
Molte persone rivelano online più di quanto si rendano conto, spesso senza pensarci due volte. Ogni elemento, preso singolarmente, sembra innocuo: un post di auguri, una foto con un cartello di una strada sullo sfondo, un quiz sul primo animale domestico che hai compilato perché un amico ti ha taggato.
Messi insieme, però, tutti questi frammenti formano un profilo sufficientemente completo perché qualcuno possa impersonarti, rintracciarti o rispondere alle domande di recupero dei tuoi account. Questo articolo spiega a cosa serve quel profilo, quali informazioni comportano il rischio maggiore e come ridurre l'esposizione già pubblicata.
Quello che c'è da sapere:
- Dettagli apparentemente innocui, presi singolarmente, si combinano in un profilo che può servire per impersonarti o localizzarti.
- Gli aggressori spesso non devono violare un account quando le informazioni sono già pubbliche.
- Le risposte alle domande di sicurezza sono credenziali, anche quando un quiz le fa sembrare trivia.
- Foto e brevi registrazioni vocali possono rivelare posizione, routine e materiale sufficiente per il cloning vocale.
- Il testo inserito in chatbot AI può essere conservato o revisionato, a seconda del servizio.
- Ridurre l'esposizione anche in ritardo diminuisce comunque i danni, quindi una pulizia postuma è utile.
In che modo la condivisione eccessiva online crea rischi sui dati personali?
La condivisione eccessiva (oversharing) crea rischi per i dati personali perché dettagli che presi singolarmente appaiono innocui si combinano, attraverso account diversi, in un profilo completo abbastanza da impersonarti, localizzarti o manipolarti. Scraper e broker di dati assemblano questi elementi senza che tu lo sappia.

Spesso il rischio maggiore non deriva da un singolo post ma dalla combinazione: il nome della scuola nella bio, la città natale in un commento del 2019, il nome del partner nella didascalia di una foto di un mese fa. I scraper possono raccogliere automaticamente informazioni pubbliche, i broker di dati possono aggregare e vendere dati personali provenienti da più fonti, e i motori di ricerca rendono più facile trovare informazioni accessibili pubblicamente.
Con una tecnica nota come social engineering, i truffatori usano questi dettagli per rendere credibile un messaggio falso. Un'email che cita il tuo recente viaggio e la scuola di tuo figlio sembra legittima perché i dettagli corrispondono. Ma tutto ciò dimostra solo che chi la invia ha raccolto informazioni su di te.
Per questo motivo la sicurezza degli account da sola non basta. Una password forte protegge l'accesso, ma non elimina ciò che hai già reso pubblico, come la tua data di nascita o il nome del tuo animale domestico inserito in un quiz sui social.
Condivisione di informazioni personali online: quali dettagli rappresentano il rischio maggiore?
Puoi condividere quasi qualsiasi dettaglio in sicurezza nel contesto giusto, ma il rischio aumenta in base al pubblico, alla durata della visibilità del post e a quali altre informazioni su di te sono già pubbliche.

Dati identificativi: nome completo, data di nascita e nomi di familiari
Il tuo nome completo e la data di nascita sono i primi campi nei moduli di verifica, ed è per questo che sono le prime informazioni che un truffatore verifica quando tenta un furto d'identità. Un post di auguri pubblico consegna la data esatta del compleanno, e un commento come “auguri mamma per i 60” consegna anche l'anno.
I nomi dei familiari sono importanti per un altro motivo. Un truffatore che conosce il tuo nome e quello di tua sorella può scriverle da un nuovo numero, fingere di essere te e chiedere denaro prima che lei controlli. Ha preso il suo nome da una foto in cui l'hai taggata, e il tentativo arriva direttamente sul suo telefono, quindi lo scopri solo se te lo segnala.
Post su compleanni e anniversari possono rimanere ricercabili o visibili per anni, creando un archivio duraturo di informazioni che al momento della pubblicazione sembravano insignificanti. Quel contenuto che hai messo online anni fa continua a funzionare per chi lo cerca.
Nascondi la tua data di nascita su ogni profilo che offre l'opzione, poi visualizza i tuoi profili da utente non loggato per vedere cosa può leggere uno sconosciuto.
Contatti: numero di telefono e indirizzo email
Il tuo numero di telefono può essere un metodo di recupero e autenticazione importante per molti account online. Reimpostazioni di password, codici monouso e controlli d'identità possono dipendere da esso. Per questo lo SIM swapping prende di mira il numero e non il dispositivo. Un aggressore che controlla il tuo numero può lavorare sugli account uno alla volta.
Se pubblicizzi il tuo numero, finisce negli elenchi di spam, è usato in chiamate e messaggi di phishing, e viene inserito nei siti di ricerca persone per vedere cos'altro è collegato. Lo stesso vale per gli indirizzi email: un'email esposta aiuta i truffatori a identificare altri account e servizi collegati a te, soprattutto se combinata con informazioni da violazioni di dati e altre fonti pubbliche.
Usa un indirizzo email separato per annunci pubblici, inserzioni di mercato e iscrizioni in cui non ti fidi. Impiega l'indirizzo principale solo per account importanti e verifica se è comparso in una violazione nota.
Posizione: indirizzo di casa, geotag e check-in in tempo reale
Dove sei stato permette a uno sconosciuto di costruire un profilo delle tue abitudini. Condividere la tua posizione in tempo reale può creare rischi fisici e per la privacy, da visite indesiderate al doxing. Il geotag è la fonte più ovvia, e su molte piattaforme è un'impostazione unica. Più difficile da controllare è il fatto che i metadati delle foto possono contenere coordinate se la piattaforma non le rimuove all'upload, e un edificio riconoscibile alle tue spalle, il logo di una scuola su una divisa o una palestra taggata tre volte alla settimana possono restringere rapidamente il raggio di ricerca.
Una foto dall'area lounge dell'aeroporto comunica a chi la vede che la tua casa è vuota, e più o meno per quanto tempo. Disattiva il tag della posizione per impostazione predefinita e posta le foto di viaggio quando sei tornato.
Documenti e identificazione
Le foto di documenti sono tra le cose più dannose da pubblicare per errore. Passaporti, patenti, documenti d'identità, carte ID, carte d'imbarco e biglietti possono esporre identificativi sensibili, numeri di documento, riferimenti di prenotazione o codici a barre utili ai criminali.
Le carte d'imbarco sono un esempio comune: è il codice a barre il problema. Quel codice contiene un riferimento di prenotazione, e quel riferimento può bastare per recuperare la tua prenotazione, vedere il record passeggero, cambiare un posto o cancellare un volo. A seconda della compagnia aerea e del sistema di prenotazione, un riferimento di prenotazione unito ad altri dettagli del passeggero può permettere a qualcuno di accedere o modificare parti di una prenotazione. Dettagli di ID esposti possono inoltre essere utili per frodi d'identità, impersonamenti o tentativi di superare controlli di identità.
Sfocare o coprire parzialmente i dettagli sensibili potrebbe non proteggerli in modo affidabile. A seconda di come un'immagine viene modificata, informazioni possono rimanere visibili o recuperabili, mentre altri dati identificativi possono restare esposti.
Se devi condividere un'immagine, ritaglia le informazioni sensibili invece di limitarci a sfocarle. Quando possibile, non pubblicare documenti di identità. Invia tali documenti solo tramite un canale che il destinatario ha confermato, e se ricevi una richiesta inattesa per un documento interrompi la conversazione e contatta l'organizzazione usando un numero che recuperi autonomamente.
Foto, video e registrazioni vocali
Ogni foto contiene più del soggetto principale. Lo sfondo può mostrare la tua strada, la tua auto, la disposizione della casa e la marca del portatile sulla scrivania. Se pubblichi abbastanza immagini, lo schema rivela la tua routine, che un truffatore può usare contro di te.
Voce e video aggiungono un problema diverso. Brevi clip possono fornire materiale sufficiente per imitare il tuo modo di parlare, e il cloning vocale è già emerso in telefonate urgenti ai parenti per chiedere denaro. Pochi secondi di un video di compleanno sono un campione piccolo, ma talvolta sufficiente.
Sharenting, l'abitudine di pubblicare regolarmente informazioni sui propri figli, va oltre la sicurezza: costruisce ai bambini un registro pubblico che non hanno scelto, e divise, nomi delle classi e punti di raccolta spesso compaiono nello stesso fotogramma del minore. Anche gli altri genitori e i parenti nelle tue foto sono interessati da quel registro, e solitamente non vengono consultati.
Limita chi può vedere le foto della tua famiglia e attiva i controlli di tag che ti permettono di revisionare una foto prima che appaia sul tuo profilo.
Dettagli finanziari e acquisti
Uno screenshot di un bonifico rivela più della somma: mostra le ultime cifre di un conto, un saldo, il nome di un esercente e l'app con cui esegui l'operazione. Quest'ultimo dettaglio è il più rilevante, perché indica al truffatore quale brand imitare quando ti chiamerà. Segni evidenti di ricchezza possono anche renderti un bersaglio più appetibile per certi tipi di truffa. Pubblicare una nuova auto o una seconda proprietà, ad esempio, può rivelare più della tua situazione finanziaria di quanto intendevi.
Altri dettagli finanziari trapelano senza che tu pubblichi nulla. A seconda del servizio e delle impostazioni di privacy, liste dei desideri, profili di pagamento e pagine di raccolta fondi possono esporre informazioni identificative o di contatto. Un handle di pagamento può trasformare il tuo nome visualizzato nel nome legale, e una pagina di raccolta fondi mette il tuo nome legale accanto alla ragione per cui chiedi soldi. Tra i due, un truffatore ha un modo per contattarti e una storia in cui già credere.
Tieni l'attività finanziaria fuori dai post pubblici e rivedi le impostazioni di privacy in tutte le app di pagamento che usi. Controlla chi può vedere il tuo profilo e le attività di transazione, poiché le opzioni di privacy e i valori predefiniti variano tra i servizi.
Risposte alle domande di sicurezza
Le risposte alle domande di sicurezza sono credenziali che sembrano trivia, per questo nessuno protegge il nome del primo animale domestico come protegge una password.
Quiz e giochi di tag si sovrappongono perfettamente alle domande di recupero standard: prima auto, prima scuola, la via in cui sei cresciuto, il cognome da nubile della madre. Un post nostalgico sul tuo primo concerto è innocuo da solo, ma combinato con un compleanno pubblico e la città natale nella bio diventa parte di una chiave di risposta.
Quando possibile, scegli metodi di recupero e autenticazione più robusti al posto delle domande di sicurezza. Se un servizio richiede domande di sicurezza, usa risposte che non possono essere trovate con informazioni pubbliche e custodiscile in modo sicuro in un gestore di password. Inoltre, attiva l'autenticazione a più fattori (MFA) ovunque il servizio lo offra, per ridurre il peso delle domande quando resti bloccato fuori da un account.
Informazioni condivise con i chatbot e gli assistenti AI
AI strumenti sembrano privati perché appaiono come una conversazione uno a uno, senza pubblico né pulsante di pubblicazione, ma il testo che digiti non resta sempre solo tra te e lo schermo. A seconda del servizio e delle impostazioni, le conversazioni possono essere conservate, lette da revisori per controllare la qualità o usate per addestrare la versione successiva del modello. I controlli variano da prodotto a prodotto, e il valore predefinito non è sempre la privacy.
Quello che condividi con questi strumenti è spesso sensibile: sintomi di salute e date, documenti finanziari caricati per un riepilogo, contratti di lavoro o messaggi di altre persone che non hanno acconsentito alla condivisione.
