Un’amica ti scrive: “Mi hai appena mandato un link strano, sei tu?”. Tu non hai scritto niente, eppure il messaggio è partito dal tuo account. Spesso la spiegazione è in un computer con una sessione aperta (un accesso rimasto attivo, che non chiede di nuovo la password), in un apparecchio collegato alla tua chat, in una regola dell’email che nessuno ricorda di aver creato.
I dispositivi collegati alle app di messaggistica permettono di usare la stessa conversazione su telefono, computer e tablet: una comodità che è anche il punto in cui un accesso altrui può restare in piedi senza farsi notare.
Questo post mette in fila le tecnologie per controllare chi può scrivere a tuo nome, con vantaggi e limiti reali, senza indicare prodotti. È il completamento tecnologico della raccomandazione su come controllare i messaggi inviati a tuo nome.
Come leggere questo elenco
Prima, il meccanismo. Nella maggior parte delle app di messaggistica l’account è legato a un numero di telefono e a un dispositivo principale, di solito lo smartphone. Gli altri apparecchi — la versione web nel browser, l’applicazione desktop, un tablet — si aggiungono come dispositivi collegati, in genere inquadrando con il telefono un codice QR mostrato sul nuovo schermo. Da quel momento riceve e invia messaggi come se fosse il telefono, spesso anche a telefono spento. Per email e social ogni accesso crea una sessione, e alcune impostazioni (regole di inoltro, app autorizzate) lavorano anche dopo che la sessione è chiusa.
Le tecnologie sono organizzate in quattro funzioni, le stesse usate nel post su cosa fare se il tuo account invia messaggi:
- prevenzione — evitare che qualcuno si colleghi al tuo posto;
- rilevazione — accorgersi che un apparecchio o una regola in più c’è già;
- risposta — chiudere gli accessi e riprendere il controllo;
- governance — mantenere l’ordine nel tempo, soprattutto quando i dispositivi sono condivisi.
Per ciascuna trovi il rischio che riduce, i vantaggi, i limiti onesti e la complessità d’uso.
1. Tecnologie di prevenzione
PIN di verifica in due passaggi
Un codice scelto da te che l’app di messaggistica chiede quando l’account viene registrato su un nuovo telefono, in aggiunta al codice ricevuto via SMS.
- Rischio ridotto: registrazione dell’account su un altro telefono da parte di chi ha ottenuto il codice di verifica.
- Vantaggi: il codice via SMS da solo non basta più; si attiva in un minuto; spesso si può associare un’email per recuperarlo.
- Limiti: se lo dimentichi senza un’email di recupero, la reinstallazione si complica; non protegge dai collegamenti tramite codice QR.
- Esempio d’uso: qualcuno si fa leggere da te, con una scusa, il codice appena arrivato; prova a usarlo, ma l’app gli chiede anche il PIN che conosci solo tu.
- Complessità: base.
Un secondo controllo oltre alla password, come un codice temporaneo o una conferma sul telefono.
- Rischio ridotto: accesso con una password rubata, indovinata o riutilizzata altrove.
- Vantaggi: ferma la maggior parte degli accessi anche quando la password è già nota. Per scegliere metodo e ordine degli account c’è la raccomandazione su come proteggere gli account con l’MFA.
- Limiti: non chiude le sessioni aperte prima della sua attivazione; richiede di custodire i codici di recupero; il metodo via SMS è il più fragile.
- Complessità: base.
Blocco dell’app e conferma per i nuovi collegamenti
Lo sblocco con impronta, volto o PIN richiesto per aprire l’app di messaggistica o per aggiungere un nuovo dispositivo collegato.
- Rischio ridotto: collegamento di un apparecchio estraneo mentre il telefono sbloccato è in mano ad altri.
- Vantaggi: solo tu puoi confermare un collegamento; protegge anche la lettura delle conversazioni.
- Limiti: non tutte le app lo offrono allo stesso modo; senza un blocco schermo solido la protezione si indebolisce.
- Complessità: base.
Backup delle chat cifrati
La copia delle conversazioni salvata nel cloud o sul computer, protetta con una cifratura end-to-end (solo chi ha la chiave può leggere i dati, nemmeno chi li conserva).
- Rischio ridotto: lettura dello storico da parte di chi entra nello spazio cloud del backup.
- Vantaggi: le chat restano protette anche fuori dall’app, e ripristinabili su un telefono nuovo.
- Limiti: spesso la cifratura va attivata a mano; se perdi la chiave, il backup non si recupera; protegge i messaggi passati, non quelli futuri.
- Complessità: base.
2. Tecnologie di rilevazione
Elenco dei dispositivi collegati e delle sessioni attive
La sezione delle impostazioni che mostra ogni apparecchio o browser con un accesso aperto.
- Rischio ridotto: apparecchi estranei che leggono e inviano messaggi in silenzio.
- Vantaggi: è il controllo più diretto; si consulta in un minuto; accanto a ogni voce c’è quasi sempre il comando per disconnetterla.
- Limiti: va aperto attivamente; i nomi dei dispositivi sono spesso generici e non sempre riconoscibili.
- Complessità: base.
Cronologia degli accessi
Il registro, disponibile per molti account email e social, degli accessi recenti: data, ora, tipo di dispositivo, posizione approssimativa.
- Rischio ridotto: accessi avvenuti e poi chiusi, che l’elenco delle sessioni attive non mostra più.
- Vantaggi: aiuta a ricostruire quando è iniziato un problema. Quali segnali cercare lo spiega il post sui segnali di account compromesso.
- Limiti: la posizione è indicativa, e reti mobili o VPN (servizi che fanno passare la connessione da un altro punto) la spostano; nelle app di messaggistica spesso manca.
- Complessità: base.
Avvisi di nuovo accesso e di nuovo dispositivo
Le notifiche automatiche che arrivano quando un nuovo dispositivo si collega o accede al tuo account.
- Rischio ridotto: collegamenti che passano inosservati per settimane.
- Vantaggi: ti avvisano senza che tu debba controllare nulla. Come attivarli e leggerli è il tema della raccomandazione sugli avvisi di accesso agli account.
- Limiti: arrivano dopo, non prima; se sono troppi si smette di leggerli; un avviso finto è un classico del phishing: verifica sempre dall’app, non dal link.
- Complessità: base.
Codici di verifica ricevuti senza averli chiesti
Il messaggio con un codice di registrazione o di accesso che arriva senza che tu abbia fatto nulla.
- Rischio ridotto: tentativi di registrare il tuo account altrove, prima che riescano.
- Vantaggi: è un segnale già attivo: qualcuno ha inserito il tuo numero da qualche parte.
- Limiti: non dice chi è stato. Quel codice non va mai letto o girato a nessuno, nemmeno a un contatto che dice di averlo ricevuto “per sbaglio”.
- Complessità: base.
3. Tecnologie di risposta
Disconnessione dei dispositivi collegati e delle sessioni
Il comando che chiude uno o tutti i dispositivi collegati e le sessioni aperte, dal pannello visto sopra.
- Rischio ridotto: accesso che continua dopo che hai notato il problema.
- Vantaggi: è immediata; un dispositivo scollegato deve ripetere l’abbinamento dal tuo telefono. Il gesto quotidiano è raccontato nella risorsa su come disconnettersi dagli account.
- Limiti: per email e social va fatta dopo il cambio della password, altrimenti chi la conosce rientra; chiude anche i tuoi apparecchi, che andranno ricollegati.
- Complessità: base.
Controllo delle regole di inoltro e dei filtri dell’email
Le impostazioni della casella che inoltrano automaticamente i messaggi a un altro indirizzo, o che spostano e cancellano certi messaggi appena arrivano.
- Rischio ridotto: copie mandate altrove e risposte dei contatti nascoste, anche dopo il cambio della password.
- Vantaggi: si controlla in pochi minuti; togliere una regola estranea chiude una perdita che nessun’altra misura vede.
- Limiti: le regole stanno in sezioni diverse (inoltro, filtri, risposte automatiche) e vanno guardate tutte.
