Riconoscere le e-mail di phishing
Indice
I truffatori a volte inviano e-mail false fingendo di provenire da Change.org per rubare informazioni personali o diffondere malware. Questo articolo spiega come identificare le e-mail legittime di Change.org e proteggerti dai tentativi di phishing.
Come identificare le e-mail legittime di Change.org
Controlla l'indirizzo e-mail del mittente
Tutte le e-mail ufficiali di Change.org provengono da questi domini:
@change.org@m.change.org@f.change.org@a.change.org@t.change.org@e.change.org
I truffatori potrebbero usare indirizzi simili ma falsi, come:
-
change.org.mail.com(falso) -
change-org-support.com(falso)
Se un'e-mail proviene da un indirizzo sconosciuto o sospetto, non cliccare su nessun link e non aprire allegati.
Verifica i link prima di cliccarli
Le e-mail truffaldine contengono spesso link falsi che sembrano reali. Prima di cliccare su qualsiasi link in un'e-mail, passa il mouse sopra di esso per vedere dove porta effettivamente. Se l'URL di destinazione non termina con change.org, è probabile che si tratti di una truffa.
Riconosci cosa Change.org non chiede mai
Change.org non ti chiederà mai:
- La tua password
- I dati bancari
- Il numero della carta di credito
- Le risposte alle domande di sicurezza
Se un'e-mail richiede queste informazioni, si tratta di una truffa.
L'unica eccezione: se si verifica un problema con il pagamento della tua sottoscrizione a Change.org, Change.org potrebbe chiederti di aggiornare i tuoi dati di pagamento in modo sicuro tramite la piattaforma nelle Impostazioni account. Non ti verrà mai chiesto di fornire informazioni di pagamento tramite risposta e-mail.
Fai attenzione agli allegati e-mail
Change.org invia raramente e-mail con allegati. Se ricevi un'e-mail inaspettata con un allegato, non aprirlo a meno che tu non sia certo che sia sicuro.
Cerca errori di ortografia e grammatica
Le e-mail ufficiali di Change.org vengono attentamente verificate per individuare eventuali errori. Se un'e-mail contiene molti errori di ortografia o una grammatica scorretta, potrebbe essere falsa.
Nota sulle traduzioni: alcune e-mail automatiche in lingue diverse dall'inglese potrebbero contenere lievi errori di traduzione. Tuttavia, questo non significa che si tratti di tentativi di phishing.
Cosa fare se ricevi un'e-mail sospetta
Se non sei sicuro che un'e-mail sia autentica:
- Non cliccare su nessun link nell'e-mail
- Non aprire nessun allegato
- Non rispondere con informazioni personali
- Contatta direttamente il Support Team di Change.org per verificare se l'e-mail è legittima
Quando contatti il supporto di Change.org, includi:
- L'indirizzo e-mail del mittente
- L'oggetto dell'e-mail
- Una breve descrizione di cosa chiede l'e-mail
Domande frequenti
Cosa succede se non ho richiesto un reset della password ma ho ricevuto un'e-mail al riguardo?
Se ricevi un'e-mail di reset della password da Change.org che non hai richiesto, qualcuno ha probabilmente inserito il tuo indirizzo e-mail per errore quando tentava di reimpostare la propria password. Puoi ignorare l'e-mail tranquillamente. La tua password non cambierà a meno che tu non completi manualmente la procedura di reset della password cliccando sul link e creando una nuova password. Se ricevi più e-mail di reset della password che non hai richiesto, contatta il supporto.
Cosa devo fare se ho già cliccato su un link in un'e-mail di phishing?
Se hai cliccato su un link in un'e-mail sospetta:
- Cambia immediatamente la tua password di Change.org nelle Impostazioni account
- Controlla l'attività del tuo account per eventuali azioni non autorizzate
- Se hai fornito informazioni di pagamento, contatta la tua banca o la società della tua carta di credito
- Contatta il Support Team di Change.org per segnalare l'incidente