Di solito non te ne accorgi tu. Te lo dice qualcun altro: un’amica che chiede “ma quel link me l’hai mandato davvero?”, un collega che risponde a un’email che non ricordi di aver scritto, un parente che ha ricevuto una richiesta di denaro con il tuo nome in cima.
Questo post raccoglie i segnali di messaggi non inviati da te: le tracce che indicano che la tua email, il tuo account di messaggistica o il tuo profilo social potrebbero essere usati da qualcun altro per scrivere ai tuoi contatti. Per ciascun segnale trovi cosa significa, dove si osserva e cosa fare quando lo incontri. Sono quelli che in ambito tecnico si chiamano indicatori di compromissione, o IOC (Indicators of Compromise).
È l’approfondimento diagnostico della raccomandazione controllare i messaggi inviati a tuo nome.
Cosa sono gli indicatori di compromissione dei messaggi
Un indicatore di compromissione è una traccia osservabile che suggerisce che qualcosa non è andato come doveva.
Nel caso dei messaggi inviati a tuo nome, i termini da conoscere sono quattro:
- dispositivo collegato: un computer, un browser o un tablet su cui il tuo account di messaggistica o di posta resta aperto, anche quando non lo stai usando;
- codice di verifica: il numero di poche cifre che un servizio ti manda via SMS o notifica per confermare che sei davvero tu a registrare o collegare l’account;
- regola di inoltro: un’impostazione della posta che copia o sposta automaticamente alcuni messaggi, ad esempio verso un altro indirizzo o nel cestino;
- spoofing (falsificazione del mittente): un messaggio che sembra partire da te, ma che in realtà è stato spedito da un altro indirizzo o da un altro account.
Un segnale non è una prova. È un invito a verificare: può avere una spiegazione innocua — un messaggio inviato di fretta e dimenticato, un’app autorizzata a scrivere per te — oppure indicare che qualcuno sta usando il tuo account. La prima domanda è sempre la stessa: il messaggio è partito dal tuo account, o qualcuno ha solo preso in prestito il tuo nome?
Perché contano di più quando a scrivere è il tuo account
Un messaggio sospetto da uno sconosciuto si riconosce con relativa facilità. Un messaggio sospetto da una persona di cui ti fidi no.
Chi usa il tuo account non cerca solo i tuoi dati: cerca la fiducia che i tuoi contatti hanno in te. Un link che arriva dal tuo numero viene aperto; una richiesta di aiuto firmata con il tuo nome viene presa sul serio.
E ogni contatto che cade può diventare il punto di partenza del giro successivo: più presto noti il segnale, più corta resta la catena. Cosa rischiano le persone che ricevono quei messaggi è spiegato nel post sui contatti truffati a tuo nome.
Indicatori tecnici
Sono quelli che i servizi registrano e mostrano nelle proprie impostazioni di sicurezza.
| Indicatore | Cosa significa | Perché è rilevante | Dove si osserva | Cosa fare |
|---|---|---|---|---|
| Messaggi nella cartella “inviati” che non ricordi | Dal tuo account di posta sono partite email che non hai scritto | È la conferma più diretta che l’account è stato usato, non solo imitato | Cartella “posta inviata”, a volte anche il cestino | Annota destinatari e orari, cambia la password, disconnetti le sessioni |
| Dispositivi collegati sconosciuti nell’app di messaggistica | Un browser o un computer che non riconosci ha accesso alle tue chat | Da lì si possono leggere e inviare messaggi in tempo reale, anche mentre usi il telefono | Sezione “dispositivi collegati” dell’app | Scollega il dispositivo, poi attiva la verifica in due passaggi dell’app |
| Regole di inoltro o filtri che non hai creato | La posta viene copiata altrove o alcuni messaggi finiscono nel cestino da soli | Serve a leggere le tue email di nascosto o a nascondere le risposte ai messaggi falsi | Impostazioni della posta: inoltro, filtri, regole | Elimina la regola, cambia la password, controlla le sessioni attive |
| App o servizi autorizzati a inviare per tuo conto | Un servizio esterno ha il permesso di scrivere o pubblicare a tuo nome | Può inviare messaggi senza conoscere la password | Sezione app collegate o autorizzazioni dell’account | Revoca le autorizzazioni che non riconosci |
| Accessi recenti da dispositivi o luoghi insoliti | L’account è stato aperto da un contesto che non è il tuo | È spesso il passo che precede l’invio dei messaggi | Cronologia degli accessi, notifiche di sicurezza | Verifica se eri tu; in caso contrario, cambia la password e disconnetti tutto |
Come funzionano i dispositivi collegati e quali strumenti offrono le app è spiegato nel post sui dispositivi collegati alle app di messaggistica. Per le app esterne autorizzate sui profili social c’è invece l’approfondimento sui segnali di app collegate sospette.