- Esempio d’uso: trovi un filtro che manda nel cestino ogni email con la parola “strano”: spiega perché nessun contatto ti ha avvisato prima.
- Complessità: base.
Revoca delle app autorizzate
Il pannello che elenca le applicazioni a cui hai dato il permesso di leggere, inviare o gestire messaggi sul tuo account email o social.
- Rischio ridotto: servizi di terze parti che scrivono a tuo nome anche dopo il cambio della password, con un’autorizzazione separata.
- Vantaggi: ritira permessi dimenticati; è utile anche senza incidenti. I segnali di un’app che non dovrebbe esserci sono nel post sui segnali di app collegate sospette.
- Limiti: i nomi delle app non sempre sono chiari; va fatta con calma.
- Complessità: base.
Recupero dell’account e nuova registrazione
Le procedure ufficiali per rientrare in un account di cui hai perso il controllo.
- Rischio ridotto: perdita definitiva dell’account e dello storico.
- Vantaggi: esistono su tutti i servizi principali; registrare di nuovo il numero in genere fa uscire l’altro telefono che lo stava usando.
- Limiti: se l’altra persona ha impostato un PIN di verifica, possono servire giorni di attesa; va seguita solo dai canali ufficiali, non da link ricevuti.
- Complessità: variabile.
4. Tecnologie di governance
Sono rilevanti quando i dispositivi o gli account non sono solo tuoi: famiglia, piccolo studio, associazione, telefoni di lavoro.
Profili separati sui dispositivi condivisi
Account utente distinti sul computer di casa o dell’ufficio, ciascuno con la propria password.
- Rischio ridotto: chat ed email lasciate aperte e usate da chi siede dopo di te.
- Vantaggi: ognuno vede solo le proprie conversazioni; il profilo si blocca da solo.
- Limiti: richiede un minimo di configurazione e va spiegato a tutti.
- Complessità: base.
Scollegamento automatico dopo un periodo di inattività
L’impostazione che chiude da sola le sessioni e i dispositivi collegati inutilizzati da tempo.
- Rischio ridotto: vecchie sessioni dimenticate che restano aperte per mesi.
- Vantaggi: fa ordine senza doverci pensare.
- Limiti: non è disponibile ovunque; un apparecchio usato ogni giorno da qualcun altro non viene mai scollegato.
- Complessità: base.
Regole condivise per i numeri e gli account di lavoro
Poche regole scritte su chi collega dispositivi agli account usati con i clienti e chi custodisce il PIN.
- Rischio ridotto: dispositivi collegati di persone che non collaborano più.
- Vantaggi: chiarisce responsabilità e passaggi prima che servano.
- Limiti: una regola non applicata è peggio di nessuna regola; troppe regole spingono ad aggirarle.
- Complessità: intermedia.
Revisione periodica e consapevolezza condivisa
Un controllo breve e ricorrente di dispositivi, sessioni, regole di inoltro e app autorizzate, con la spiegazione del perché.
- Rischio ridotto: collegamenti che si accumulano nel tempo.
- Vantaggi: rende stabili tutte le altre tecnologie; è il pilastro su cui poggia il Framework Cyber Welfare.
- Limiti: richiede continuità; un controllo isolato ha effetto breve.
- Complessità: base.
