![]() | Il phishing è un tentativo di frode che consiste nell’invio di e-mail malevole scritte con lo scopo di spingere le vittime a fornire informazioni riservate (come la password di accesso al servizio di Fatture in Cloud o il numero di carta di credito). Spesso queste e-mail sono formulate in modo da spaventare la vittima, ad esempio chiedendole di intraprendere azioni immediate per evitare conseguenze negative. |
![]() | Fatture in Cloud non ti chiederà mai di inviare informazioni riservate via e-mail! |
È una e-mail di phishing, anche se sembra provenire da Fatture in Cloud, se: ✔ Contiene errori grammaticali e di traduzione ✔ Chiede di comunicare informazioni riservate (es. password, codici di carte di pagamento) ✔ Il messaggio è generico e non personalizzato ✔ Contiene allegati sconosciuti o di provenienza incerta L’indirizzo e-mail è molto lungo e contiene caratteri casuali ✔ Ti viene chiesto di accedere a un link sospetto e/o che ha un dominio diverso da quello di Fatture in Cloud ✔ Trasmette un falso senso di urgenza |
Se ti è arrivata una e-mail e sospetti che sia un tentativo di phishing:
COSA FARE | COSA NON FARE | |
|
|
Per segnalazioni in merito a sicurezza e privacy contattaci tramite il form a questo link: https://www.fattureincloud.it/sicurezza-account/#segnalazioni. Dovrai inserire i tuoi dati e una breve descrizione del problema per permetterci di aiutarti nel modo più rapido ed efficace possibile. |
Se hai ricevuto una e-mail di phishing e hai fornito tue informazioni personali
↓
↓
↓
Un tentativo di phishing si articola solitamente in quattro fasi:
![]() | Invio di falsi messaggi di posta elettronica da parte del truffatore Il truffatore, di solito attraverso un sistema di invio automatizzato, invia una e-mail all’utente fingendosi Fatture in Cloud, simulando nella grafica e nel contenuto le nostre comunicazioni. Per essere credibile, il messaggio fraudolento può per esempio informare l’utente della necessità di aggiornare i propri dati. | |
![]() | Ricezione dell’e-mail L’e-mail fraudolenta contiene un allegato o un semplice link che rinvia l’utente a un sito web e chiede di inserire informazioni riservate come username, password e/o altri dati (es. carta di credito o altri codici). In alternativa, l’e-mail potrebbe richiedere all’utente di rispondere direttamente, condividendo con la risposta determinate informazioni confidenziali. | |
![]() | Accesso al sito fasullo Il link o l’allegato contenuto nel messaggio rinviano l’utente a un sito web fittizio, che riproduce fedelmente il sito web di Fatture in Cloud, includendo il logo, il nome e il layout tipico del sito originale, ma che è direttamente controllato dal phisher. | |
![]() | Invio delle informazioni riservate Una volta inserite le informazioni riservate all’interno del sito fasullo o comunicate le informazioni rispondendo all’e-mail di phishing, i dati sono archiviati nel database del server di chi ha condotto l'attacco che potrà disporne a proprio piacimento. |
Un tipico messaggio di phishing potrebbe riguardare:
- la necessità di aggiornare la password
- l’alert di violazione di un account
- problemi relativi alla mancata esecuzione di un pagamento
- la mancanza o incompletezza di alcune informazioni
- la presentazione di offerte allettanti, che richiedono l’inserimento di coordinate bancarie per poterne beneficiare
- avviso sospensione dei servizi con invito ad aggiornare l'account
Esempio e-mail verificata
Mittente: info@fattureincloud.it
![]() |
Esempio e-mail phishing
Mittente: noreplay@fattureincloud.com
![]() |
Esempio e-mail phishing
La licenza di Fatture in Cloud si attiva in automatico, non vi sono chiavi di attivazione.
![]() |