Cosa fare se vieni hackerato: una guida completa su come reagire e proteggerti

Ultimo aggiornamento: 1 marzo 2026
  • Rilevare rapidamente i segnali di un attacco informatico consente di limitare i danni ad account, dispositivi e dati personali.
  • È fondamentale disconnettersi, cambiare le password, abilitare l'autenticazione a due fattori ed eseguire la scansione dei dispositivi per individuare eventuali malware.
  • In caso di fughe di notizie o frodi, è necessario avvisare le banche e le aziende e utilizzare i canali ufficiali di sicurezza informatica.
  • La migliore difesa è la prevenzione attraverso buone pratiche digitali, formazione e strumenti di sicurezza.

sicurezza digitale dopo un hack

Quando ti accorgi che qualcosa di strano sta succedendo con i tuoi account o dispositivi, è facile farsi prendere dal panico. Tuttavia, ciò che fa davvero la differenza è agire rapidamente, con calma e seguendo una serie di passaggi chiari . In questa guida, imparerai come individuare un potenziale attacco hacker, cosa fare immediatamente, come recuperare gli account rubati, quali sono i rischi legali e finanziari e, soprattutto, come proteggerti affinché non accada di nuovo.

Segnali chiari che il tuo account o dispositivo è stato hackerato

Prima di iniziare a modificare freneticamente le impostazioni, è importante capire se si tratta effettivamente di un incidente di sicurezza o semplicemente di un problema tecnico; esistono diversi sintomi tipici che indicano che qualcuno ha avuto accesso ai vostri account o dispositivi senza autorizzazione.

Uno dei segnali d'allarme più comuni è la perdita di accesso alla posta elettronica, ai social media o all'online banking , e il fatto che la password utilizzata da tempo smetta di funzionare pur non essendo stata modificata. Se inoltre si ricevono messaggi che indicano che la sessione è stata avviata da un dispositivo o da una posizione sconosciuti, il sospetto aumenta.

È anche molto comune che amici, familiari o clienti ti segnalino di aver ricevuto email o messaggi strani dal tuo indirizzo o profilo: link sospetti , richieste di denaro, file che non hai inviato o testi che non corrispondono al tuo stile di scrittura.

A livello tecnico, il tuo computer o dispositivo mobile potrebbe iniziare a funzionare molto lentamente, bloccarsi, riavviarsi senza motivo o visualizzare finestre pop-up mai viste prima. Potresti persino notare applicazioni installate che non ricordi di aver scaricato.

Un altro segnale d'allarme è rappresentato da movimenti insoliti sui propri conti bancari o sui servizi di pagamento : addebiti sconosciuti, acquisti online non effettuati, nuovi indirizzi o modifiche ai metodi di pagamento salvati su piattaforme come Amazon, eBay o altri negozi.

Cosa fare immediatamente se sospetti di essere stato hackerato

Quando si rileva uno qualsiasi di questi sintomi, non è consigliabile rimanere inerti; le prime ore sono fondamentali per limitare i danni, bloccare l'accesso dell'aggressore e proteggere le informazioni sensibili.

1. Scollegare il dispositivo da Internet

Se il problema sembra riguardare il tuo computer, tablet o dispositivo mobile, la prima cosa da fare è disconnetterlo da Internet per bloccare l'attacco . Finché il dispositivo rimane connesso, l'aggressore può continuare a inviare dati, installare malware o controllarlo da remoto.

In pratica, puoi disattivare il Wi-Fi, disabilitare i dati mobili o attivare la modalità aereo se stai usando un telefono. Se sospetti che l'attacco stia interessando più dispositivi a casa o in ufficio, puoi anche spegnere il router per qualche minuto per guadagnare tempo e impedire che il problema si diffonda.

2. Cambia tutte le tue password da un computer sicuro

Il passo successivo, fondamentale, è aggiornare le password di tutti i tuoi account importanti (email, social media, online banking, archiviazione cloud, ecc.), ma sempre da un dispositivo di cui sei praticamente certo che non sia stato compromesso.

Le nuove password devono essere complesse, uniche e difficili da indovinare . Idealmente, dovrebbero combinare lettere maiuscole e minuscole, numeri e simboli, evitando nomi propri, date di nascita, parole del dizionario o informazioni reperibili sui profili dei social media.

Inoltre, è meglio non riutilizzare la stessa password per più servizi . Se un malintenzionato ne ruba una, il suo primo istinto sarà quello di provarla sugli altri tuoi account. Un gestore di password affidabile può aiutarti a generare e memorizzare password lunghe e univoche senza doverle imparare tutte a memoria.

Quando possibile, abilita l'autenticazione a due fattori (2FA) o l'autenticazione a più fattori per i tuoi servizi principali (Google, Apple, social media, servizi bancari, ecc.). In questo modo, anche se un hacker dovesse impossessarsi della tua password, avrebbe bisogno di un codice aggiuntivo inviato al tuo telefono o generato da un'app specifica, rendendo l'accesso non autorizzato molto più difficile.

Se non riesci più ad accedere al tuo account perché la password è stata modificata, dovresti utilizzare la funzione "Password dimenticata?" o "Recupera account" direttamente sulla piattaforma. Inoltre, controlla la tua casella di posta elettronica per eventuali notifiche di cambio password e prova a reimpostarla utilizzando il link fornito, verificando anche la cartella spam o posta indesiderata.

3. Controlla l'attività recente sui tuoi account

Una volta ripreso il controllo dei tuoi account, è il momento di esaminare attentamente cosa è successo durante l'attacco . Questo ti fornirà indizi sull'entità del problema e se i malintenzionati hanno ancora accesso.

Su servizi come Google, Microsoft o Facebook, puoi controllare i dispositivi connessi, le posizioni di accesso e l'attività recente . Se vedi dispositivi che non riconosci, aree geografiche insolite o orari impossibili, chiudi tutte le sessioni attive ed effettua il logout forzato su tutti i dispositivi, quindi cambia nuovamente la password se necessario.

Oltre a verificare le credenziali di accesso, è importante controllare la presenza di email o messaggi non inviati da voi , post insoliti, modifiche alle vostre informazioni personali, nuovi indirizzi email di recupero o numeri di telefono aggiunti senza la vostra autorizzazione. Qualsiasi modifica non riconosciuta deve essere corretta immediatamente.

  Vlookup in Excel: errori comuni e come risolverli

4. Esegui una scansione approfondita del tuo computer per rilevare eventuali malware

Molti attacchi informatici non si limitano a rubare le password; spesso lasciano "regali" nascosti sui dispositivi. Per questo motivo è fondamentale eseguire al più presto una scansione approfondita con un programma antivirus o antimalware affidabile.

Idealmente, dovresti utilizzare soluzioni note e altamente affidabili ed eseguire una scansione completa del sistema , non solo una rapida. Alcuni strumenti sono specializzati nel rilevamento di Trojan, keylogger (programmi che registrano ciò che digiti) o spyware che monitorano la tua attività.

Se, dopo aver pulito il dispositivo, continui a riscontrare comportamenti anomali, potresti valutare la possibilità di formattarlo e reinstallare il sistema operativo . Si tratta di una misura drastica, ma molto efficace quando non si ha la certezza di aver eliminato completamente la minaccia.

5. Informare la banca, il datore di lavoro e, se applicabile, le autorità

Quando l'incidente riguarda dati sensibili, in particolare dati finanziari o professionali, il semplice cambio di password non è sufficiente; è necessario notificare l'attacco informatico alle entità coinvolte al fine di contenere i potenziali danni.

Se hai il minimo sospetto che i tuoi conti bancari, le tue carte o i tuoi servizi di pagamento siano stati compromessi , contatta immediatamente la tua banca: controlla le transazioni recenti, richiedi un blocco temporaneo delle carte se necessario e, in caso di dubbi, chiedi nuove password o carte.

Se si utilizza un account aziendale o si impiegano apparecchiature aziendali, è fondamentale informare il reparto IT o il responsabile dei sistemi affinché possano adottare le misure tecniche appropriate: imporre il cambio della password, monitorare gli accessi, isolare le apparecchiature, ecc.

In situazioni in cui si verificano fughe di dati personali o si subiscono minacce, molestie o ricatti , è consigliabile segnalarlo e chiedere aiuto ai canali ufficiali di sicurezza informatica e, se la situazione è grave, alle forze dell'ordine.

In Spagna, l'Istituto Nazionale per la Sicurezza Informatica (INCIBE) offre un servizio chiamato "Aiuto per la Sicurezza Informatica ", gratuito, riservato e rivolto a cittadini, imprese, professionisti, minori e alle loro famiglie. Il servizio è disponibile tutti i giorni dell'anno, con orari prolungati, e fornisce supporto tecnico, legale e psicosociale a chiunque ne abbia bisogno.

Hacking dei cellulari: segnali d'allarme e come reagire

Il telefono è diventato il centro della nostra vita digitale: email, social media, online banking, autenticazione a due fattori e dati personali convergono tutti lì . Per questo, quando un criminale informatico riesce ad accedere al tuo smartphone, il rischio si moltiplica.

