ForHosting KIT · Verifiche e controlli

Rilevamento phishing

Il rilevamento phishing legge un’email, un SMS o il testo di una pagina e valuta se sta cercando di ingannarti per rubarti dati o denaro. Riconosce i segnali tipici della truffa — urgenza finta, mittente camuffato, link che non torna con il testo — e ti restituisce un giudizio con le ragioni, anche quando l’indirizzo non è ancora in nessuna lista nera.

● Betaper richiesta + per elemento$0.003
Usalo da WebAPIEmailApp prestoTelegram presto

Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.

I segnali che pesa

Il modello guarda il messaggio come lo leggerebbe un occhio esperto: il tono di urgenza (“il tuo conto sarà bloccato entro 24 ore”), la richiesta di credenziali o pagamenti, il mittente che imita un ente noto, il link il cui indirizzo reale non corrisponde al testo mostrato, gli errori che un ufficio vero non farebbe. Mette insieme questi indizi e stima quanto è probabile che si tratti di phishing, spiegandoti su cosa si è basato.

Perché serve anche quando l’URL sembra pulito

Le truffe più recenti usano domini appena registrati che nessuna lista nera ha ancora catalogato. Un controllo di reputazione dell’indirizzo, in quei casi, non trova nulla. Qui invece si analizza il contenuto: il messaggio può tradirsi da solo con il suo linguaggio e la sua struttura, indipendentemente dal fatto che il link sia già stato segnalato. È il livello di difesa che intercetta l’attacco nuovo.

Il phishing all’italiana

In Italia i travestimenti ricorrenti sono sempre gli stessi: il finto rimborso del 730 dall’Agenzia delle Entrate, l’INPS che chiede di “verificare l’IBAN”, Poste o la banca che segnalano un accesso sospetto, il corriere con il pacco in giacenza. Sono messaggi costruiti per sembrare istituzionali. Lo strumento è tarato per riconoscere questo tipo di esca, quello che davvero circola nelle caselle italiane.

In beta: come leggere l’esito

Lo strumento è in beta: dà un giudizio con livello di rischio e motivazioni, ma non è infallibile. Un messaggio legittimo scritto con toni allarmati può alzare il rischio, e viceversa. Usalo per farti un’idea informata, poi applica la regola d’oro: nessun ente serio ti chiede credenziali o pagamenti tramite un link in un messaggio non richiesto. Nel dubbio, apri il sito ufficiale digitando tu l’indirizzo.

Il finto rimborso dell’Agenzia

Giulia riceve una email: “Le spetta un rimborso di 348,50 €, clicchi qui per accreditarlo”. Incolla il testo nel KIT, che segnala rischio alto: urgenza, richiesta di dati bancari e un link che non porta a un dominio ufficiale. Cestinata.

Filtrare le segnalazioni dei dipendenti

In Rossi & Figli S.r.l. i dipendenti inoltrano al reparto IT le email sospette. Passarle al rilevamento phishing dà una prima classificazione del rischio, così chi risponde dà priorità ai casi davvero pericolosi.

SMS che imita la banca

Un messaggio avvisa di un “accesso non autorizzato” e invita ad accedere subito da un link. L’analisi del testo evidenzia il tono di paura e la richiesta di credenziali: i segnali classici di una truffa, anche se il dominio è nuovo di zecca.

In cosa è diverso dal controllo di sicurezza dell’URL?

Il controllo di sicurezza confronta il link con liste di siti già segnalati. Qui invece si analizza il contenuto del messaggio per capirne l’intenzione: così intercetti anche le truffe nuove, con domini che nessuna lista ha ancora catalogato.

Riconosce il phishing con nomi italiani come Agenzia delle Entrate o INPS?

Sì, è tarato proprio sui travestimenti più comuni in Italia: finti rimborsi del 730, richieste di verifica IBAN, avvisi da Poste o dalla banca, pacchi in giacenza. Sono le esche che circolano davvero nelle caselle italiane.

Quanto costa e come si paga?

È in beta e si paga a consumo: $0.003 a richiesta più $0.0135 per elemento analizzato, in dollari. Niente abbonamento, acquisto diretto con PayPal, WhatsApp o email. Ti prepariamo la fattura se la vuoi.

Il messaggio che incollo viene conservato?

No. Il testo viene elaborato per l’analisi e poi eliminato: non lo archiviamo né lo usiamo per altro. Trattandosi di uno strumento via API, il dato passa dai nostri server solo il tempo necessario a produrre il giudizio.

Se dà “rischio basso” posso fidarmi a occhi chiusi?

No. È un aiuto alla decisione, non una garanzia: lo strumento è in beta e può sbagliare in entrambi i sensi. Resta valida la regola di base — nessun ente chiede credenziali o pagamenti tramite un link non richiesto. Nel dubbio, apri il sito ufficiale digitando tu l’indirizzo.

Posso analizzare anche un SMS o un messaggio WhatsApp?

Sì. Basta incollare il testo, qualunque sia il canale di partenza: email, SMS, chat. Se il messaggio contiene un link, l’analisi tiene conto anche di quello.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/verify/phishing

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/verify/phishing \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.phishing",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.003
per elemento$0.0135

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.
422task_failedL'attività non è andata a buon fine: non ti viene addebitato nulla.

Leggi la documentazione completa del KIT →