Segnali osservabili da te
Non richiedono di aprire nessun pannello: si notano nell’uso quotidiano, o parlando con le persone.
| Segnale | Cosa significa | Perché è rilevante | Come te ne accorgi | Cosa fare |
|---|---|---|---|---|
| Contatti che segnalano messaggi strani da te | Qualcuno ha ricevuto link, richieste o allegati con il tuo nome | È il segnale più comune e spesso il primo | Te lo dicono a voce, per telefono o in chat | Chiedi uno screenshot con mittente e orario: serve a capire da dove è partito |
| Risposte a messaggi che non hai mai scritto | Le persone rispondono a qualcosa che porta il tuo nome | In chat indica quasi sempre un invio reale; nella posta può dipendere anche dallo spoofing | Nella posta o nelle chat arrivano “ok, grazie”, “non si apre”, “quanto ti serve?” | Controlla inviati, cestino e regole di inoltro; poi metti in sicurezza l’account |
| Codici di verifica ricevuti senza averli richiesti | Qualcuno sta cercando di registrare o collegare il tuo account su un altro dispositivo | Chi ottiene quel codice può prendere il controllo dell’account | SMS o notifiche con un codice che non hai chiesto | Non condividerlo con nessuno, nemmeno con un contatto che te lo chiede |
| Richieste di “girare” un codice arrivato per errore | Un contatto ti chiede il codice che hai appena ricevuto | È il modo più diffuso per rubare un account di messaggistica, spesso usando un contatto già compromesso | Un messaggio da un amico, a volte urgente | Non inviarlo; chiama quel contatto con un altro canale per verificare |
| Improvvisa disconnessione dall’app di messaggistica | Il tuo account risulta attivo su un altro telefono | L’account potrebbe essere stato registrato altrove | L’app ti chiede di verificare di nuovo il numero | Riattiva l’account con il tuo numero e attiva subito la verifica in due passaggi |
| Chat lette, archiviate o eliminate che non ricordi | Qualcuno ha usato l’account cercando di non lasciare tracce | Chi scrive a tuo nome spesso cancella gli invii | Conversazioni già lette o mancanti | Controlla i dispositivi collegati, poi cambia le credenziali |
| Post, storie o messaggi privati apparsi sul tuo profilo social | Il profilo è stato usato per pubblicare o scrivere ai tuoi contatti | Raggiunge molte persone insieme, spesso con un link | Commenti, reazioni o notifiche su contenuti che non hai pubblicato | Elimina i contenuti, cambia la password, rivedi sessioni e app collegate |
Molti di questi segnali arrivano prima come notifica: se non l’hai ancora fatto, attivare gli avvisi di accesso agli account ti permette di saperlo nel momento in cui succede, e non giorni dopo.
Un esempio concreto
Sara lavora in un piccolo studio. Un martedì un cliente la chiama: “Ho aperto la fattura che mi hai mandato, ma il file non si vede”. Sara non ha mandato nessuna fattura.
Apre la cartella “inviati”: di quella fattura non c’è traccia. Pensa a qualcuno che ha falsificato il suo indirizzo, ed è una spiegazione possibile. Ma c’è un dettaglio che non torna: il cliente dice di averle già risposto via email due giorni prima, e quella risposta Sara non l’ha mai vista.
La trova nel cestino, insieme ad altre tre. Nelle impostazioni della posta c’è una regola, creata tre giorni prima, che sposta lì ogni messaggio con la parola “fattura”; tra gli accessi recenti, un browser che non ha mai usato.
Lo spoofing non crea regole nella tua casella. Il messaggio era partito davvero dal suo account: chi l’aveva inviato l’aveva cancellato e aveva nascosto le risposte. Il segnale decisivo non era la cartella “inviati” vuota, ma le risposte sparite.
Cosa controllare subito
Sulla posta elettronica
- cartella “inviati” e cestino, negli ultimi giorni;
- regole di inoltro, filtri e indirizzo di risposta (quello a cui tornano le risposte);
- accessi recenti e sessioni attive;
- app e servizi autorizzati a usare la casella.
Sulle app di messaggistica
- elenco dei dispositivi collegati;
- stato della verifica in due passaggi o del PIN dell’app;
- gruppi e conversazioni recenti che non riconosci, comprese le chat archiviate.
Sui profili social
- post, storie e messaggi privati degli ultimi giorni;
- sessioni attive e dispositivi;
- app collegate con permesso di pubblicare o scrivere.
Se trovi un indicatore sospetto
- Metti in sicurezza l’account da cui partono i messaggi. Cambia la password e disconnetti tutte le sessioni e i dispositivi collegati.
- Rimuovi quello che l’altro ha lasciato: regole di inoltro, filtri, app autorizzate, dispositivi collegati.
- Attiva la verifica in due passaggi, o l’autenticazione a più fattori (MFA), cioè un secondo controllo oltre alla password.
- Avvisa i contatti con un canale diverso: una telefonata o un messaggio da un altro account, dicendo di non aprire i link e di non inviare denaro o codici.
- Controlla gli altri account che condividono la stessa password o che si recuperano da quella casella.
La sequenza completa, con l’ordine corretto delle operazioni, è nel post cosa fare se il tuo account invia messaggi. Per i segnali più generali che riguardano qualunque account — accessi insoliti, reset non richiesti, password che non funzionano — c’è la guida ai segnali di account compromesso.