L'hacking dei telefoni cellulari può avvenire in diversi modi: dall'installazione di malware tramite app fraudolente, alle connessioni Wi-Fi non protette, fino al furto fisico del dispositivo e ai successivi attacchi brute force sul PIN o sulla password.

Uno dei primi segnali che qualcosa non va è che la batteria inizia a durare molto meno del solito, senza un motivo apparente . Molte app dannose consumano intensamente risorse, eseguendo processi in background che scaricano la batteria.

Un altro segnale è che il telefono funziona molto più lentamente, si blocca, si arresta in modo anomalo o si riavvia da solo . Se il processore è occupato a gestire le app dell'attaccante, le prestazioni generali peggiorano e compaiono queste anomalie.

Dovresti insospettirti anche se nel registro delle chiamate vedi messaggi SMS o chiamate che non hai effettuato . Alcuni Trojan SMS utilizzano il tuo numero per inviare messaggi a pagamento o per impersonarti ai tuoi contatti. Allo stesso modo, controlla i tuoi account online collegati al cellulare per individuare eventuali tentativi di accesso da fonti sconosciute.

Come rimuovere un hacker dal tuo smartphone

Se sospetti che il tuo telefono sia stato compromesso, il primo passo è installare un buon antivirus per dispositivi mobili ed eseguire una scansione completa . Per Android esistono soluzioni specifiche che, oltre a rimuovere il malware, consentono di bloccare l'accesso a determinate app con password aggiuntive.

Una volta rimosso il software dannoso, è il momento di rinnovare le password di tutti i principali account associati al telefono : email personali e professionali, ID Apple o account Google, online banking, social network e, cosa importantissima, il codice di sblocco del telefono.

Non dimenticare di controllare i servizi di acquisto e le app che memorizzano i dati della tua carta (negozi online, servizi di trasporto, abbonamenti, ecc.). Per alcune settimane, è consigliabile monitorare attentamente le transazioni bancarie per individuare eventuali addebiti insoliti.

Come recuperare un account hackerato passo dopo passo

Quando il problema riguarda un account specifico (e-mail, social network, servizio online), l'obiettivo è riottenere l'accesso il prima possibile e limitare i danni che l'attaccante potrebbe aver causato.

1. Cambia la tua password se riesci ancora ad accedere

Se hai ancora accesso normale, non ignorare il problema: cambia subito la password e attiva la verifica in due passaggi . In questo modo, anche se il cybercriminale dovesse avere la tua vecchia password, non riuscirà ad accedere.

2. Utilizzare l'email di recupero per annullare le modifiche

Se non riesci più ad accedere perché la tua password è stata modificata, controlla la casella di posta elettronica associata a quell'account e cerca eventuali messaggi che ti informano di una modifica della password o dei dati . In molti casi, queste email includono un link per annullare la modifica, qualora non fossi tu ad averla effettuata.

  Mitigazione personalizzata degli attacchi DDoS con protezione del flusso programmabile

Non dimenticare di controllare cartelle come spam, promozioni o elementi eliminati , poiché queste notifiche potrebbero essere state spostate lì. Se riesci ad annullare la modifica, accedi al tuo account e sostituiscila con una nuova password complessa e univoca.

3. Utilizzare i moduli di recupero della piattaforma

Se nessuna delle soluzioni precedenti funziona, dovrai utilizzare le opzioni di assistenza e recupero del servizio stesso . Quasi tutte le principali piattaforme offrono un sistema per verificare la tua identità e ripristinare il controllo del tuo account.

Di solito dovrai fornire informazioni che solo tu conosci : vecchie email inviate, contatti frequenti, date approssimative di creazione dell'account, codici di backup, documenti di identità, ecc. È un processo tedioso, ma è l'unico modo se l'attaccante ha cambiato l'indirizzo email di recupero e il numero di telefono associato.

4. Valutare la portata e gli altri rischi associati

Una volta recuperato l'account o confermato il furto, è il momento di analizzare i rischi aggiuntivi derivanti dall'attacco informatico . La domanda più urgente è se hai riutilizzato la stessa password su altri servizi; in tal caso, dovrai cambiarla anche lì, perché è molto probabile che siano state compromesse.

È inoltre opportuno valutare se l'indirizzo email associato a quell'account possa essere stato compromesso . Se non hai ricevuto le tipiche notifiche di cambio password, l'aggressore potrebbe aver avuto accesso alla tua email e averla cancellata. In tal caso, la sua protezione dovrebbe essere la tua priorità assoluta.

