{"id":1114,"date":"2026-05-25T12:30:08","date_gmt":"2026-05-25T10:30:08","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=1114"},"modified":"2026-05-25T12:30:14","modified_gmt":"2026-05-25T10:30:14","slug":"attenzione-campagna-di-phishing-verifica-la-tua-casella-e-mail","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/attenzione-campagna-di-phishing-verifica-la-tua-casella-e-mail\/","title":{"rendered":"ATTENZIONE: Campagna di Phishing \u2014 &#8220;Verifica la tua casella e-mail&#8221;"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"974\" height=\"633\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-8-e1779704954392.png\" alt=\"\" class=\"wp-image-1115\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-8-e1779704954392.png 974w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-8-e1779704954392-300x195.png 300w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-8-e1779704954392-768x499.png 768w\" sizes=\"auto, (max-width: 974px) 100vw, 974px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>Sono in circolazione e-mail false che si spacciano per avvisi ufficiali del provider di posta.<\/td><\/tr><tr><td>L&#8217;obiettivo \u00e8 rubare le credenziali di accesso al tuo account e-mail aziendale.<\/td><\/tr><tr><td>NON cliccare su nessun link. NON inserire username e password. Segnala subito all&#8217;IT.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Come si presenta la truffa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le e-mail truffaldine individuate in questa campagna presentano caratteristiche tipiche ben riconoscibili. Il mittente risulta un indirizzo sconosciuto o generico (es. info@dominio-casuale.com, noreply@webmail-service.net) e non corrisponde mai al vero provider di posta aziendale. L&#8217;oggetto del messaggio \u00e8 sempre urgente: \u00abNotice: Verify your email\u00bb, \u00abAccount deactivation notice\u00bb, \u00abAction required\u00bb e formule simili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il testo della e-mail contiene elementi tipici del social engineering:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un avviso urgente: &#8220;Stiamo chiudendo gli account senza DNS&#8221; o &#8220;Il tuo account sar\u00e0 disattivato entro 24 ore&#8221;<\/li>\n\n\n\n<li>Un elenco di fantomatici &#8220;miglioramenti recenti&#8221; al servizio per dare credibilit\u00e0 al messaggio<\/li>\n\n\n\n<li>Un link con testo \u00abVerify Your Account Now\u00bb o simile che porta a un sito falso<\/li>\n\n\n\n<li>Un countdown psicologico: &#8220;accesso limitato dopo 24 ore&#8221; per spingere ad agire di fretta<\/li>\n\n\n\n<li>Un pi\u00e8 di pagina generico: &#8220;\u00a9 2026 Webmail Service. All rights reserved.&#8221;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nessun provider di posta legittimo \u2014 n\u00e9 Microsoft, n\u00e9 Google, n\u00e9 il vostro provider aziendale \u2014 invia mai e-mail di questo tipo chiedendo di cliccare un link per verificare le credenziali.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa succede se si clicca il link<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il link contenuto nell&#8217;e-mail porta a una pagina web che imita graficamente la schermata di login del vostro servizio di posta. Se si inseriscono username e password in questa pagina falsa, i criminali ottengono immediatamente le credenziali dell&#8217;account e-mail aziendale. Con queste credenziali possono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Leggere tutte le e-mail presenti nella casella (incluse comunicazioni riservate, dati di clienti, contratti)<\/li>\n\n\n\n<li>Inviare e-mail a nome vostro per truffare colleghi, clienti o fornitori<\/li>\n\n\n\n<li>Utilizzare l&#8217;account come punto di partenza per accedere ad altri sistemi aziendali<\/li>\n\n\n\n<li>Impostare un reindirizzamento silenzioso per continuare a spiare la casella anche dopo il cambio password<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa fare e cosa non fare<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u2714&nbsp; COSA FARE<\/strong><\/td><td><strong>\u2718&nbsp; COSA NON FARE<\/strong><\/td><\/tr><tr><td>\u2714&nbsp; Controlla sempre il mittente reale prima di agire<\/td><td>\u2718&nbsp; Non cliccare su nessun link presente nella mail<\/td><\/tr><tr><td>\u2714&nbsp; Segnala la mail sospetta all&#8217;IT senza modificarla<\/td><td>\u2718&nbsp; Non inserire username e password in pagine sconosciute<\/td><\/tr><tr><td>\u2714&nbsp; Elimina la mail dopo la segnalazione<\/td><td>\u2718&nbsp; Non inoltrare la mail a colleghi &#8220;per avvisarli&#8221;<\/td><\/tr><tr><td>\u2714&nbsp; Cambia la password se hai gi\u00e0 cliccato il link<\/td><td>\u2718&nbsp; Non aprire allegati presenti in mail sospette<\/td><\/tr><tr><td>\u2714&nbsp; Usa il tasto &#8220;Spam&#8221; solo dopo aver segnalato all&#8217;IT<\/td><td>\u2718&nbsp; Non fidarti dell&#8217;urgenza: \u00e8 una tecnica di manipolazione<\/td><\/tr><tr><td>\u2714&nbsp; Verifica con l&#8217;IT prima di cliccare link inaspettati<\/td><td>\u2718&nbsp; Non rispondere alla mail anche solo per curiosit\u00e0<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Come riconoscere una mail autentica dal vostro provider<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il vostro provider di posta e il reparto IT non invieranno mai comunicazioni con queste caratteristiche. In caso di dubbio, la regola d&#8217;oro \u00e8: non cliccare nulla e contattare direttamente l&#8217;IT tramite telefono o di persona. Ricordate che:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le comunicazioni ufficiali del provider di posta arrivano sempre da un dominio verificato e conosciuto<\/li>\n\n\n\n<li>I provider legittimi non chiedono mai le credenziali via e-mail<\/li>\n\n\n\n<li>Qualsiasi richiesta urgente di &#8220;verificare&#8221; o &#8220;aggiornare&#8221; l&#8217;account via link \u00e8 quasi sempre una truffa<\/li>\n\n\n\n<li>La presenza di loghi o layout grafici familiari NON garantisce l&#8217;autenticit\u00e0 della mail<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Ho gi\u00e0 cliccato il link: cosa fare adesso?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Non attendere: ogni minuto conta. Contatta immediatamente il reparto IT anche fuori orario di ufficio. Nel frattempo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Non utilizzare pi\u00f9 l&#8217;account e-mail fino a nuove indicazioni<\/li>\n\n\n\n<li>Non inserire o modificare altre password dallo stesso dispositivo<\/li>\n\n\n\n<li>Non spegnere il computer: potrebbe essere utile per le verifiche forensi<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tieni nota dell&#8217;ora in cui hai cliccato e dell&#8217;indirizzo mittente<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sono in circolazione e-mail false che si spacciano per avvisi ufficiali del provider di posta. L&#8217;obiettivo \u00e8 rubare le credenziali di accesso al tuo account e-mail aziendale. NON cliccare su &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,147,17,9,234,1,11,16],"tags":[36,13,65,14,66],"class_list":["post-1114","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-fake-subscription","category-informazioni-varie","category-phishing","category-posta-elettronica","category-senza-categoria","category-sistemistica","category-tentativo-truffa","tag-data-breach","tag-phishing","tag-spam","tag-tentativo-frode","tag-truffa"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=1114"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1114\/revisions"}],"predecessor-version":[{"id":1116,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1114\/revisions\/1116"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=1114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=1114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=1114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}