{"id":26487,"date":"2022-02-24T14:15:30","date_gmt":"2022-02-24T12:15:30","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26487"},"modified":"2022-02-24T14:15:30","modified_gmt":"2022-02-24T12:15:30","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/","title":{"rendered":"Truffa della notifica di reimpostazione della password"},"content":{"rendered":"<p>La maggior parte dei servizi online ha un sistema di sicurezza integrato che vi avvisa quando rileva attivit\u00e0 \u201cinsolite\u201d sul vostro account. Per esempio, i servizi inviano notifiche sui tentativi di reimpostare il numero di telefono e l\u2019indirizzo e-mail collegati all\u2019account, o la password. Naturalmente, non appena tali messaggi sono diventati di uso comune, intraprendenti criminali informatici hanno cercato di imitare questo meccanismo per attaccare gli utenti aziendali.<\/p>\n<h2>Esempio di una notifica falsa<\/h2>\n<p>Se si tratta di un servizio pubblico online gli hacker di solito fanno grandi sforzi per creare copie esatte di un messaggio reale. Tuttavia, se i criminali informatici sono a caccia di accesso a un sistema interno, spesso devono usare la loro immaginazione poich\u00e8 potrebbero non sapere come si presenta l\u2019email.<\/p>\n<div id=\"attachment_26490\" style=\"width: 1890px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26490\" class=\"wp-image-26490 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2022\/02\/24140955\/reset-notification-scam-letter.jpg\" alt=\"\" width=\"1880\" height=\"373\"><p id=\"caption-attachment-26490\" class=\"wp-caption-text\">Un vero esempio di una falsa notifica di cambio di numero di telefono.<\/p><\/div>\n<p>Tutto in questo messaggio sembra assurdo, dal linguaggio scorretto alla logica piuttosto dubbia, sembra essere allo stesso tempo sul collegamento di un nuovo numero di telefono e sull\u2019invio di un codice di reset della password. Nemmeno l\u2019indirizzo e-mail di \u201csupporto\u201d conferisce credibilit\u00e0 al messaggio: non c\u2019\u00e8 alcuna ragione plausibile per cui una casella di posta di supporto dovrebbe trovarsi su un dominio straniero (per non parlare di uno cinese).<\/p>\n<p>I criminali informatici sperano che la loro vittima, temendo per la sicurezza del loro account, faccia clic sul pulsante rosso DON\u2019T SEND CODE. Una volta fatto, vengono reindirizzati a un sito web che imita la pagina di login dell\u2019account, che, come si pu\u00f2 immaginare, ruba la loro password. L\u2019account di posta hackerato pu\u00f2 quindi essere utilizzato per attacchi di tipo BEC o come fonte di informazioni per ulteriori attacchi di ingegneria sociale.<\/p>\n<h2>Cosa spiegare ai dipendenti dell\u2019azienda<\/h2>\n<p>Per ridurre al minimo le possibilit\u00e0 che i criminali informatici mettano le mani sulle credenziali dei dipendenti, comunicate loro quanto segue:<\/p>\n<ul>\n<li>Non cliccate mai sui link delle notifiche automatiche di sicurezza, siano esse reali o meno.<\/li>\n<li>Quando ricevete una notifica, controllate le impostazioni di sicurezza e i dettagli collegati, farlo aprendo il sito web nel browser manualmente.<\/li>\n<li>Una notifica formulata in modo maldestro (come nell\u2019esempio) \u00e8 meglio ignorarla e cancellarla.<\/li>\n<li>Se la notifica sembra reale, avvisate il servizio IS o il responsabile della sicurezza; potrebbe essere un segno di un attacco mirato.<\/li>\n<\/ul>\n<h2>Come proteggere i dipendenti dell\u2019azienda dal phishing<\/h2>\n<p>In generale, \u00e8 meglio tenere le e-mail di phishing fuori dalle caselle di posta dei dipendenti. In generale, \u00e8 meglio tenere le e-mail di phishing fuori dalle caselle di posta dei dipendenti. Idealmente, esse (pi\u00f9 tutta l\u2019altra corrispondenza indesiderata, compreso lo spam, i messaggi con allegati dannosi e le e-mail legate alle BEC) dovrebbero essere intercettate a livello di gateway di posta. Per combattere proprio queste minacce, abbiamo recentemente aggiornato la nostra soluzione di protezione e-mail per i gateway. Scoprite di pi\u00f9 sulla pagina <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security\/mail-security-appliance?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lezioni di anti-phishing: cosa dovrebbero sapere i dipendenti dell&#8217;azienda sulle false notifiche di sicurezza degli account.<\/p>\n","protected":false},"author":2598,"featured_media":26488,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[3194,2207,116],"class_list":{"0":"post-26487","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-bec","11":"tag-e-mail","12":"tag-phishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26487"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26487\/revisions"}],"predecessor-version":[{"id":26494,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26487\/revisions\/26494"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26488"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}