{"id":978,"date":"2026-04-03T15:49:31","date_gmt":"2026-04-03T13:49:31","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=978"},"modified":"2026-04-03T15:49:31","modified_gmt":"2026-04-03T13:49:31","slug":"attenzione-falsa-email-aruba-in-circolazione","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/attenzione-falsa-email-aruba-in-circolazione\/","title":{"rendered":"ATTENZIONE: FALSA EMAIL ARUBA IN CIRCOLAZIONE"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"856\" height=\"854\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837.jpg\" alt=\"\" class=\"wp-image-979\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837.jpg 856w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837-300x300.jpg 300w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837-150x150.jpg 150w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837-768x766.jpg 768w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837-100x100.jpg 100w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/04\/aruba-e1775224062837-500x500.jpg 500w\" sizes=\"auto, (max-width: 856px) 100vw, 856px\" \/><\/figure>\n\n\n\n<p><strong>Cos&#8217;\u00e8 questa email e perch\u00e9 circola da anni<\/strong><\/p>\n\n\n\n<p>Da diversi anni circola periodicamente una campagna di phishing che sfrutta il nome e il logo di Aruba.it \u2014 uno dei principali provider italiani di domini, hosting e posta elettronica \u2014 per ingannare privati e aziende.<\/p>\n\n\n\n<p>Il messaggio informa il destinatario che il proprio dominio \u00e8 in scadenza imminente (in questa versione il 05\/04\/2026) e che esiste una fattura non pagata di 5,99 \u20ac. Viene quindi proposto un pulsante arancione con la scritta &#8220;RINNOVA IL DOMINIO&#8221; che rimanda a un sito fraudolento controllato dai truffatori.<\/p>\n\n\n\n<p>La truffa \u00e8 particolarmente insidiosa perch\u00e9 utilizza la grafica autentica di Aruba, un linguaggio corretto in italiano e una scadenza ravvicinata per creare un senso di urgenza. Tuttavia, basta osservare l&#8217;indirizzo del mittente per smascherarla immediatamente.<\/p>\n\n\n\n<p><strong>Analisi del messaggio: i segnali d&#8217;allarme<\/strong><\/p>\n\n\n\n<p>Nonostante la grafica curata, il messaggio presenta elementi inequivocabili di frode:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Elemento<\/strong><\/td><td><strong>Dettaglio<\/strong><\/td><\/tr><tr><td>Mittente dichiarato<\/td><td>Aruba.it<\/td><\/tr><tr><td>Indirizzo mittente reale<\/td><td>no-reply \/ info-26@staff.it \u2014 nessuna correlazione con aruba.it<\/td><\/tr><tr><td>Oggetto<\/td><td>Fattura non pagata #276277<\/td><\/tr><tr><td>Scadenza indicata<\/td><td>05\/04\/2026 (creata appositamente per urgenza immediata)<\/td><\/tr><tr><td>Importo indicato<\/td><td>\u20ac 5,99 \u2014 cifra bassa per abbassare la guardia<\/td><\/tr><tr><td>Pulsante presente<\/td><td>&#8220;RINNOVA IL DOMINIO&#8221; \u2014 link a sito fraudolento<\/td><\/tr><tr><td>Grafica<\/td><td>Logo Aruba reale copiato per aumentare credibilit\u00e0<\/td><\/tr><tr><td>Lingua<\/td><td>Italiano corretto \u2014 truffa ben costruita<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p><strong>Il segnale pi\u00f9 importante: l&#8217;indirizzo del mittente<\/strong><\/p>\n\n\n\n<p>Il dato pi\u00f9 rilevante per smascherare questa truffa \u00e8 l&#8217;indirizzo da cui proviene il messaggio: info-26@staff.it<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Come scrive Aruba realmente<\/strong> Da indirizzi del tipo: <strong>no-reply@aruba.it<\/strong> <strong>amministrazione@aruba.it<\/strong> <em>Il dominio \u00e8 sempre e solo @aruba.it<\/em><\/td><td><strong>Come scrive il truffatore<\/strong> Da indirizzi del tipo: <strong>info-26@staff.it<\/strong> <strong>no-reply@&#8230;dominio-casuale&#8230;<\/strong> <em>Il dominio non ha nulla a che fare con aruba.it<\/em><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p><strong>Perch\u00e9 questa truffa funziona ancora<\/strong><\/p>\n\n\n\n<p>Nonostante circoli da