Non dimenticare di avvisare i tuoi contatti dell'accaduto, soprattutto se ha coinvolto social media, app di messaggistica o e-mail . È piuttosto comune che i criminali informatici cerchino di ingannare amici, familiari o clienti spacciandosi per te per inviare link dannosi, chiedere denaro o richiedere informazioni personali.

5. Cercare aiuto specializzato se la situazione è grave

Se non riesci a recuperare il tuo account, se subisci molestie, estorsioni, cyberbullismo o la diffusione di contenuti sensibili , o se l'impatto è molto grave, è consigliabile rivolgersi a servizi di assistenza professionale.

In Spagna, è possibile contattare la Cybersecurity Helpline dell'INCIBE , dove un team multidisciplinare fornirà consulenza su come procedere, quali prove conservare, quali opzioni legali sono disponibili e come proteggere i minori o le persone vulnerabili coinvolte. Nei casi più gravi, sarà inoltre importante denunciare l'accaduto alla Polizia Nazionale o alla Guardia Civil.

Conseguenze di un hack: economiche, legali e reputazionali

Un attacco informatico non è solo un problema tecnologico; può avere ripercussioni sulle finanze, sulla reputazione e, nel caso delle aziende, sulla responsabilità legale . Sia i singoli individui che le organizzazioni possono subire gravi conseguenze se non gestiscono correttamente questi incidenti.

A livello personale, il pericolo più evidente è la frode finanziaria tramite carte di credito o conti bancari , ma esistono anche rischi come il furto d'identità, l'accesso a foto o documenti riservati, o la pubblicazione di informazioni private che potrebbero danneggiare la tua vita lavorativa o familiare.

Quando un attacco colpisce un'azienda, la situazione si complica ulteriormente. Un attacco informatico può compromettere le informazioni di clienti, dipendenti e fornitori , paralizzare i servizi essenziali, danneggiare gravemente la reputazione del marchio e causare ingenti perdite finanziarie.

In Europa, e quindi anche in Spagna, le aziende sono legalmente obbligate a proteggere adeguatamente i dati personali che trattano . Qualora venga dimostrato che non hanno implementato le necessarie misure di sicurezza, possono incorrere in sanzioni significative da parte dell'autorità di controllo.

L'Agenzia spagnola per la protezione dei dati (AEPD) ha inflitto multe per diversi milioni di euro ad aziende per gravi violazioni della sicurezza che hanno esposto dati sensibili degli utenti. Oltre alla sanzione amministrativa, le persone colpite possono richiedere un risarcimento in sede civile se riescono a dimostrare di aver subito un danno a causa di una gestione inadeguata della sicurezza.

Se sei un utente vittima di una violazione dei dati aziendali, hai il diritto di essere informato su quali dati sono stati compromessi , di richiedere chiarimenti sulle misure adottate e, in caso di danni economici o personali, di presentare un reclamo direttamente all'azienda o all'Agenzia spagnola per la protezione dei dati (AEPD) con il supporto di un avvocato specializzato.

Prevenzione: come evitare di essere nuovamente hackerati

Oltre a reagire semplicemente a un incidente, ciò che è veramente efficace è ridurre al minimo le probabilità che i propri account o dispositivi vengano compromessi di nuovo . La prevenzione si basa su buone pratiche quotidiane e su determinati strumenti che devono essere configurati correttamente.

Una regola fondamentale è non cliccare mai su link sospetti né scaricare file da fonti dubbie . Molti attacchi iniziano con una semplice email di phishing che imita una banca, un social network o una piattaforma nota; diffidate sempre dei messaggi urgenti che richiedono informazioni personali o password.

È inoltre fondamentale mantenere aggiornati il ​​sistema operativo e tutte le applicazioni . Gli aggiornamenti non sono solo miglioramenti estetici; includono patch di sicurezza che correggono vulnerabilità di cui gli hacker sono già a conoscenza e che sfruttano attivamente.

Verifica regolarmente quali app, estensioni e servizi di terze parti hanno accesso ai tuoi account (ad esempio, le app collegate ai tuoi account Google, Facebook o Microsoft). Revoca le autorizzazioni per tutto ciò che non utilizzi o non riconosci ed evita di installare app da fonti dubbie o al di fuori degli store ufficiali.

Un'altra buona pratica è quella di utilizzare un gestore di password affidabile per generare e memorizzare password univoche , invece di salvarle nel browser o nelle note del telefono. Questo riduce il rischio che, se una password viene divulgata, anche tutti gli altri account vengano compromessi.

