User Tools

Site Tools


strutture:mib:servizi:calcolo:home:info:phishing

This is an old revision of the document!


Analisi di un messaggio di phishing

Il messaggio è stato effettivamente ricevuto (e debitamente segnalato) da un certo numero di utenti - ne riportiamo uno screenshot nel quale sono evidenziati alcuni elementi assai peculiari e caratteristici di molti messaggi di phishing:

Analizziamoli in ordine:

  1. Indirizzo del mittente: Il nome visualizzato “INFN MiB Webmail” può sembrare affidabile, ma è soltanto un’etichetta scelta da chi spedisce il messaggio. L’indirizzo effettivo appartiene a un dominio estraneo a mib.infn.it, e il fatto che sia un indirizzo apparentemente corretto (o addirittura appartenente a un dominio noto) non costituisce di per sé una garanzia: il mittente può essere falsificato oppure può essere utilizzato un account compromesso.
  2. Saluto impersonale: “Gentile utente Webmail” non contiene alcun dato realmente conosciuto dal mittente - i messaggi che riguardano in qualche modo le credenziali (riguardanti per esempio il rinnovo della password) sono sempre personalizzati e raramente indirizzati a tutti gli utenti
  3. Italiano innaturale, terminologia inventata, procedure fumose: espressioni come “flusso di email SPAM dannose”, “applicazione di filtro automatico” e “sistemi server di verifica/autenticazione” sono espressioni posticce e poco credibili; l’eventuale installazione di un filtro sul server di posta non richiederebbe agli utenti di “verificare” l’account inserendo le proprie credenziali su un sito esterno.
strutture/mib/servizi/calcolo/home/info/phishing.1787757331.txt.gz · Last modified: 2026/08/26 15:15 by carbone@infn.it

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki