Email falsa di sospensione hosting con furto carta
Cosa sta succedendo
Stai arrivando una email che sembra provenire dalla tua società di hosting (chi gestisce il tuo sito web) e ti avvisa che il tuo sito verrà sospeso. Il link nell’email porta a una pagina di accesso falsa, identica a quella reale: se inserisci utente e password, i truffatori le rubano subito. Ma non finisce qui: ti chiedono anche i dati della carta di credito, con la scusa di regolarizzare il pagamento. Questa truffa è già attiva in Polonia segnalata da CERT Polska e schemi di questo tipo si diffondono rapidamente in tutta Europa, Italia compresa.
Esempio concreto
Mario ha un piccolo sito per la sua attività di idraulico. Riceve una email con il logo del suo provider hosting che dice: ‘Attenzione: il tuo sito verrà sospeso entro 24 ore per mancato pagamento. Clicca qui per risolvere.’ Mario, preoccupato di perdere il sito, clicca, inserisce le sue credenziali e poi anche il numero della sua carta di credito. In realtà era tutto falso: i dati sono andati ai truffatori, che ora possono accedere al suo account di hosting e svuotargli la carta.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai il link nell’email: apri Safari e cerca tu stesso il sito del tuo provider hosting scrivendo l’indirizzo manualmente, poi accedi dal sito ufficiale per controllare lo stato del tuo account. 2. Controlla il mittente dell’email: tieni premuto il nome del mittente nell’app Mail di iPhone per vedere l’indirizzo email completo. Se non corrisponde esattamente al dominio ufficiale del provider (es. @aruba.it, @register.it), è una truffa. 3. Attiva la protezione antiphishing di Apple: vai in Impostazioni > App > Safari > Avviso sito web fraudolento e assicurati che sia attivato. 4. Se hai già inserito i dati della carta, chiama subito la tua banca al numero sul retro della carta per bloccarla e segnala l’accaduto. 5. Cambia la password del tuo account hosting andando direttamente sul sito ufficiale, e attiva la verifica in due passaggi se disponibile.
Cosa fare se hai un Android
1. Non cliccare mai il link nell’email: apri Chrome e digita tu stesso l’indirizzo del tuo provider hosting per accedere direttamente al sito ufficiale e verificare lo stato del tuo account. 2. Controlla il mittente: nell’app Gmail tocca il nome del mittente per espandere i dettagli e vedere l’indirizzo email completo. Un indirizzo strano o con errori (es. @aruba-supporto.net invece di @aruba.it) indica una truffa. 3. Attiva la protezione di Google: vai in Impostazioni > Google > Sicurezza > Navigazione sicura e seleziona Protezione avanzata. 4. Se hai già inserito i dati della carta, chiama immediatamente la tua banca per bloccarla: il numero è sul retro della carta o nell’app della banca. 5. Cambia subito la password del tuo account hosting accedendo dal sito ufficiale, e abilita l’autenticazione a due fattori (un codice extra via SMS o app) se il provider la offre.
Cosa NON fare
- Non cliccare il link nell’email anche se sembra urgente o minaccia la sospensione del tuo sito: l’urgenza è una tecnica usata apposta per farti agire senza pensare
- Non inserire mai i dati della tua carta di credito su una pagina raggiunta tramite un link in una email, nemmeno se la pagina sembra identica a quella reale
- Non fidarti solo del logo o del layout grafico dell’email: i truffatori copiano perfettamente l’aspetto delle comunicazioni ufficiali
- Non ignorare la segnalazione se hai già inserito i dati: ogni minuto conta, chiama la banca subito
- Non usare la stessa password per il tuo hosting e per altri servizi importanti come email o banca
🔗 Fonte ufficiale: PL CERT Polska (Polonia) — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita