verrai contattato tramite numero di telefono o email di recupero. Google usa anche fattori come il dispositivo e la posizione abituale per verificare la tua identità.

Outlook / Hotmail (Microsoft)

Utilizza account.live.com/acsr. Microsoft richiede un modulo dettagliato con informazioni storiche sull'account: contatti frequenti, oggetti di email recenti, cartelle create. Più informazioni fornisci, più alte le probabilità di recupero.

Libero, Virgilio, TIM, Aruba

Questi provider italiani offrono procedure guidate accessibili dalla loro homepage. Nella maggior parte dei casi, servono numero di telefono associato e risposta alle domande di sicurezza. Se il recupero automatico fallisce, contatta l'assistenza clienti fornendo un documento d'identità.

iCloud (Apple)

Usa iforgot.apple.com. Apple offre anche la funzione "Recupero account" che può richiedere alcuni giorni ma è molto sicura.

Cosa Fare Dopo Aver Recuperato l'Account

Riprendere il controllo è solo l'inizio. Ora devi limitare i danni e chiudere ogni possibile via di ritorno per l'attaccante.

1. Cambia le Password di Tutti gli Account Collegati

L'email è la porta d'ingresso per resettare le password di ogni servizio. Se qualcuno ha avuto accesso, potrebbe aver già richiesto (o richiedere) reset per:

  • Home banking e servizi finanziari (PayPal, Revolut, Satispay)
  • Social network (Facebook, Instagram, LinkedIn, X)
  • Servizi pubblici (SPID, INPS, Agenzia delle Entrate)
  • Cloud storage (Google Drive, iCloud, Dropbox)
  • E-commerce (Amazon, eBay, Zalando)
  • Servizi di streaming e abbonamenti

Cambia le password partendo dai servizi più critici. Usa un password manager come Bitwarden o 1Password per generare e conservare credenziali uniche per ogni sito.

2. Controlla i Movimenti Bancari

Verifica estratti conto e movimenti delle carte degli ultimi giorni. Se trovi transazioni sospette, contatta immediatamente la tua banca e blocca la carta. Molte banche offrono una procedura di storno per addebiti fraudolenti se segnalati entro 13 mesi.

3. Avvisa i Tuoi Contatti

Manda un messaggio (meglio se da un canale diverso, come WhatsApp) ai contatti principali avvertendoli che il tuo account è stato compromesso e di ignorare eventuali email sospette ricevute a tuo nome, specialmente richieste di denaro o link cliccabili.

4. Verifica Documenti e File in Cloud

Controlla se sono state scaricate email, allegati o documenti dal tuo cloud. Se conservavi documenti d'identità, buste paga, contratti o scansioni di carte, considera che quei dati sono ora potenzialmente nelle mani di terzi.

Come Denunciare il Furto dell'Account Email in Italia

In Italia, il furto di un account email costituisce reato ai sensi degli articoli 615-ter (accesso abusivo a sistema informatico) e 494 (sostituzione di persona) del Codice Penale, oltre a violazioni del GDPR.

Passi per la Denuncia

  1. Raccogli le prove: screenshot delle email sospette, notifiche di accesso anomalo, transazioni non autorizzate, comunicazioni ricevute dai contatti.
  2. Presenta denuncia presso Polizia Postale (commissariatodips.it) o presso qualsiasi stazione dei Carabinieri. Puoi anche fare denuncia online tramite il portale della Polizia di Stato.
  3. Segnala al Garante Privacy se ritieni che siano stati compromessi dati personali particolari (sanitari, finanziari) sul sito garanteprivacy.it.
  4. Notifica al provider email: molti servizi hanno moduli dedicati alla segnalazione di account compromessi.
  5. Se sei un professionista o azienda, valuta l'obbligo di notifica al Garante entro 72 ore ai sensi dell'articolo 33 del GDPR.

Confronto: Metodi di Autenticazione a Due Fattori

Attivare la 2FA è la difesa più efficace contro il furto di account. Ma non tutti i metodi offrono lo stesso livello di sicurezza.

MetodoSicurezzaFacilità d'usoCostoConsigliato per
SMSBassa (vulnerabile a SIM swap)AltaGratisMeglio di niente, ma da evitare
Email di backupMediaAltaGratisUso occasionale
App autenticatore (Authy, Google Auth)AltaMediaGratisUso quotidiano consigliato
Chiave hardware (YubiKey, Titan)MassimaMedia25-70€Account critici, professionisti
Passkey (biometrica)Molto altaMolto altaGratisFuturo standard, adottala ora

Come Prevenire il Furto dell'Account Email

La prevenzione è sempre più efficace della cura. Ecco le abitudini che riducono drasticamente il rischio di compromissione.

Password Forti e Uniche

Usa un password manager per generare password casuali di almeno 16 caratteri, diverse per ogni servizio. Il 65% delle violazioni avviene perché la stessa password viene riutilizzata su più siti: basta una violazione su un forum obsoleto per compromettere anche l'email principale.

Attenzione al Phishing

Il phishing è la causa numero uno di furti di account. Impara a riconoscerlo:

  • Verifica sempre il mittente reale (non solo il nome visualizzato)
  • Non cliccare su link ricevuti via email per accedere a servizi bancari o email
  • Digita manualmente gli URL nel browser
  • Diffida da richieste urgenti ("il tuo account sarà chiuso entro 24 ore")
  • Controlla la barra degli indirizzi: certificati SSL, dominio esatto, assenza di caratteri sospetti

Quando ricevi link sospetti o vuoi condividere link con altre persone in modo tracciabile e sicuro, servizi come Lunyb ti permettono di gestire e monitorare i link condivisi, riducendo il rischio di condividere inavvertitamente URL malevoli.

Aggiorna Software e Dispositivi

Sistema operativo, browser e app email devono essere sempre aggiornati. Le vulnerabilità note vengono sfruttate in massa nei giorni successivi alla pubblicazione delle patch.

Proteggi Anche il Telefono

Il tuo smartphone è spesso il secondo fattore di autenticazione. Se viene compromesso, l'attaccante ha accesso anche ai codici 2FA via SMS. Approfondisci le tecniche di protezione mobile nella nostra guida su come bloccare i tracker sul tuo telefono.

Attenzione alle Reti Pubbliche

Evita di accedere alla tua email da reti Wi-Fi pubbliche non protette. Se proprio devi, usa DNS crittografati (DNS-over-HTTPS) e verifica che il sito utilizzi HTTPS. Meglio ancora, usa l'hotspot del tuo telefono.

Controlla Regolarmente l'Attività dell'Account

Ogni mese dedica 5 minuti a verificare:

  • Dispositivi collegati all'account
  • App di terze parti autorizzate
  • Regole di inoltro e filtri attivi
  • Indirizzi di recupero aggiornati
  • Notifiche di accesso da posizioni insolite

Cosa NON Fare se ti Rubano l'Account

Nel panico, si commettono errori che peggiorano la situazione. Evita assolutamente questi comportamenti:

  • Non pagare riscatti: se ricevi email di ricatto (sextortion, minaccia di divulgazione dati), non pagare mai. Nella quasi totalità dei casi si tratta di bluff basati su vecchi database di password trapelate.
  • Non cancellare l'account subito: potresti perdere l'accesso alle prove necessarie per la denuncia e ai servizi collegati.
  • Non usare la stessa nuova password su altri account.
  • Non ignorare il problema sperando che si risolva: l'attaccante userà l'accesso il più a lungo possibile.
  • Non affidarti a servizi "miracolosi" che promettono di recuperare account per denaro: sono truffe.

Domande Frequenti

Quanto tempo ci vuole per recuperare un account email rubato?

Dipende dal provider e dalle informazioni che riesci a fornire. Con Gmail o Outlook, un recupero riuscito può essere immediato o richiedere fino a 3-5 giorni lavorativi. Se l'attaccante ha cambiato numero di telefono ed email di backup, la procedura può richiedere settimane e potrebbe fallire.

Posso denunciare anche se non ho subito danni economici?

Sì, assolutamente. L'accesso abusivo a sistema informatico è reato indipendentemente dai danni. Anzi, denunciare aiuta le autorità a tracciare gruppi criminali e prevenire attacchi ad altri utenti. La Polizia Postale accetta denunce anche per soli tentativi di intrusione.

Devo notificare al Garante della Privacy se sono un privato cittadino?

No, l'obbligo di notifica al Garante entro 72 ore ai sensi dell'articolo 33 del GDPR riguarda titolari del trattamento (aziende, professionisti, enti). Come privato puoi comunque presentare reclamo o segnalazione se ritieni che il tuo provider email abbia mancanze nella protezione dei dati.

L'autenticazione a due fattori via SMS è ancora sicura?

È meglio di niente, ma è vulnerabile agli attacchi di SIM swap (dove i criminali convincono l'operatore a trasferire il tuo numero su un'altra SIM). Per account critici usa sempre app autenticatore o, meglio ancora, chiavi hardware come YubiKey. Le passkey biometriche stanno diventando lo standard più sicuro.

Cosa faccio se l'email rubata era collegata a SPID?

Contatta immediatamente il tuo Identity Provider SPID (Poste, Aruba, InfoCert, etc.) e richiedi la sospensione dell'identità digitale. Successivamente, dopo aver recuperato l'email e messo in sicurezza tutti i canali, potrai riattivare o creare una nuova identità SPID con credenziali diverse.

Conclusione

Il furto dell'account email è un'esperienza traumatica, ma con reazione rapida e metodo puoi limitare i danni e riprendere il controllo. Ricorda: la vera partita si gioca sulla prevenzione. Password uniche, autenticazione a due fattori robusta, attenzione al phishing e controlli periodici sono le abitudini che tengono lontani il 99% degli attaccanti.

Se questo articolo ti è stato utile, condividilo con amici e familiari: la sicurezza digitale è una responsabilità collettiva, e una singola persona informata può salvare molti altri dalle stesse minacce.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles