{"id":1120,"date":"2026-05-25T21:29:37","date_gmt":"2026-05-25T19:29:37","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=1120"},"modified":"2026-05-25T21:29:46","modified_gmt":"2026-05-25T19:29:46","slug":"attacco-phishing-falsa-richiesta-di-conferma-dati-da-klarna","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/attacco-phishing-falsa-richiesta-di-conferma-dati-da-klarna\/","title":{"rendered":"Attacco Phishing: falsa richiesta di conferma dati da &#8220;Klarna&#8221;"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"658\" height=\"685\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-10-e1779737222328.png\" alt=\"\" class=\"wp-image-1121\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-10-e1779737222328.png 658w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-10-e1779737222328-288x300.png 288w\" sizes=\"auto, (max-width: 658px) 100vw, 658px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 in circolazione una email fraudolenta che impersona il servizio finanziario Klarna. Il messaggio chiede al destinatario di &#8220;confermare&#8221; le proprie informazioni di contatto (email e numero di telefono) tramite un pulsante rosa. Si tratta di una truffa costruita con cura, che sfrutta sia un dominio email compromesso sia la piattaforma Microsoft Sway per rendere il messaggio pi\u00f9 credibile. L&#8217;obiettivo \u00e8 sottrarre dati personali e credenziali di accesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>1. Analisi tecnica: mittente e infrastruttura dell&#8217;attacco<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Esaminiamo nel dettaglio gli elementi tecnici dell&#8217;email ricevuta:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Campo<\/strong><\/td><td><strong>Valore rilevato<\/strong><\/td><td><strong>Analisi<\/strong><\/td><\/tr><tr><td>Nome visualizzato<\/td><td>Klarna<\/td><td>Falsificabile da chiunque \u2014 nessun valore probatorio<\/td><\/tr><tr><td>Dominio reale mittente<\/td><td>skargardsstiftelsen.ypbutiken.se<\/td><td>Dominio svedese estraneo a Klarna \u2014 account compromesso o abusato<\/td><\/tr><tr><td>Dominio atteso (legittimo)<\/td><td>klarna.com<\/td><td>Le email reali Klarna arrivano solo da @klarna.com<\/td><\/tr><tr><td>Piattaforma grafica<\/td><td>Microsoft Sway<\/td><td>Sway \u00e8 uno strumento Office usato dai truffatori per ospitare pagine clone gratuitamente<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Il dettaglio di Microsoft Sway merita attenzione particolare: i criminali utilizzano sempre pi\u00f9 spesso piattaforme legittime (Microsoft Sway, Google Sites, Notion, Canva) per ospitare le pagine di phishing. Questo permette di aggirare i filtri antispam, che tendono a fidarsi dei domini Microsoft o Google, e di non dover registrare un dominio falso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>2. Tecniche di manipolazione psicologica<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Questa email utilizza diverse leve classiche dell&#8217;ingegneria sociale:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Urgenza implicita: &#8220;\u00e8 attualmente in attesa di conferma&#8221; \u2014 suggerisce che qualcosa \u00e8 gi\u00e0 in corso e che l&#8217;utente deve agire subito<\/li>\n\n\n\n<li>Tono neutro e professionale: il testo \u00e8 grammaticalmente corretto e non contiene errori grossolani, a differenza dei phishing di bassa qualit\u00e0<\/li>\n\n\n\n<li>Grafica identica al brand: colori rosa Klarna, font, layout \u2014 tutto riprodotto fedelmente per abbassare le difese<\/li>\n\n\n\n<li>Falsa urgenza mascherata da cortesia: &#8220;La tua collaborazione \u00e8 importante&#8221; \u2014 suona come una richiesta ragionevole, non come un allarme<\/li>\n\n\n\n<li>Footer con indirizzo reale: &#8220;Sveav\u00e4gen 46, 111 34 Stockholm&#8221; \u2014 indirizzo reale di Klarna copiato per dare credibilit\u00e0<\/li>\n\n\n\n<li>Nota &#8220;Hai ricevuto questa email perch\u00e9 \u00e8 necessaria un&#8217;azione richiesta&#8221; \u2014 mimicry di comunicazioni transazionali legittime<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>3. Il ruolo di Microsoft Sway in questo attacco<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Sway \u00e8 un&#8217;applicazione inclusa in Microsoft 365 che consente di creare presentazioni e pagine web. I truffatori la scelgono per tre motivi principali:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le email che contengono link a sway.office.com vengono spesso considerate sicure dai filtri antispam aziendali<\/li>\n\n\n\n<li>Non \u00e8 necessario registrare un dominio falso: basta creare un account Microsoft gratuito<\/li>\n\n\n\n<li>La pagina pu\u00f2 essere resa visivamente indistinguibile da un sito ufficiale<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se il pulsante &#8220;Conferma adesso&#8221; porta a una pagina su sway.office.com o simili: non inserire mai nessun dato, indipendentemente da quanto sembri autentica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>4. Cosa fare<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u2714 FARE<\/strong><\/td><td><strong>\u2718 NON FARE<\/strong><\/td><\/tr><tr><td>Controlla sempre il dominio reale del mittente nella barra degli indirizzi del client email<\/td><td>Non cliccare su &#8220;Conferma adesso&#8221; o qualsiasi altro link nell&#8217;email<\/td><\/tr><tr><td>Accedi al tuo account Klarna digitando direttamente klarna.com nel browser<\/td><td>Non inserire email, numero di telefono o password su pagine raggiunte da link sospetti<\/td><\/tr><tr><td>Segnala l&#8217;email come phishing\/spam nel tuo client (Thunderbird, Outlook, ecc.)<\/td><td>Non fidarti del nome visualizzato &#8220;Klarna&#8221;: verifica sempre il dominio dopo la @<\/td><\/tr><tr><td>Se hai gi\u00e0 cliccato e inserito dati, cambia subito la password Klarna e contatta il loro supporto ufficiale<\/td><td>Non considerare affidabile una pagina solo perch\u00e9 \u00e8 ospitata su sway.office.com o Google Sites<\/td><\/tr><tr><td>Avvisa il reparto IT se ricevi questa email sulla casella aziendale<\/td><td>Non ignorare l&#8217;avviso di Thunderbird che ha bloccato i contenuti remoti: \u00e8 un segnale di allarme<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Nota: Thunderbird, il client di posta utilizzato in questo caso, ha correttamente bloccato i contenuti remoti del messaggio e mostrato un avviso giallo. Questo comportamento \u00e8 una funzione di protezione della privacy: non disabilitarlo mai. Il blocco delle immagini remote impedisce ai truffatori di sapere se l&#8217;email \u00e8 stata aperta (tracking pixel).<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 in circolazione una email fraudolenta che impersona il servizio finanziario Klarna. Il messaggio chiede al destinatario di &#8220;confermare&#8221; le proprie informazioni di contatto (email e numero di telefono) tramite &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,147,223,241,126,11,16,10],"tags":[302,87,13,65,14,66],"class_list":["post-1120","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-fake-subscription","category-klarna","category-recupero-dati","category-sistemi-di-pagamento","category-sistemistica","category-tentativo-truffa","category-virustrojanecc","tag-klarna","tag-password","tag-phishing","tag-spam","tag-tentativo-frode","tag-truffa"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1120","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=1120"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1120\/revisions"}],"predecessor-version":[{"id":1122,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1120\/revisions\/1122"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=1120"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=1120"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=1120"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}