Cosa non è un indicatore
Distinguere evita due errori opposti: allarmarsi per nulla e abituarsi a ignorare i segnali veri.
| Situazione | Perché di solito non è un segnale del tuo account |
|---|---|
| Un’email “da te” il cui indirizzo reale è diverso | È spoofing: il nome visualizzato è il tuo, ma il messaggio non è partito dalla tua casella: di per sé non indica un accesso al tuo account |
| Un profilo social con la tua foto e il tuo nome, ma non tuo | È un profilo clone: qualcuno ha copiato ciò che è pubblico. Va segnalato alla piattaforma, ma non indica un accesso al tuo account |
| Un messaggio da un numero sconosciuto che dice di essere te | Chi scrive usa la tua identità, non il tuo account. Avvisa i contatti, ma non serve cambiare password |
| Notifiche di mancato recapito per email mai inviate | Spesso sono l’effetto dello spoofing: il messaggio falso, non consegnato, torna all’indirizzo che era stato imitato. Contano solo insieme ad altri segnali, come regole o accessi sconosciuti |
| Un codice di verifica arrivato mentre stavi accedendo tu | È il funzionamento normale del servizio, non un tentativo altrui |
Anche lo spoofing merita attenzione, perché i tuoi contatti possono cadere nella trappola. Ma la risposta è diversa: si avvisano le persone e si segnala il messaggio, senza rifare la sicurezza di un account intatto.
La regola pratica: un segnale isolato merita una verifica, due segnali insieme meritano un intervento.
Ogni quanto controllare
Non serve una routine impegnativa. Serve che esista.
| Frequenza | Cosa controllare |
|---|---|
| Quando un contatto ti segnala un messaggio strano | Mittente reale, cartella “inviati”, dispositivi collegati: è l’informazione più preziosa che riceverai |
| Quando ricevi un codice che non hai chiesto | Non condividerlo; controlla che la verifica in due passaggi dell’app sia attiva |
| Ogni mese | Dispositivi collegati alle app di messaggistica che usi di più |
| Ogni 2–3 mesi | Regole di inoltro, filtri e sessioni attive della posta principale; post e messaggi recenti sui social |
| Quando cambi telefono o computer | Scollega i vecchi dispositivi dalle app e disconnettiti dai servizi sul dispositivo che lasci |
Il controllo dei dispositivi collegati richiede meno di un minuto: conviene legarlo a qualcosa che fai già ogni mese.
Due avvertenze importanti
Una cartella “inviati” pulita non è una garanzia. Chi usa un account per mandare messaggi a tuo nome spesso li cancella subito dopo, e a volte prepara filtri per nascondere le risposte. Se trovi regole che non hai creato, risposte finite nel cestino o dispositivi sconosciuti, fidati di quei segnali più che della cartella vuota.
Un segnale non è una prova, e nemmeno una colpa. Molte segnalazioni si rivelano spoofing o profili clone, e il tuo account è intatto. Quando invece è stato davvero usato, di solito è il risultato di un inganno ben costruito — un codice chiesto da un “amico”, una pagina di accesso falsa — non di una distrazione. Verificare con calma è sempre la scelta giusta.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Saper distinguere un messaggio partito dal proprio account da uno che imita soltanto il mittente, e sapere dove guardare |
| Consapevolezza | Capire che un account che scrive a tuo nome mette in gioco soprattutto la fiducia dei tuoi contatti |
| Comportamento Sicuro | Prendere sul serio le segnalazioni dei contatti e controllare i dispositivi collegati con regolarità |
Livello di riferimento: FL2 — Iniziato. È il livello in cui si impara a riconoscere un segnale concreto e a compiere i primi controlli essenziali, sapendo quando serve un approfondimento.
Conclusione
I segnali di messaggi non inviati da te non servono a guardare con sospetto ogni notifica. Servono a sapere cosa fare quando qualcuno ti dice “mi hai scritto una cosa strana”, invece di rispondere “non ero io” e fermarsi lì.
Azione immediata consigliata. Apri l’app di messaggistica che usi di più e cerca la sezione dei dispositivi collegati. Se ce n’è uno che non riconosci, scollegalo: hai appena chiuso una porta aperta sulle tue conversazioni. Se è tutto in ordine, sai che quel controllo richiede un minuto e puoi ripeterlo il mese prossimo. Per capire a che punto sei anche sugli altri aspetti della tua sicurezza digitale, puoi fare l’autovalutazione della resilienza digitale.
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Come riconoscere il phishing costruito per convincere
- Disconnettersi dagli account: l’ultimo passo che conta
Contenuti collegati
- Controllare i messaggi inviati a tuo nome — la raccomandazione di riferimento
- Furto di account di messaggistica — gli attacchi che generano questi segnali
- Cosa fare se il tuo account invia messaggi — cosa fare, nell’ordine corretto
- Dispositivi collegati alle app di messaggistica — gli strumenti per vedere e scollegare gli accessi
- Rischi di un account usato per lo spam — cosa viene colpito quando un segnale si conferma
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



