Le tue email non verranno più recapitate Email truffa
Table of Contents
Capire la truffa
L'email "Le tue email non saranno più recapitate" è una truffa di phishing creata per ingannare i destinatari facendogli credere che il loro servizio di posta elettronica sia stato bloccato. L'email ha spesso un oggetto come "Messaggi in uscita bloccati/troncati" e afferma falsamente che è stata rilevata attività di spam sull'account del destinatario. L'email chiede al destinatario di fare clic sul pulsante "Cancella spam" per ripristinare la funzionalità della posta elettronica. Tuttavia, questo messaggio è fraudolento e non è associato ad alcun provider di posta elettronica legittimo.
Di seguito il messaggio fraudolento completo:
Subject: Outgoing Messages Blocked/Truncated
YOUR EMAILS WILL NO LONGER BE DELIEVERED
We're very sorry for the inconvenience caused.
Your emails will no longer be delivered as our system has identified it as spam. To ensure reliable email service and delivery to there recipients and to keep our systems healthy, we constantly strive to fight spam and prevent abuse .
To free your email from spam, follow the simple step below.
Clear Spam
To know more about composing spam free emails, visit our help center In case you need any clarifications or assistance, feel free to reach out to our support team.
THIS IS A SYSTEM GENERATED MESSAGE PLEASE DON’T RESPOND TO IT.
Come funziona la truffa
Una volta che il destinatario clicca sul pulsante nell'e-mail, viene indirizzato a un sito Web di phishing che assomiglia molto alla sua vera pagina di accesso e-mail. Questa pagina falsa è progettata per rubare le credenziali di accesso. Quando le vittime inseriscono il loro nome utente e la password, i criminali informatici catturano le informazioni. I truffatori possono quindi utilizzare queste credenziali per vari scopi dannosi, tra cui l'accesso ad altri account collegati all'indirizzo e-mail.
I rischi di cadere in questa truffa
Le credenziali email rubate possono essere utilizzate in modo improprio in vari modi. I criminali informatici possono accedere alle email della vittima, cercare dati sensibili o reimpostare le password per ottenere l'accesso agli account collegati. Inoltre, possono utilizzare account compromessi per:
- Inviare altre e-mail di phishing ai contatti della vittima, diffondendo ulteriormente la truffa.
- Rubare informazioni personali per commettere un furto di identità.
- Ottenere l'accesso a conti finanziari ed effettuare transazioni fraudolente.
- Distribuire malware inviando allegati o link dannosi a utenti ignari.
Le email di phishing possono sembrare legittime
Molte persone presumono che le email di phishing siano facili da individuare a causa di errori grammaticali e di ortografia. Tuttavia, i truffatori stanno sempre più elaborando messaggi sofisticati che imitano da vicino le comunicazioni legittime di note aziende, organizzazioni o fornitori di servizi. Queste email possono includere loghi dall'aspetto ufficiale, formattazione e linguaggio convincente.
Distribuzione di malware tramite e-mail di phishing
Oltre al furto di credenziali, le e-mail di phishing vengono spesso utilizzate per distribuire malware. I file dannosi possono essere allegati direttamente all'e-mail o inclusi come link di download. I tipi di file comuni utilizzati per diffondere malware includono:
- Documenti (PDF, Microsoft Word, Excel, OneNote, ecc.)
- Archivi (ZIP, RAR, ecc.)
- File eseguibili (.exe, .run, ecc.)
- File JavaScript
Alcuni file infettati da malware richiedono l'interazione dell'utente per essere attivati, ad esempio abilitando le macro nei documenti di Microsoft Office o cliccando sui link incorporati nei file di OneNote. Una volta attivato, il malware può essere installato sul dispositivo della vittima, portando potenzialmente al furto di dati, alla compromissione del sistema o alla frode finanziaria.
Come proteggersi dalle truffe di phishing
Per evitare truffe di phishing come "Le tue email non verranno più recapitate", segui queste essenziali pratiche di sicurezza informatica:
1. Verifica le email sospette
- Fate attenzione alle email che affermano che è necessario intervenire con urgenza per prevenire problemi con l'account.
- Controlla attentamente l'indirizzo email del mittente: spesso i truffatori utilizzano indirizzi che assomigliano a quelli legittimi, ma contengono piccole variazioni.
- Passa il mouse sui link nell'email per vedere dove portano.
2. Non cliccare mai su link o allegati sospetti
- Se un'e-mail ti chiede di effettuare l'accesso per risolvere un problema, vai direttamente al sito web del fornitore del servizio anziché cliccare sul collegamento fornito.
- Evita di scaricare allegati da e-mail sconosciute o inaspettate, anche se sembrano provenire da un contatto familiare.
3. Abilitare l'autenticazione a più fattori (MFA)
- L'MFA aggiunge un ulteriore livello di sicurezza perché richiede un secondo passaggio di verifica, ad esempio un codice monouso inviato al telefono.
- Anche se i truffatori rubano la tua password, non saranno in grado di accedere al tuo account senza un ulteriore passaggio di autenticazione.
4. Utilizzare password complesse e univoche
- Crea password complesse, difficili da indovinare.
- Utilizza un gestore di password per creare e memorizzare password sicure.
5. Mantieni aggiornati il tuo software e gli strumenti di sicurezza
- Aggiorna regolarmente il sistema operativo, i browser e il software antivirus per proteggerti dalle minacce più recenti.
- Abilita gli aggiornamenti automatici per le patch di sicurezza critiche.
6. Segnala le email di phishing
- Se ricevi un'email sospetta, segnalala al tuo provider di posta elettronica. Molti servizi ti consentono di contrassegnare le email come tentativi di phishing.
- Puoi anche segnalare le e-mail di phishing alle organizzazioni di sicurezza informatica o alle agenzie governative che monitorano le truffe online.
Cosa fare se sei caduto nella truffa
Se hai fornito le tue credenziali di accesso a un sito di phishing, agisci immediatamente per ridurre al minimo i danni:
- Cambia immediatamente la password dell'account e-mail interessato e di tutti gli altri account che utilizzano le stesse credenziali.
- Abilita l'autenticazione a più fattori (MFA) se non l'hai già fatto.
- Controlla eventuali attività non autorizzate nella tua posta elettronica e negli altri account collegati.
- Informa il tuo provider di posta elettronica affinché adotti le misure di sicurezza appropriate.
- Avvisa i tuoi contatti che la tua email potrebbe essere stata compromessa per evitare che siano coinvolti in truffe simili.
Conclusione
Le truffe di phishing come l'e-mail "Le tue e-mail non verranno più recapitate" tentano di ingannare gli utenti inducendoli a consegnare le loro informazioni personali. I criminali informatici utilizzano credenziali rubate per furto di identità, frode finanziaria e diffusione di ulteriori minacce informatiche. Restando informati, verificando attentamente le e-mail e seguendo le pratiche di sicurezza informatica ottimali, puoi proteggere te stesso e gli altri dal cadere vittima di tali truffe.





