Tentativo di truffa marcato Docusign

DocuSign è una piattaforma legittima e molto diffusa per la firma elettronica di documenti.

Cos’è e come funziona

DocuSign permette di firmare contratti, accordi e altri documenti digitalmente, senza bisogno di stamparli, firmarli a mano e scannerizzarli. Il servizio è usato da milioni di aziende e persone in tutto il mondo.

Utilizzi comuni

  • Contratti di lavoro
  • Accordi commerciali
  • Documenti immobiliari
  • Moduli bancari e assicurativi
  • Qualsiasi documento che richiede una firma legalmente vincolante

Come riconoscere email legittime di DocuSign

Quando ricevi un documento da firmare tramite DocuSign, l’email:

  • Proviene da indirizzi come @docusign.net o @docusign.com
  • Mostra chiaramente chi ha inviato il documento
  • Contiene dettagli specifici sul documento da firmare
  • Ha un link diretto al documento (verifica sempre l’URL prima di cliccare)

Attenzione alle truffe

Purtroppo, proprio perché DocuSign è così conosciuto, i truffatori spesso imitano le loro email per phishing. Se ricevi un’email DocuSign inaspettata:

  • Verifica il mittente reale del documento
  • Controlla l’URL prima di cliccare
  • Se hai dubbi, contatta direttamente chi dovrebbe averti inviato il documento
  • Non fornire mai password o dati sensibili tramite link in email sospette

Questa è quasi certamente una truffa

Segnali di phishing evidenti

Indirizzo email sospetto:

  • Il mittente è “svs@kpk.net.ua” (dominio ucraino .ua)
  • DocuSign legittimo usa @docusign.net o @docusign.com
  • ” xxxx .it” nel nome visualizzato non corrisponde all’indirizzo reale

Destinatario generico:

  • Inviato a “xxxxx@xxxxxx.it” – sembra un indirizzo inventato o generico
  • Email legittime di DocuSign mostrano chiaramente mittente e destinatario reali

Messaggio in giallo molto sospetto:

  • “Your wet signature is required for processing payment” è un nonsense
  • DocuSign non richiede “wet signatures” (firme fisiche bagnate) – è una piattaforma digitale!
  • Questa frase sembra tradotta male e vuole creare confusione

Linguaggio urgente e minaccioso:

  • “please move message to Inbox folder” cerca di bypassare i filtri antispam
  • Crea senso di urgenza per farti cliccare senza pensare

Rischi se clicchi

  • Furto credenziali: Il link probabilmente porta a una pagina fake che chiede username/password
  • Furto dati finanziari: Potrebbe chiedere dati bancari o carta di credito
  • Malware: Il sito potrebbe installare virus sul tuo dispositivo
  • Furto d’identità: I dati raccolti possono essere usati per frodi

Cosa fare

NON cliccare sul pulsante o su qualsiasi link nell’email. Cancellala immediatamente o segnalala come phishing al tuo provider email.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *