“La tua casella è piena, clicca qui per non perdere i messaggi.” “Il pagamento della fattura allegata è scaduto.” “Il tuo dominio sta per essere sospeso.” Sono solo alcuni esempi di phishing: email false, costruite per farti inserire la password su una pagina truccata, aprire un allegato infetto o fare un bonifico al conto sbagliato. Il filtro antispam ne ferma la grande maggioranza, ma nessun filtro è perfetto: l’ultima difesa sei tu. Ecco come riconoscerle e cosa fare se ci sei cascato.
Le truffe più comuni
| Tipo | Cosa dice il messaggio | Cosa vuole davvero |
|---|---|---|
| Falso avviso sulla casella | “Casella piena”, “password in scadenza”, “verifica il tuo account” | La password della tua email |
| Falso fornitore di servizi | “Dominio in scadenza”, “hosting sospeso”, “pagamento non riuscito” | I dati della carta o le credenziali dell’area clienti |
| Falsa fattura o spedizione | “In allegato la fattura”, “il tuo pacco è in giacenza” | Farti aprire un allegato o un link che installa software malevolo |
| Falso capo o falso fornitore | “Fai subito questo bonifico”, “abbiamo cambiato IBAN” | Soldi, inviati su un conto controllato dai truffatori |
| Falsa condivisione di documenti | “Ti è stato condiviso un file”, con un pulsante per aprirlo | Le credenziali di accesso, su una pagina di login imitata |
I segnali da controllare
1. Il mittente vero
Il nome visualizzato si può scrivere a piacere: “Assistenza Hosting” può nascondere un indirizzo qualsiasi. Guarda sempre l’indirizzo completo del mittente. Diffida di domini simili ma diversi da quello vero (una lettera in più, un trattino, un’estensione diversa) e degli indirizzi gratuiti che dicono di scrivere a nome di un’azienda.
2. Dove portano i link
Prima di cliccare, passa il mouse sopra il link (sul telefono tieni premuto) e leggi l’indirizzo reale. Quello che conta è il dominio subito prima della prima barra: https://iweblab.sm.esempio-falso.com/login porta a esempio-falso.com, non al nostro sito.
3. L’urgenza
“Entro 24 ore”, “ultimo avviso”, “il tuo account verrà chiuso”: la fretta serve a non farti ragionare. Un vero fornitore non ti chiede di risolvere tutto in pochi minuti cliccando su un link.
4. Richieste insolite
Nessun servizio serio ti chiede di inviare la password per email o di inserirla dopo aver cliccato su un link ricevuto senza che tu abbia fatto nulla. E un cambio di IBAN comunicato solo per email è sempre da verificare.
5. Allegati sospetti
Fai attenzione agli archivi compressi, ai documenti che ti chiedono di “abilitare il contenuto” o le macro, ai file con doppia estensione e ai collegamenti a pagine che imitano un visualizzatore di documenti. L’antivirus sugli allegati della posta iWebLab ferma i file pericolosi noti, ma le varianti nuove possono passare.
6. Il contesto
Aspettavi quel pacco? Hai davvero un abbonamento con quel servizio? Quel collega ti scrive di solito in quel modo? Un messaggio fuori contesto merita sempre un secondo controllo.
La regola più semplice: non partire dal messaggio
Se un’email ti chiede di fare qualcosa (pagare, accedere, verificare), non usare i link del messaggio. Apri il browser e digita tu l’indirizzo che conosci. Per i servizi iWebLab: le fatture, i rinnovi e lo stato dei tuoi servizi li trovi sempre nell’area clienti, all’indirizzo hosting.iweblab.it, digitato a mano o salvato nei preferiti. Se qualcosa ti sembra strano, apri un ticket da lì o telefonaci: è il modo più veloce per sapere se un avviso è vero.
Lo stesso vale per i bonifici: se un fornitore comunica un nuovo IBAN, telefona a un numero che avevi già, non a quello scritto nell’email.
Se hai cliccato o inserito la password
Succede anche ai più attenti. L’importante è agire subito:
- Cambia la password della casella dal pannello DirectAdmin, scegliendone una lunga e mai usata altrove. Se l’avevi riutilizzata su altri servizi, cambiala anche lì.
- Aggiorna la password su tutti i tuoi dispositivi: telefono, computer, tablet.
- Controlla inoltri e risposte automatiche della casella: chi entra in una casella a volte imposta un inoltro nascosto per continuare a leggere la tua posta.
- Controlla la cartella Inviata: se ci sono messaggi che non hai scritto, avvisa i destinatari.
- Se hai inserito le credenziali dell’area clienti, cambia anche quella password e attiva l’autenticazione a due fattori se non l’hai già fatto.
- Se hai aperto un allegato, fai un controllo antivirus completo del computer.
- Apri un ticket dall’area clienti: ci aiuta a verificare che dalla casella non stiano partendo invii anomali.
Agire in fretta è importante anche per un altro motivo: una casella violata viene spesso usata per spedire spam o altro phishing ai tuoi contatti, con danni alla tua reputazione e alla consegna della posta di tutto il dominio.
Proteggere il tuo dominio dalle imitazioni
I truffatori possono anche fingere di scrivere dal tuo dominio, per ingannare i tuoi clienti. I record SPF, DKIM e DMARC servono proprio a dire ai server di posta di tutto il mondo quali messaggi sono autentici e quali no: se non li hai ancora configurati, è il momento di farlo, con la nostra assistenza.
Cosa fare con i messaggi sospetti
- Non rispondere e non inoltrare il messaggio ad altri colleghi “per sapere cosa ne pensano”.
- Spostalo nella cartella Spam: aiuta il tuo programma a riconoscere i messaggi simili.
- Se è arrivato a più persone in azienda, avvisale.
- Se usa il nome di iWebLab, puoi segnalarcelo con un ticket.
La posta iWebLab comprende un filtro antispam professionale con quarantena e l’antivirus sugli allegati. Insieme a un po’ di attenzione, è la combinazione migliore. Scopri i piani nella pagina Posta elettronica.