  VPN e siti web senza HTTPS: fino a che punto si estende la tua protezione?

Buone pratiche specifiche per proteggere il tuo telefono cellulare

Sui telefoni, è particolarmente importante non apportare modifiche di sistema non autorizzate (come alcune forme di "root" o "jailbreak") che vi privano delle patch di sicurezza e vi costringono a utilizzare store di app non ufficiali, molto più pericolosi.

Quando possibile, tenete sempre il telefono con voi ed evitate di lasciarlo incustodito . L'accesso fisico rimane uno dei modi più semplici per compromettere un dispositivo: un furto o un attimo di disattenzione possono essere sufficienti per installare malware o copiare dati.

Proteggi l'accesso al tuo dispositivo con un PIN o una password complessi e, se possibile, con la biometria (impronta digitale, riconoscimento facciale). Evita codici banali come 0000, 1234, date ovvie o sequenze troppo semplici e, se il dispositivo lo consente, utilizza password più lunghe.

Non è consigliabile memorizzare elenchi di password o dati altamente sensibili direttamente sul dispositivo in chiaro. È preferibile utilizzare applicazioni progettate per gestire le credenziali in forma crittografata , riducendo così l'impatto in caso di smarrimento o furto del dispositivo.

Cancellare regolarmente la cronologia di navigazione, i cookie e la cache può essere utile , soprattutto se si condivide il dispositivo o lo si utilizza in ambienti non sicuri. La cancellazione di questi dati riduce la quantità di informazioni che potrebbero essere utilizzate per creare un profilo utente o per attacchi mirati.

Ulteriori livelli di sicurezza: tracciamento, 2FA e VPN

Quando possibile, attiva un servizio che localizzi e cancelli da remoto i dispositivi smarriti . Sia Android che iOS offrono opzioni per localizzare il telefono su una mappa, farlo squillare, bloccarlo da remoto o cancellarne il contenuto se lo hai dato per perso.

L'autenticazione a due fattori è un altro strumento fondamentale: l'aggiunta di un secondo passaggio di verifica (codici per app, chiavi fisiche, dati biometrici) rende molto più difficile per un malintenzionato accedere al sistema, anche in caso di furto della password.

Tuttavia, si consiglia cautela nell'utilizzo della verifica tramite SMS o e-mail , poiché alcuni attacchi, come lo scambio di SIM o la compromissione della posta elettronica, possono intercettare questi codici. Quando possibile, è preferibile optare per app di autenticazione o chiavi di sicurezza fisiche.

Sulle reti Wi-Fi pubbliche o non affidabili, la cosa più saggia da fare è evitare di accedere a servizi sensibili senza una VPN . Una rete privata virtuale crittografa il traffico, rendendo difficile per gli altri utenti della stessa rete spiare i dati, rubare i cookie di sessione o intercettare le credenziali.

Sulle reti Wi-Fi pubbliche o inaffidabili, la cosa più saggia da fare è evitare di accedere a servizi sensibili senza una VPN.

Quale supporto e formazione puoi cercare dopo un hack?

Dopo un incidente del genere, oltre a recuperare i propri account, può essere un buon momento per migliorare le proprie competenze in materia di sicurezza informatica . Comprendere come funzionano gli attacchi, quali tecniche utilizzano i criminali informatici e quali abitudini riducono il rischio vi permetterà di navigare in modo più sicuro.

Esistono corsi, workshop e risorse formative rivolti a cittadini, professionisti e aziende che insegnano, in modo pratico, come identificare i segnali di hacking, reagire tempestivamente e configurare in modo sicuro dispositivi e piattaforme.

Per le organizzazioni, avere esperti di sicurezza informatica che verificano i sistemi , valutano i danni a seguito di incidenti, implementano misure preventive e forniscono consulenza legale in caso di violazione dei dati può fare la differenza tra un allarme controllato e una grave crisi.

Dal punto di vista dell'utente finale, conoscere i canali di supporto ufficiali, come i servizi nazionali di sicurezza informatica , i loro orari di apertura, i metodi di contatto e le tipologie di richieste che gestiscono, rappresenta un investimento di tempo prezioso in preparazione a futuri incidenti.

In definitiva, subire un attacco informatico è un'esperienza spiacevole, ma può anche rappresentare un punto di svolta per prendere sul serio la protezione della propria identità digitale, rivedere le proprie abitudini di sicurezza e rafforzare le difese tecniche e legali , riducendo al minimo le possibilità che un attacco simile vi colga di sorpresa in futuro.

Sicurezza online di base
Articolo correlato:
Guida di base alla sicurezza online per una navigazione sicura