come verificare se un'email è usa e getta [guida 2026]
5 metodi per rilevare indirizzi email usa e getta. Controlli API, liste di domini e validazione record MX.
Gli indirizzi email usa e getta — chiamati anche temp mail, email temporanea o DEA — sono caselle di posta temporanee che si autodistruggono dopo minuti o ore. circa il 10% di tutte le registrazioni via email usa indirizzi usa e getta. se gestisci un servizio che necessita di email reali degli utenti, ecco come rilevarli.
perché rilevare le email usa e getta
Non tutti i servizi devono bloccare la temp mail. Ma se gestisci una piattaforma dove gli account falsi causano problemi reali — abuso di prove gratuite, frode referral, spam — sapere quali indirizzi sono usa e getta ti aiuta a prendere decisioni informate.
L'obiettivo non è bloccare tutti. È avere i dati per poter decidere cosa farne.
metodo 1: ricerca nella lista di blocco dei domini
L'approccio più semplice. Mantieni una lista di domini email usa e getta conosciuti e controlla gli indirizzi in arrivo rispetto ad essa.
Come funziona:
- Estrai il dominio dall'email (tutto dopo la @)
- Controlla se esiste in una lista di blocco
- Segnala o rifiuta se trovato
Liste di blocco open-source:
- disposable-email-domains su GitHub — ~3.500 domini, mantenuta dalla comunità
- FakeFilter — aggiornata frequentemente, include pattern wildcard
Limitazione: Nuovi domini appaiono costantemente. Una lista statica diventa obsoleta in settimane se non la mantieni attivamente.
metodo 2: controllo dei record MX
I servizi email usa e getta spesso condividono l'infrastruttura MX (mail exchange). Il controllo dei record MX può catturare domini non ancora nelle liste di blocco.
Come funziona:
- Esegui una ricerca DNS MX sul dominio dell'email
- Confronta l'host MX con pattern noti di server email usa e getta
- Segnala i domini che risolvono verso infrastrutture temp mail conosciute
Questo cattura nuovi domini che puntano agli stessi server di posta dei servizi usa e getta conosciuti — anche prima che appaiano in qualsiasi lista di blocco.
metodo 3: servizi di validazione basati su API
Le API di terze parti gestiscono la complessità per te. Combinano liste di blocco, controlli MX, verifica SMTP e machine learning.
Opzioni popolari:
- Abstract API — validazione email con rilevamento usa e getta
- ZeroBounce — verifica in tempo reale + flag usa e getta
- Kickbox — API di deliverability con stato usa e getta
- EmailListValidation — validazione in massa e singola
Compromesso: Le chiamate API aggiungono latenza al flusso di registrazione e costano denaro su scala. La maggior parte dei servizi offre un livello gratuito per volumi bassi.
metodo 4: verifica tramite handshake SMTP
Connettiti al server di posta e verifica se l'indirizzo accetta effettivamente la posta — senza inviare nulla.
Come funziona:
- Connettiti al server MX
- Emetti i comandi EHLO, MAIL FROM e RCPT TO
- Controlla se il server accetta o rifiuta il destinatario
Avvertimento: Molti server ora rifiutano o limitano i tentativi di verifica SMTP. Questo metodo non è affidabile come controllo primario e potrebbe far bloccare l'IP del tuo server.
metodo 5: segnali comportamentali
A volte il miglior rilevamento non è tecnico — è comportamentale. Pattern che correlano con l'uso di email usa e getta:
- Account creato e funzionalità di prova gratuita usata immediatamente
- Account multipli dallo stesso IP in pochi minuti
- L'indirizzo email segue il pattern di stringa casuale comune nella temp mail (es.:
[email protected]) - Nessun coinvolgimento dopo la registrazione iniziale
Combina i segnali comportamentali con i controlli a livello di dominio per il rilevamento più forte.
l'altro lato: perché le persone usano email usa e getta
Prima di bloccare aggressivamente la temp mail, considera perché gli utenti vi ricorrono:
- Il tuo modulo di registrazione chiede l'email ma l'utente non si fida ancora di te. Costruire fiducia (informativa privacy chiara, nessuno storico di spam) riduce naturalmente l'uso di email usa e getta.
- Il tuo servizio invia troppe email. Se gli utenti sanno che riceveranno 3 email di marketing a settimana, useranno un indirizzo usa e getta per evitarlo.
- Utenti attenti alla privacy. Alcune persone usano email usa e getta per tutto ciò che non è essenziale. È una scelta legittima, non una frode.
Servizi come trashbox.email esistono perché c'è un reale bisogno di interazioni email che preservino la privacy. La domanda non è se bloccare tutte le email usa e getta — è se il blocco ha senso per il tuo caso d'uso specifico.
approccio consigliato
Per la maggior parte dei servizi, una strategia a più livelli funziona meglio:
- Controlla il dominio rispetto a una lista di blocco aggiornata (cattura più dell'80% degli indirizzi usa e getta)
- Verifica i record MX per i domini non nella lista (cattura nuovi servizi)
- Usa segnali comportamentali per segnalare pattern sospetti
- Non bloccare — segnala. Lascia passare gli indirizzi usa e getta ma taggali internamente. Alcuni di quegli utenti si convertono in account reali.
Per saperne di più su come funziona l'email usa e getta dal punto di vista dell'utente, consulta cos'è la temp mail. Se sei curioso delle proprietà di sicurezza di questi servizi, la panoramica sulla sicurezza copre cosa la temp mail protegge e cosa no.
pronto a proteggere la tua casella?
prova trashbox — gratuito, istantaneo, anonimo →