anni, questa campagna continua a fare vittime per diversi motivi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La grafica \u00e8 fedele all&#8217;originale: logo, colori arancioni e stile tipografico di Aruba sono riprodotti con precisione<\/li>\n\n\n\n<li>L&#8217;importo \u00e8 volutamente basso (5,99 \u20ac): una cifra piccola abbassa la guardia e rende il pagamento &#8220;istintivo&#8221;<\/li>\n\n\n\n<li>La scadenza \u00e8 imminente: indicare una data a pochi giorni di distanza crea urgenza e spinge ad agire senza riflettere<\/li>\n\n\n\n<li>Molte aziende usano effettivamente Aruba per i propri domini: la probabilit\u00e0 di colpire un cliente reale \u00e8 alta inviando il messaggio a sufficiente numero di destinatari<\/li>\n\n\n\n<li>L&#8217;italiano \u00e8 corretto: a differenza di molte truffe internazionali, questa \u00e8 scritta senza errori evidenti<\/li>\n<\/ul>\n\n\n\n<p><strong>Come funziona l&#8217;attacco passo per passo<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>L&#8217;utente riceve l&#8217;email e, preoccupato per la scadenza del dominio aziendale, clicca il pulsante &#8220;RINNOVA IL DOMINIO&#8221;.<\/li>\n\n\n\n<li>Viene reindirizzato su una pagina che imita il sito di Aruba, con form di pagamento o di login.<\/li>\n\n\n\n<li>Se inserisce i dati della carta di credito, questi vengono rubati direttamente dai truffatori.<\/li>\n\n\n\n<li>Se inserisce le credenziali Aruba, i criminali ottengono accesso al pannello di gestione del dominio e possono dirottarlo, disattivare le email aziendali o trasferire il dominio altrove.<\/li>\n\n\n\n<li>In alcuni casi il sito scarica silenziosamente malware sul dispositivo della vittima.<\/li>\n<\/ol>\n\n\n\n<p><strong>Cosa fare se si riceve questo messaggio<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u2714&nbsp; DA FARE<\/strong> Ignorare e cancellare il messaggioSegnalarlo all&#8217;amministratore ITPer verificare lo stato del dominio: accedere direttamente a www.aruba.it digitando l&#8217;indirizzo nel browserSe hai gi\u00e0 cliccato: cambiare immediatamente la password Aruba e i dati della carta eventualmente inserita<\/td><td><strong>\u2718&nbsp; DA NON FARE<\/strong> Non cliccare &#8220;RINNOVA IL DOMINIO&#8221; o qualsiasi altro linkNon inserire dati di carta di credito o credenziali di accessoNon rispondere all&#8217;emailNon fidarsi della grafica: il logo Aruba non garantisce che il messaggio sia autentico<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p><strong>Come verificare la reale scadenza del dominio<\/strong><\/p>\n\n\n\n<p>Se si riceve un avviso di scadenza dominio e si vuole verificarne la veridicit\u00e0, il metodo corretto \u00e8 uno solo: aprire il browser, digitare manualmente www.aruba.it nella barra degli indirizzi e accedere al pannello clienti con le proprie credenziali. Da l\u00ec \u00e8 possibile vedere lo stato reale di tutti i servizi attivi.<\/p>\n\n\n\n<p>Non esiste alcuna situazione in cui sia necessario cliccare un link ricevuto via email per rinnovare un dominio o un servizio. Qualsiasi operazione legittima pu\u00f2 essere eseguita accedendo direttamente al sito ufficiale.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cos&#8217;\u00e8 questa email e perch\u00e9 circola da anni Da diversi anni circola periodicamente una campagna di phishing che sfrutta il nome e il logo di Aruba.it \u2014 uno dei principali &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,17,9,16,10],"tags":[41,13,65,14,66],"class_list":["post-978","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-informazioni-varie","category-phishing","category-tentativo-truffa","category-virustrojanecc","tag-aruba","tag-phishing","tag-spam","tag-tentativo-frode","tag-truffa"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=978"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/978\/revisions"}],"predecessor-version":[{"id":980,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/978\/revisions\/980"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}