Tabella comparativa
| Funzione | Tecnologia | Rischio ridotto | Vantaggio principale | Limite principale | Complessità |
|---|---|---|---|---|---|
| Prevenzione | PIN di verifica | Registrazione su un altro telefono | Il codice SMS da solo non basta | Va ricordato o recuperabile | Base |
| Prevenzione | MFA su email e social | Accesso con password rubata | Funziona anche a password nota | Non chiude sessioni già aperte | Base |
| Prevenzione | Blocco dell’app | Collegamenti rubati | Solo tu confermi | Dipende dal blocco schermo | Base |
| Prevenzione | Backup cifrati | Lettura dello storico nel cloud | Chat protette anche fuori dall’app | Chiave persa, backup perso | Base |
| Rilevazione | Elenco dispositivi e sessioni | Apparecchi estranei | Controllo diretto | Nomi generici | Base |
| Rilevazione | Cronologia degli accessi | Accessi già chiusi | Ricostruisce i tempi | Posizione approssimativa | Base |
| Rilevazione | Avvisi di nuovo accesso | Collegamenti inosservati | Arrivano senza cercarli | Imitati dal phishing | Base |
| Rilevazione | Codici non richiesti | Tentativi di registrazione | Segnale già attivo | Non dice chi è stato | Base |
| Risposta | Disconnessione | Accesso che continua | Immediata | Dopo il cambio password | Base |
| Risposta | Regole di inoltro e filtri | Copie e risposte nascoste | Chiude una perdita invisibile | Sezioni diverse da controllare | Base |
| Risposta | Revoca app autorizzate | Invii da servizi di terze parti | Ritira permessi dimenticati | Nomi poco chiari | Base |
| Risposta | Recupero dell’account | Perdita dell’account | Esiste ovunque | Tempi lunghi | Variabile |
| Governance | Profili separati | Sessioni aperte per tutti | Ognuno vede solo il suo | Serve configurazione | Base |
| Governance | Scollegamento automatico | Sessioni dimenticate | Ordine senza pensarci | Non ovunque disponibile | Base |
| Governance | Regole per account di lavoro | Dispositivi di ex collaboratori | Responsabilità chiare | Inefficaci se non applicate | Intermedia |
| Governance | Revisione periodica | Collegamenti accumulati | Rende stabile il resto | Serve continuità | Base |
Come scegliere
Se sei una persona singola. PIN di verifica sull’app di messaggistica, MFA su email e social, blocco dell’app se disponibile. Una volta al mese, un’occhiata ai dispositivi collegati.
Se aiuti un familiare. Aprite insieme dispositivi collegati e sessioni dell’email, togliete ciò che non riconoscete, impostate il PIN. Una regola semplice: i codici di verifica non si leggono a nessuno, nemmeno a un parente.
Se usi le app di messaggistica per lavoro. Tieni separati numero personale e di lavoro quando puoi; controlla i dispositivi collegati a ogni cambio di collaboratori e le regole di inoltro della casella usata con i clienti.
Una regola pratica. Nessuna tecnologia elimina il rischio da sola. La combinazione che dà il risultato migliore rispetto allo sforzo è PIN di verifica + MFA sull’email + un controllo mensile dei dispositivi collegati e delle regole di inoltro.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Sapere dove si trovano dispositivi collegati, sessioni, regole di inoltro e app autorizzate, e che cosa significa ogni voce |
| Consapevolezza | Riconoscere che un account vive su più apparecchi, e che un accesso può restare attivo dopo il cambio della password |
| Comportamento Sicuro | Controllare con regolarità i collegamenti, non solo quando un contatto segnala un messaggio strano |
Livello di riferimento: FL3 — Autonomo. È il livello in cui si conoscono i pannelli di controllo dei propri account abbastanza da usarli da soli, e da capire quale strumento serve in quale momento.
Conclusione
Un messaggio partito a tuo nome non è una colpa e raramente è un mistero: di solito c’è un dispositivo collegato, una sessione aperta o una regola in più, e ognuno si può vedere e chiudere. Se vuoi capire da dove partire, l’autovalutazione della resilienza digitale ti dà un riferimento.
Azione consigliata. Apri oggi l’elenco dei dispositivi collegati della tua app di messaggistica e le sessioni attive della tua email: scollega ciò che non riconosci e attiva il PIN di verifica, se non l’hai già fatto.
Contenuti collegati
- Controllare i messaggi inviati a tuo nome — la raccomandazione di riferimento
- Cosa fare se il tuo account invia messaggi — come mettere in pratica queste tecnologie, in ordine
- Furto di account di messaggistica — gli attacchi contro cui queste tecnologie sono progettate
- Segnali di messaggi non inviati da te — che cosa osservare quando qualcosa non torna
- Rischi di un account usato per lo spam — che cosa si mette in gioco quando qualcuno scrive al tuo posto
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Disconnettersi dagli account: l’ultimo passo che conta
- Autenticazione a più fattori: da quali account cominciare
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



