FAQ sullo spoofing delle e-mail
Come fanno gli aggressori a falsificare un indirizzo e-mail?
Lo spoofing di un indirizzo e-mail è una forma relativamente semplice di crimine informatico. Gli aggressori possono modificare il nome visualizzato e/o l'intestazione "From" nell'e-mail per fingere di essere una fonte affidabile, oppure possono creare un dominio sosia che è praticamente indistinguibile da un dominio legittimo.
Che aspetto ha un'e-mail spoofata?
Un'e-mail spoofata sembrerà provenire da una fonte legittima o affidabile, ma se si osserva attentamente, si possono notare delle anomalie che identificano il messaggio come un tentativo di spoofing. In un'e-mail spoofata, l'indirizzo e-mail effettivo può essere diverso dal nome visualizzato. Inoltre, l'indirizzo e-mail nell'intestazione non corrisponderà all'indirizzo e-mail del mittente e il campo "Rispondi a" nell'intestazione non corrisponderà al nome del mittente.
Come fermare lo spoofing delle e-mail?
La mitigazione del rischio rappresentato dallo spoofing delle e-mail richiede un approccio alla sicurezza a più livelli. La formazione sulla sicurezza può aiutare gli utenti a individuare ed evitare più facilmente i tentativi di spoofing delle e-mail. I filtri e-mail che utilizzano i servizi di autenticazione DNS come SPF, DKIM e DMARC possono aiutare a bloccare le e-mail potenzialmente fraudolente. E nel caso in cui un'email spoofata riesca a superare i suoi servizi di autenticazione, la tecnologia che blocca gli utenti dal cliccare su link dannosi o aprire allegati dannosi può aiutare a prevenire un attacco tramite email spoofing.
Come fermare le e-mail di spoofing dal mio indirizzo e-mail?
Se il suo indirizzo e-mail viene utilizzato dagli spammer o dai criminali informatici per avviare attacchi, è possibile che il suo account e-mail sia stato compromesso e che gli aggressori stiano inviando messaggi utilizzando le sue credenziali. La modifica dei dati di accesso e l'utilizzo di una password forte possono contribuire a fermare questo fenomeno. È anche possibile che il suo account sia sicuro e che gli aggressori stiano semplicemente utilizzando il suo indirizzo e-mail come indirizzo "Da:" nelle e-mail che inviano. In questo caso, c'è poco da fare se non segnalare l'incidente al suo provider di servizi Internet.
Come bloccare lo spoofing delle e-mail in Office 365?
Microsoft Office 365 Advanced Threat Protection (ATP) offre alcune funzioni anti-spoofing che aiutano a proteggere dallo spoofing di domini esterni, ma per fornire alla sua organizzazione una protezione superiore è necessario un approccio multilivello alla sicurezza delle e-mail. La formazione sulla sicurezza può aiutare i suoi utenti di Office 365 a individuare ed evitare i tentativi di spoofing delle e-mail. I fornitori terzi di software di filtraggio e-mail possono aiutare a bloccare un maggior numero di attacchi di spoofing e-mail. Infine, quando le email spoofed riescono a eludere le altre difese, la tecnologia per bloccare gli utenti dal cliccare su link dannosi o aprire allegati armati può impedire alle email spoofed di fare danni.
Qual è la differenza tra spoofing e phishing?
L'email spoofing prende di mira l'origine dell'email, creando un falso senso di fiducia, mentre il phishing coinvolge una gamma più ampia di tattiche volte ad ottenere informazioni sensibili attraverso la manipolazione e l'inganno.