Il modo in cui i servizi AI gestiscono le tue informazioni può variare per prodotto, tipo di account e impostazioni. Alcuni servizi aziendali o per il posto di lavoro possono offrire conservazione, privacy o controlli di training diversi dalle versioni consumer, quindi controlla termini e impostazioni prima di condividere informazioni sensibili.
Controlla le opzioni di conservazione e addestramento in ogni strumento che usi e rimuovi nomi, numeri di conto, indirizzi e altri dettagli identificativi prima di condividere informazioni sensibili.
Come capire se stai condividendo troppo sui social media?
Postare troppo sui social non è di solito intenzionale, e per questo un audit funziona meglio che cercare di ricordare. Servono circa dieci minuti per account e non servono strumenti particolari.

- Cerca il tuo nome. Usa una finestra di navigazione privata e cerca il tuo nome, poi il tuo nome con la città e il tuo nome con il datore di lavoro.
- Controlla le impostazioni del pubblico, piattaforma per piattaforma. Su Facebook, rivedi i post vecchi oltre alle impostazioni correnti e usa i controlli disponibili per limitare il pubblico dei contenuti passati dove necessario.
- Rivedi contenuti taggati e archiviati. I post di altre persone su di te seguono le loro impostazioni di privacy, non le tue, quindi una foto in cui sei taggato può essere pubblica anche se il tuo profilo non lo è.
- Audit delle app collegate. Servizi che hai autorizzato anni fa possono ancora leggere il tuo profilo, la lista amici e, in alcuni casi, i tuoi post.
- Testa un post prima di pubblicarlo. Chiediti chi può vederlo, per quanto tempo resterà visibile e cosa rivela in confronto a quanto è già pubblico su di te.
È normale trovare informazioni su te stesso a questo punto. Molte di esse possono essere vecchie e restano comunque rimuovibili o restringibili.
Come smettere di condividere troppe informazioni personali online?
Smetti di condividere informazioni personali bloccando prima ogni account e poi ampliando la visibilità solo dove è necessario. Pulire in seguito è possibile, ma funziona meno bene che non pubblicare quel contenuto fin dall'inizio.
- Inizia privato per impostazione predefinita. Nuovi account, nuovi post e nuovi album partono con visibilità ristretta e allarghi il pubblico solo se c'è un motivo.
- Separa la tua identità pubblica da quella privata. Tieni un profilo per il lavoro e per gli sconosciuti, un altro per le persone che conosci, e scrivi il profilo pubblico per il pubblico che effettivamente ha.
- Disattiva posizione e metadati alla sorgente. Disabilita il geotag nell'app fotocamera e nell'app social, invece di affidarti a te per rimuoverlo post per post.
- Riduci le autorizzazioni delle app. Rimuovi le autorizzazioni che non usi più e rifiuta l'accesso alla rubrica a meno che una funzione non ne abbia veramente bisogno.
- Crea l'abitudine della pausa. Prima di pubblicare qualcosa che riguarda posizione, documenti o un'altra persona, aspetta il tempo necessario per chiederti se deve davvero essere pubblico.
- Dì alle altre persone cosa preferiresti che non pubblichino. Chiedi alla famiglia di non taggare la tua casa, di non condividere foto dei tuoi figli o di non annunciare le date di viaggio mentre sei via.
Non devi sparire da internet. Devi fare in modo che i dettagli che sbloccano gli account, provano la tua identità o ti collocano a un indirizzo restino fuori dalla vista pubblica.
Testato indipendentemente e premiato dai principali laboratori del settore.
Cosa devi fare se hai già condiviso troppo?
Se hai già condiviso troppo, elimina o restringi prima i post più identificativi, partendo dai più recenti. Poi cambia le password e le risposte di sicurezza che quei post potrebbero aiutare a indovinare, e segnala qualsiasi uso improprio già avvenuto.
Lavora in ordine di esposizione
Elimina o limita i post recenti per primi, dato che contengono informazioni attuali, poi procedi a ritroso tra post di compleanni, album di viaggio e ogni elemento che mostri un documento. La cancellazione riduce solo ciò che è online ora, perché un post può sopravvivere in cache, screenshot e condivisioni anche dopo essere stato rimosso dalla piattaforma.
Rimuovi contenuti su altri siti
I motori di ricerca hanno moduli per richieste di rimozione di pagine che espongono dati di contatto o identificazione, e in molte giurisdizioni i broker di dati devono rispettare le richieste di opt-out, anche se il processo è lento e le inserzioni spesso ricompaiono. La nostra guida su informazioni identificative personali (PII) descrive i passaggi di rimozione in dettaglio.
Metti in sicurezza gli account importanti
Cambia le password ovunque ne hai riutilizzata una e verifica quali numeri di telefono e indirizzi email sono elencati come opzioni di recupero. Sostituisci qualsiasi risposta di sicurezza che un lettore dei tuoi vecchi post potrebbe ricostruire.
Segnala l'uso improprio non appena lo noti
Tieni traccia di tutte le segnalazioni che fai, insieme a messaggi, transazioni e altre prove rilevanti, perché banche, agenzie di credito o autorità potrebbero richiedere documentazione. Negli Stati Uniti, segnala il furto d'identità su IdentityTheft.gov e i crimini informatici all'IC3 del FBI.
Al di fuori degli Stati Uniti, segnala frodi sospette o reati d'identità alla polizia competente, all'autorità per il cybercrime, alle funzioni anti-frode o all'autorità per la protezione dei consumatori del tuo paese. Controlla i tuoi account e il tuo credito, perché gli abusi spesso compaiono lì prima che tu ne abbia notizia in altri canali.
Articoli correlati
- Come impedire efficacemente ai broker di dati di vendere le tue informazioni personali?
- Scopri cosa fare se ti rubano l'identità: guida passo dopo passo
- Come garantire la sicurezza online dei bambini quando si condividono foto?
- Quali sono le principali preoccupazioni sulla privacy dei social media oggi?
Prodotti consigliati:
- Kaspersky Premium
- Scarica una prova gratuita di 30 giorni del nostro piano Premium
- Kaspersky Mobile Security
FAQs
È sicuro condividere informazioni personali con sconosciuti online?
Di solito no. Gli sconosciuti online non sono verificabili, e dettagli che sembrano innocui possono essere combinati con ciò che è già pubblico su di te. Condividi solo ciò che ti sentiresti a tuo agio di vedere permanentemente associato al tuo nome e tratta le domande non sollecitate sulla tua vita personale come sospette.
Quali informazioni personali non dovresti mai condividere online?
Documenti d'identità, dettagli di conti finanziari e risposte alle domande di sicurezza sono i casi più chiari, poiché ciascuno può essere usato direttamente senza bisogno di ulteriori combinazioni. Indirizzi di casa e posizione in tempo reale sono quasi altrettanto rischiosi, perché comportano sia rischio fisico sia rischio di frode.
In che modo la condivisione eccessiva sui social porta al furto d'identità?
Il furto d'identità di solito richiede pochi dettagli verificati piuttosto che uno solo. Un nome, una data di nascita e un indirizzo presi da post pubblici possono bastare per aprire credito o superare un controllo di recupero, soprattutto quando le risposte alle domande di sicurezza compaiono in vecchie risposte ai quiz.
È rischioso condividere informazioni personali con i chatbot AI?
Può esserlo. Cancellare una conversazione dalla tua cronologia non elimina sempre i dati dai sistemi del provider, e disattivare l'addestramento potrebbe non impedirne la memorizzazione. Controlla cosa copre ogni impostazione invece di supporre che le due siano equivalenti.
Come puoi scoprire quali informazioni personali su di te sono già online?
Cerca il tuo nome in una finestra di navigazione privata, insieme al tuo nome più la città e il tuo nome più il datore di lavoro. Controlla i siti di ricerca persone e i broker di dati per eventuali inserzioni, rivedi cosa mostra ogni profilo social quando sei disconnesso e verifica la tua email in un servizio di controllo delle violazioni.
