{"id":1136,"date":"2026-06-04T12:37:09","date_gmt":"2026-06-04T10:37:09","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=1136"},"modified":"2026-06-04T12:37:16","modified_gmt":"2026-06-04T10:37:16","slug":"attenzione-nuovo-attacco-di-phishing-in-circolazione","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/attenzione-nuovo-attacco-di-phishing-in-circolazione\/","title":{"rendered":"ATTENZIONE: Nuovo attacco di phishing in circolazione"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Sono in circolazione email fraudolente che simulano avvisi di blocco della casella di posta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;obiettivo \u00e8 rubare le credenziali di accesso alla tua email aziendale. NON cliccare sui link contenuti in questi messaggi.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"411\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/06\/image-e1780569064484.png\" alt=\"Tentativo di carpire le credenziali della mail\" class=\"wp-image-1137\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/06\/image-e1780569064484.png 600w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/06\/image-e1780569064484-300x206.png 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Di cosa si tratta<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nelle ultime ore \u00e8 stato rilevato un nuovo tentativo di phishing mirato agli utenti email del dominio docsnet.it. Il messaggio fraudolento si presenta con oggetto simile a &#8220;Failure Notice&#8221; oppure &#8220;Message Failure Receiving Notice&#8221; e appare provenire dalla stessa organizzazione, sfruttando il nome del dominio aziendale per sembrare pi\u00f9 credibile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Come appare il messaggio falso<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il testo del messaggio contiene elementi tipici di questa tecnica di inganno:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mittente apparente: un indirizzo simile a staff@docsnet.it o al dominio aziendale<\/li>\n\n\n\n<li>Oggetto: &#8220;Failure Notice&#8221;, &#8220;Message Failure Receiving Notice&#8221;, &#8220;Action Required&#8221;<\/li>\n\n\n\n<li>Testo: &#8220;Your mailbox has been limited to incoming messages&#8221; oppure &#8220;You have suspended incoming messages&#8221;<\/li>\n\n\n\n<li>Presenza di pulsanti &#8220;Allow Messages&#8221; e &#8220;Review Messages&#8221; che portano a siti di phishing<\/li>\n\n\n\n<li>Firma falsa: &#8220;docsnet.it Notification&#8221; per aumentare la credibilit\u00e0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il layout \u00e8 volutamente essenziale, con formattazione ridotta, per simulare una notifica automatica di sistema. Cliccando sui pulsanti, l&#8217;utente viene reindirizzato a una pagina di login contraffatta che raccoglie username e password dell&#8217;account di posta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Perch\u00e9 \u00e8 pericoloso<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La tecnica utilizzata si chiama &#8220;mailbox notification phishing&#8221; ed \u00e8 particolarmente insidiosa perch\u00e9:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Crea un senso di urgenza: l&#8217;utente teme di perdere messaggi importanti<\/li>\n\n\n\n<li>Imita comunicazioni legittime dei provider di posta elettronica<\/li>\n\n\n\n<li>Usa il nome del proprio dominio aziendale per sembrare autentico<\/li>\n\n\n\n<li>Non contiene allegati, quindi spesso supera i filtri antivirus standard<\/li>\n\n\n\n<li>Il sito di phishing pu\u00f2 essere identico alla vera pagina di login<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se le credenziali vengono sottratte, l&#8217;aggressore pu\u00f2 accedere alla casella email, leggere o cancellare messaggi, inviare spam o truffe a nome dell&#8217;azienda e compromettere altri servizi collegati allo stesso account.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cosa fare e cosa evitare<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u2714&nbsp; COSA FARE<\/strong><\/td><td><strong>\u2718&nbsp; COSA NON FARE<\/strong><\/td><\/tr><tr><td>Eliminare immediatamente il messaggio sospetto<\/td><td>NON cliccare su nessun link presente nel messaggio<\/td><\/tr><tr><td>Segnalarlo al reparto IT prima di qualsiasi altra azione<\/td><td>NON inserire username e password su pagine raggiunte da link in email<\/td><\/tr><tr><td>Verificare le proprie email accedendo direttamente al client di posta o alla webmail<\/td><td>NON rispondere al messaggio n\u00e9 scrivere al mittente<\/td><\/tr><tr><td>Controllare che l&#8217;URL della pagina di login sia quello corretto del provider<\/td><td>NON fidarsi dell&#8217;aspetto grafico: anche i falsi possono sembrare autentici<\/td><\/tr><tr><td>Attivare l&#8217;autenticazione a due fattori (2FA) se non gi\u00e0 fatto<\/td><td>NON ignorare il sospetto: ogni segnalazione aiuta a proteggere tutta l&#8217;azienda<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Come riconoscere un messaggio autentico dal provider<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I provider di posta legittimi e i sistemi aziendali NON inviano mai notifiche con pulsanti per sbloccare la casella tramite link email. Se la casella di posta ha un problema reale:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Riceverai comunicazione direttamente dal reparto IT, non da un sistema automatico via email<\/li>\n\n\n\n<li>Ti verr\u00e0 chiesto di contattarci telefonicamente o via ticket, NON di cliccare su un link<\/li>\n\n\n\n<li>L&#8217;URL della pagina di accesso inizia sempre con https:\/\/ e corrisponde al dominio ufficiale<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Esempio di testo phishing rilevato:<\/strong> Oggetto: Failure Notice\u00a0 |\u00a0 Mittente: docsnet.it [Staff] <em>&#8220;Your mailbox has been limited to incoming messages.&#8221;<\/em> <em>&#8220;ATTENTION: sdesf@docsnet.it \u2013 You have suspended incoming messages&#8221;<\/em> <strong>\u2691 Contiene link: [Allow Messages]\u00a0 [Review Messages]\u00a0 \u2192 TRAPPOLA DI PHISHING<\/strong><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cosa fare se hai gi\u00e0 cliccato<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se hai gi\u00e0 cliccato su un link o inserito le tue credenziali, agisci immediatamente:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cambia la password dell&#8217;account email il prima possibile<\/li>\n\n\n\n<li>Verifica se altri servizi usano la stessa password e cambiali tutti<\/li>\n\n\n\n<li>Controlla gli accessi recenti alla tua casella email per attivit\u00e0 sospette<\/li>\n\n\n\n<li>Segnala l&#8217;incidente: la tua segnalazione protegge anche i colleghi<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sono in circolazione email fraudolente che simulano avvisi di blocco della casella di posta. L&#8217;obiettivo \u00e8 rubare le credenziali di accesso alla tua email aziendale. NON cliccare sui link contenuti &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,147,17,234,1,11,16,10],"tags":[325,34,326,324,13,327,46],"class_list":["post-1136","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-fake-subscription","category-informazioni-varie","category-posta-elettronica","category-senza-categoria","category-sistemistica","category-tentativo-truffa","category-virustrojanecc","tag-accounttakeover","tag-cybersecurity","tag-emailfrode","tag-fakenotification","tag-phishing","tag-proteggilatuaemail","tag-sicurezza-informatica"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=1136"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1136\/revisions"}],"predecessor-version":[{"id":1138,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1136\/revisions\/1138"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=1136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=1136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=1136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}