Homepage di Proton

Perché vedo un nuovo avviso di sicurezza per il login?

Lettura
4 minuti
Categoria
Sessioni utente

Ogni volta che qualcuno accede al tuo account Proton utilizzando la password del tuo account, ti invieremo una notifica push di avviso di sicurezza sul tuo dispositivo mobile se hai installato l’app Proton Mail per iOS o Android. Questo è uno dei molteplici livelli di difesa che Proton utilizza per mantenere al sicuro il tuo account.

Nuovo avviso di accesso su Android
Nuovo avviso di accesso su Android
New login alert on Android
Nuovo avviso di accesso su iOS

Vedrai l’avviso ogni volta che viene effettuato un nuovo accesso utilizzando la tua password corretta, sebbene utilizziamo un sistema per limitare la frequenza delle notifiche se accedi più volte in successione.

Se hai abilitato l’autenticazione a due fattori (2FA), riceverai l’avviso anche se la 2FA non è riuscita ad autenticare l’accesso.

Le app mobili di Proton Mail mostrano la notifica quando viene effettuato un nuovo accesso e forniscono le seguenti informazioni:

Se l’accesso è stato effettuato da te, ignora semplicemente l’avviso.

Se non riconosci un accesso, disconnettiti da tutte le altre sessioni e cambia subito la tua password. Ti consigliamo di utilizzare un gestore di password per generare una password complessa e unica.

Per ricevere gli avvisi di sicurezza, devi aver installato l’app Proton Mail sul tuo dispositivo Android o iOS/iPadOS.

Gli avvisi vengono inviati in tempo reale e non vengono salvati nei log di accesso. Se i registri di autenticazione sono abilitati, puoi controllare gli accessi passati andando su Impostazioni → Tutte le impostazioni → Account → Sicurezza → Log di sicurezza.

Se preferisci, puoi disattivare i registri di autenticazione in modo che non vengano creati né archiviati log di accesso. In tal caso, potrai comunque controllare e revocare le sessioni attuali.

Da cosa mi protegge l’avviso di sicurezza?

Il tuo Account Proton è protetto dalla tua password. Se non hai abilitato la 2FA, chiunque conosca questa password ha pieno accesso al tuo Account Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Scopri come proteggere il tuo account con l’autenticazione a due fattori

Come può un malintenzionato conoscere la mia password?

Esistono diversi modi in cui i malintenzionati possono accedere alle tue password. I più comuni includono:

Violazioni dei dati

I database aziendali vengono violati continuamente, rivelando spesso i nomi utente e le password dei loro clienti. Questi database vengono poi venduti ad altri hacker o pubblicati su internet.

Se riutilizzi nomi utente e password su più siti web e i tuoi dati vengono esposti a causa di una violazione, i malintenzionati potranno accedere a tutti gli account protetti da quelle credenziali di accesso.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

Proton non archivia mai la tua password sui nostri server, quindi non c’è alcun pericolo che venga esposta in una violazione dei dati.

Phishing

Il phishing è una tecnica usata dai criminali per ottenere nomi utente, password e dettagli finanziari delle vittime. Solitamente consiste nell’invio di email non richieste, contraffatte per sembrare provenienti da un sito web legittimo (come una banca).

Se clicchi sul link fornito, sarai indirizzato a un sito web contraffatto e invitato a inserire le tue credenziali di accesso (o dettagli bancari, ecc.).

Nota che tutte le email legittime provenienti da Proton conterranno un badge Ufficiale. Se ricevi un’email che dichiara di provenire da Proton e non ha questo badge, si tratta probabilmente di un tentativo di phishing.

Scopri come prevenire gli attacchi di phishing

Keylogger

Un keylogger è un tipo di software dannoso che registra ogni tasto premuto sulla tastiera, inclusi i casi in cui digiti nomi utente e password, e invia tali informazioni a un malintenzionato.