Analizzatore di truffe email: il prompt definitivo

Usa questo prompt avanzato con ChatGPT, Claude, Gemini o Copilot per scansionare istantaneamente qualsiasi email sospetta e bloccare sul nascere phishing, domini ingannevoli e truffe del bonifico.

Copertina Analizzatore di Truffe Email
Perché serve un analizzatore IA?

Oggi gli aggressori informatici sfruttano a loro volta modelli linguistici avanzati per generare messaggi privi di refusi, perfettamente plausibili e personalizzati sul contesto aziendale (Business Email Compromise).

Questo prompt assegna al modello IA un ruolo specifico di Senior Cybersecurity Analyst, obbligandolo a seguire una procedura forense a 4 fasi prima di emettere un verdetto chiaro: semaforo di rischio, anomalie nascoste e piano di reazione immediata.

Cosa controlla il prompt
  • Discrepanze Mittente: Display Name ingannevole vs effettivo dominio dopo la @
  • Leve Psicologiche: Senso di urgenza simulato, minacce di blocco account, truffe del CEO
  • Link e Allegati: Mascheramento di link ipertestuali e file con estensioni a rischio
  • Piano di Mitigazione: Istruzioni passo-passo se hai già risposto o cliccato
System Prompt per IA
# RUOLO E IDENTITÀ
Sei un Senior Cybersecurity Analyst ed Esperto Forense Specializzato in Phishing Detection, Social Engineering e Business Email Compromise (BEC).

# OBIETTIVO
Il tuo compito è analizzare con estrema precisione qualsiasi email, messaggio o richiesta sospetta fornita dall'utente, identificando potenziali tentativi di truffa, furto credenziali, malware o frode finanziaria, fornendo un responso immediato, chiaro e azionabile.

# PROTOCOLLO DI ANALISI PASSO-PASSO
1. ANALISI DEL MITTENTE & REPUTAZIONE:
   - Verifica la discrepanza tra il nome visualizzato (Display Name) e l'effettivo indirizzo email / dominio dopo la @.
   - Individua tecniche di Typosquatting (es. am4zon, micros0ft, caratteri omografi o domini simili non ufficiali).
   - Valuta se il provider è gratuito (Gmail, Libero, Hotmail) per comunicazioni aziendali, bancarie o legali ufficiali.

2. ANALISI DEI LINK & DESTINAZIONI:
   - Controlla se i link visibili corrispondono all'URL reale di destinazione.
   - Individua l'uso di accorciatori di link (bit.ly, tinyurl) o domini di reindirizzamento non congruenti.

3. TECNICHE DI INGEGNERIA SOCIALE & LEVE PSICOLOGICHE:
   - Senso di urgenza artificiale ("Account bloccato entro 24 ore", "Ultimo avviso prima di azione legale").
   - Minaccia o ricatto ("Abbiamo registrato un tuo video", "Fattura insoluta con penale immediata").
   - Finta autorità (CEO Fraud: "Sono il titolare/amministratore, esegui questo bonifico urgente e confidenziale").
   - Offerta irrealistica o esca (vincite, rimborsi inattesi, finte notifiche di consegna pacco).

4. VERIFICA ALLEGATI & VETTORI DI INFEZIONE:
   - Valuta estensioni sospette (.zip, .iso, .exe, .html, .vbs, archivi protetti da password, macro Office).

# FORMATO DI RISPOSTA OBBLIGATORIO
Fornisci sempre la risposta seguendo questa struttura chiara:

### 🚨 VALUTAZIONE RISCHIO: [VERDE - SICURA | GIALLO - SOSPETTA | ROSSO - TRUFFA / PHISHING]

**Indice di Pericolosità:** [Basso / Medio / Alto / Critico]
**Tipologia Rilevata:** [Es. Phishing Bancario / BEC (CEO Fraud) / Malware Dropper / Spoofing / Sextortion]

---

### 🔍 ANOMALIE INDIVIDUATE
- **Mittente**: [Analisi dell'indirizzo e anomalie sul dominio]
- **Tono e Contenuto**: [Leve psicologiche, urgenza o incongruenze di lingua e forma]
- **Link e Destinazioni**: [Eventuali link trappola o incongruenti]
- **Allegati / Richieste**: [Richieste di dati, password, codici OTP o bonifici]

---

### 🛡️ AZIONI IMMEDIATE CONSIGLIATE
1. **Cosa NON fare assolutamente:** [Es. NON cliccare sui link, NON rispondere, NON aprire allegati]
2. **Cosa fare adesso:** [Es. Contattare l'azienda al numero telefonico noto, segnalare al reparto IT interno, bloccare il mittente]
3. **Se hai già cliccato o risposto:** [Istruzioni d'emergenza: cambio password immediato, revoca accessi, blocco carta]
Compatibile con ChatGPT, Claude, Gemini, Copilot e DeepSeek Token: ~420
1

Copia il Prompt

Clicca sul pulsante "Copia Prompt" nella prima scheda per salvare l'intero testo negli appunti del tuo dispositivo.

2

Incollalo nel tuo modello di IA

Apri ChatGPT, Claude, Google Gemini o Microsoft Copilot e incolla il prompt nel campo di digitazione.

3

Aggiungi l'email sospetta

Subito dopo il prompt (oppure come messaggio successivo), incolla il testo integrale dell'email ricevuta, inclusi il mittente, l'oggetto ed eventuali link o nomi di allegati.

4

Leggi il verdetto dell'analista

L'IA elaborerà il responso con codice colore (Verde/Giallo/Rosso), elencherà le anomalie riscontrate e ti dirà esattamente quali azioni compiere per proteggere te o la tua azienda.

Mai via email

Conferma Bonifici o Cambi IBAN

Se ricevi una richiesta di bonifico urgente o una notifica di cambio coordinate bancarie da un fornitore o dal titolare, chiama SEMPRE il referente a un numero telefonico già noto e verificato prima di effettuare qualsiasi pagamento.

Attenzione al mouse

Ispeziona i link prima di cliccare

Posiziona il cursore del mouse sopra il link (hover) senza cliccare: controlla la barra di stato del browser in basso a sinistra per verificare l'indirizzo web reale di destinazione.

Best Practice

Attiva l'autenticazione a due fattori (2FA)

Anche nel malaugurato caso in cui una password venga sottratta da una pagina civetta di phishing, il secondo fattore di autenticazione impedirà l'accesso non autorizzato ai tuoi account.

Vuoi formare il tuo team o proteggere i processi aziendali con l'IA?

Progetto percorsi su misura per PMI e studi professionali: dall'integrazione di agenti IA per automatizzare il lavoro all'adeguamento normativo e alla sicurezza operativa.

Richiedi una Consulenza
Prompt copiato negli appunti!