Blog

Tips, guides, and privacy advice

← Back to Blog
Privacy e Sicurezza

Cosa succede davvero al tuo indirizzo email dopo una violazione dei dati

19 novembre 2025·8 min read

Adobe, LinkedIn, Yahoo, Facebook — aziende di cui ci fidavamo con i nostri dati hanno subito violazioni significative. In quasi tutti i casi, gli indirizzi email sono tra le prime cose rubate, perché sono la chiave maestra di tutto nella tua vita digitale: reimpostazioni password, autenticazione a due fattori, notifiche bancarie.

Puoi verificare se il tuo indirizzo è apparso in violazioni note usando Have I Been Pwned, lo strumento gratuito creato dal ricercatore di sicurezza Troy Hunt. Secondo Statista, circa il 45-50% di tutte le email inviate globalmente è spam.

La catena completa di attacchi dopo una violazione

Il danno di una violazione non avviene tutto in una volta. Entro ore o giorni, i dati rubati appaiono sui mercati del dark web. Il tuo indirizzo email — e possibilmente la tua password con hash — viene venduto in massa. Poi iniziano le campagne spam. Segue il credential stuffing: strumenti automatizzati provano la tua email e password rubata su centinaia di altri servizi. Il phishing mirato usa i dati della violazione per creare messaggi convincenti che fanno riferimento a informazioni reali su di te. La Electronic Frontier Foundation ha scritto ampiamente su come l'aggregazione di dati crea profili dettagliati degli individui.

Perché il tuo indirizzo email è così prezioso

Una carta di credito rubata può essere bloccata in minuti. Una password rubata può essere cambiata. Ma il tuo indirizzo email? È semi-permanente. Lo usi da anni, forse decenni. Decine di servizi sono registrati con esso. Il GDPR dà ai residenti UE il diritto di richiedere la cancellazione dei propri dati, ma non aiuta per i dati già venduti o copiati.

Il problema della superficie di attacco

Ogni servizio che ha il tuo vero indirizzo email è un potenziale punto di violazione. Usare un indirizzo email temporaneo per registrazioni non essenziali cambia fondamentalmente l'equazione. Se quel database venisse compromesso in seguito, il tuo vero indirizzo semplicemente non ci sarebbe.

Cosa fare se la tua email è stata violata

  1. Controlla esattamente quale violazione è coinvolta e quali dati erano inclusi
  2. Cambia immediatamente la password su quel servizio
  3. Controlla se hai riutilizzato quella password altrove — cambiala ovunque
  4. Attiva l'autenticazione a due fattori sugli account interessati
  5. Configura avvisi di violazione gratuiti su Have I Been Pwned
  6. Presta attenzione a email di phishing che fanno riferimento al servizio violato
Configura avvisi gratuiti su Have I Been Pwned. Sarai notificato immediatamente se la tua email appare in una futura violazione — così puoi agire prima che il danno si diffonda.

Costruire abitudini migliori

Ridurre la superficie di attacco del tuo indirizzo email è la misura preventiva più efficace. Il tuo vero indirizzo dovrebbe esistere solo presso i servizi di cui ti fidi davvero. Per tutto il resto, un indirizzo usa e getta mantiene il tuo vero indirizzo fuori dall'equazione. Servizi come Proton Mail o SimpleLogin possono aiutare.

Per interazioni davvero una tantum, un indirizzo temporaneo è la soluzione più pulita — nessuna configurazione richiesta, nessun account necessario, nessuna identità reale coinvolta.