VirusTotal
Controlla URL e domini con molti motori di sicurezza: utile per un primo screening.
Strumenti & risorse
Qui trovi strumenti per verificare link e file, controllare data breach, capire privacy & tracking e consultare avvisi ufficiali. Usali come “secondo parere” prima di cliccare o scaricare.
Attenzione: molti servizi di analisi richiedono di caricare un URL o un file. Non caricare documenti personali (compiti, foto, documenti, password, chat). Se hai dubbi, chiedi prima.
Per capire “che cos’è davvero” un link, se un dominio è sospetto e se altri utenti lo hanno segnalato.
Controlla URL e domini con molti motori di sicurezza: utile per un primo screening.
Verifica se un sito risulta segnalato per malware o phishing secondo Safe Browsing.
“Visita” un sito in sandbox e mostra richieste, redirect, script e risorse caricate (molto didattico).
Scanner rapido: segnala indicatori di compromissione e blacklist note.
Database comunitario di phishing: confronta URL sospetti con segnalazioni esistenti.
Strumenti e pagine utili per controllare la rete, verificare porta aperte, capire se il router espone servizi su Internet e fare un check di base della sicurezza.
Testa dall’esterno alcune porte comuni e segnala se risultano aperte/chiuse/stealth. Utile per capire se qualcosa è esposto su Internet.
Verifica se una porta specifica è raggiungibile dall’esterno (es. 22, 80, 3389). Serve soprattutto se hai fatto port forwarding e vuoi controllare.
Motore di ricerca di dispositivi esposti su Internet. Puoi cercare il tuo IP pubblico (se sai cosa stai facendo) per capire se compare qualche servizio.
Controlla quali DNS vengono usati davvero dalla tua connessione (utile per capire configurazioni strane, VPN, DNS “imposti”).
Non è “sicurezza”, ma aiuta a capire se ci sono problemi di rete o saturazioni anomale. Utile come diagnostica di base.
Nota didattica: questi strumenti guardano “da fuori” (Internet) o danno segnali indiretti. La sicurezza vera del router si fa soprattutto con: password admin robusta, WPA2/WPA3, WPS OFF, firmware aggiornato, rete ospiti e niente port forwarding inutile.
Per controllare allegati e file “strani”. Se il file contiene dati personali: evita l’upload.
Carichi un file e ottieni risultati da più motori. Buono per un controllo veloce (non definitivo).
Sandbox: mostra comportamenti del file (processi, rete, modifiche) in modo leggibile.
Analisi file con più motori e report; utile anche per hash e indicatori.
Sandbox interattiva (più avanzata): ottima per capire cosa “prova a fare” un file.
Regola pratica: se un allegato arriva “urgente” e ti chiede macro/permessi strani, trattalo come sospetto e verifica prima.
L’obiettivo non è “password complicate”, ma password uniche e lunghe. Qui trovi strumenti affidabili per generare password e passphrase e verificarne la robustezza senza esporre dati.
Generatore di password online di un password manager noto. Utile per creare stringhe lunghe e casuali. (Meglio ancora: usare il generatore dentro l’app del password manager.)
Generatore con opzioni chiare (lunghezza, caratteri). Buono per capire perché “più lungo” batte “più strano”.
Genera passphrase (parole casuali). Ideale per password facili da ricordare ma molto robuste se lunghe.
Tabella/visualizzazione che mostra tempi di brute force stimati: utile per collegare la sicurezza alla matematica (spazio \(a^L\), crescita esponenziale).
Regola d’oro: non “inventare” password a mano. Usa password manager + password uniche + 2FA.
Attenzione: evita siti che ti chiedono di incollare la password reale per “valutarla”.
Se proprio vuoi testare, fallo con una password finta simile come struttura, non quella vera.
Per scoprire se una mail è finita in un data breach e capire perché servono password uniche e 2FA.
Controlla se la tua email compare in violazioni note. Utile per decidere reset password e 2FA.
Verifica presenza in breach e propone consigli pratici per migliorare la sicurezza degli account.
Controlla se una password (o hash) è già comparsa in leak. Non inserire password reali in chiaro.
Se risulti in un breach: cambia password (unica), attiva 2FA e revoca le sessioni su tutti i dispositivi.
Strumenti per capire quanta traccia lasci online (tracker, fingerprinting) e come ridurla.
Misura tracker e fingerprinting del tuo browser: ottimo per una demo in classe.
Valuta quanto il tuo browser è “unico” (quindi tracciabile) in base alla configurazione.
Consigli pratici e strumenti (browser, estensioni, impostazioni) per ridurre il tracciamento.
Servono per ridurre spam e tracciamento quando ti iscrivi a servizi “una tantum”. Preferisci alias (che controlli tu) rispetto alle “mail pubbliche” temporanee, quando possibile.
Crea alias tipo qualcosa@alias che inoltrano alla tua mail vera. Puoi disattivarli quando vuoi. Ottimo per capire “chi ha venduto” l’indirizzo.
Alternativa per creare alias e inoltro. Utile per registrazioni e newsletter senza esporre la mail principale.
Casella temporanea per ricevere un OTP di registrazione. Comoda ma non adatta a servizi importanti: spesso è pubblica e non garantisce privacy.
Casella che dura pochi minuti: utile per conferme “al volo”. Non usarla per recupero password o dati sensibili.
Inbox senza password (spesso pubblica): utile solo per test e roba non sensibile. Chiunque può leggere se indovina il nome.
Quando usarle: iscrizioni una-tantum, download, coupon, servizi non critici.
Quando NON usarle: banca, scuola, social principali, cloud, recupero password, qualsiasi cosa “seria”.
Per queste: mail vera + 2FA + alias controllati (SimpleLogin/addy) se vuoi privacy.
Una VPN cifra il traffico (utile su Wi-Fi pubblici) e nasconde il tuo IP ai siti che visiti. Non ti protegge da phishing se inserisci tu i codici su un sito falso: la regola resta “controllo + attenzione”.
Opzione “privacy-first” con piano gratuito. Buona per proteggere traffico su reti non fidate.
Sito ufficialePiano gratuito con banda mensile e app complete. Utile per uso occasionale (scuola/viaggi).
Sito ufficialePiano gratuito con limite mensile: adatto per test o emergenza su reti pubbliche.
Support ufficialeLa VPN protegge la connessione, non le tue scelte. Se un sito è falso o un DM è una truffa, la VPN non “annulla” la truffa: serve controllo del dominio, 2FA e abitudini corrette.
Educazione digitaleStrumenti e guide “ufficiali” per fare backup automatici. Regola d’oro: se non sai ripristinare, non è un backup.
Guida per attivare backup automatici su Android (dati dispositivo e impostazioni).
Guida ufficialeImposta backup su iCloud: utile in caso di furto/rottura/cambio telefono.
Guida AppleBackup continuo di file/cartelle su disco esterno o rete. Ripristino versioni precedenti.
Guida MicrosoftBackup automatico del Mac su disco esterno. Soluzione semplice e robusta.
Guida AppleUna volta al mese prova a ripristinare 1 file: serve per scoprire subito errori, permessi e “buchi” di backup.
VerificaBloccare app e dati sensibili sul telefono: utile se qualcuno prende il device sbloccato o se lo lasci incustodito. Preferisci funzioni integrate (quando ci sono) e PIN/biometria robusti.
Fissa un’app in primo piano: per uscire serve PIN/biometria. Perfetto quando presti il telefono “solo per una cosa”.
Funzione di sistemaSpazio protetto per app e file separati, con accesso dedicato e possibilità di nascondere l’icona.
Knox / integratoBlocco accesso a specifiche app con PIN/biometria (extra layer oltre al lockscreen).
Suite sicurezzaApp “App Lock” per proteggere app selezionate. Prima di installare: leggi permessi e recensioni.
Play StoreFonti “istituzionali” per avvisi, incidenti e cultura della sicurezza.
Risorse e comunicazioni su minacce e incidenti in Italia (utile per esempi reali).
Agenzia UE: report, campagne di cyber hygiene e materiali informativi.
Consigli pratici e alert: spesso schede chiare su phishing, ransomware, account security.
Portale informativo su truffe e sicurezza online, con indicazioni per segnalazioni (Italia).
Materiali “di base” per capire i concetti senza tecnicismi inutili.
Le principali categorie di rischi nelle applicazioni web (per capire “dove si rompe” un sito).
Metodo: Identify, Protect, Detect, Respond, Recover. Ottimo per ragionare in modo ordinato.
Consigli pratici di igiene digitale scritti in modo molto chiaro.