Email falsa sul rinnovo del dominio web

23 Luglio 2026 · di Redazione Bot

Rischio Medio Entrambi

Cosa sta succedendo

Stanno circolando email false che avvisano di dover rinnovare urgentemente il proprio dominio (cioè il nome del sito internet, come ‘nomedellatuaazienda.it’). Il messaggio sembra ufficiale e contiene un link che porta a una pagina falsa, identica a quella di veri fornitori di hosting. L’obiettivo è rubare le credenziali di accesso (username e password) al pannello di controllo del sito. Questa truffa è già attiva in Polonia segnalata dal CERT polacco e schemi del genere si diffondono rapidamente anche in Italia, spesso adattati con testi in italiano.

Esempio concreto

Immagina di ricevere un’email che sembra arrivare dal tuo fornitore di hosting (chi gestisce il tuo sito o la tua email aziendale) con scritto: ‘Il tuo dominio scade tra 3 giorni, rinnova subito cliccando qui’. Clicchi sul link, arrivi su una pagina uguale a quella vera, inserisci username e password e in pochi minuti i truffatori hanno accesso al tuo sito, alla tua email e a tutti i servizi collegati. Lo stesso schema usato in Polonia arriva spesso in Italia cambiando solo la lingua e il logo copiato.

Cosa fare se hai un iPhone (Apple)

1. Non cliccare MAI i link nelle email di rinnovo: apri Safari e digita TU STESSO l’indirizzo del tuo fornitore di hosting (es. aruba.it, register.it). 2. Controlla sempre il mittente dell’email: vai sull’email ricevuta, tocca il nome del mittente in alto per vedere l’indirizzo completo. Se è strano o non corrisponde al tuo fornitore, è una truffa. 3. Attiva la verifica in due passaggi sul tuo account hosting: accedi al sito del fornitore tramite Safari digitando l’indirizzo a mano, vai nelle impostazioni del tuo account e cerca ‘Autenticazione a due fattori’ o ‘Verifica in due passaggi’. 4. Se hai dubbi, chiama direttamente il servizio clienti del tuo fornitore usando il numero sul loro sito ufficiale, non quello eventualmente indicato nell’email sospetta.

Cosa fare se hai un Android

1. Non cliccare MAI i link nelle email di rinnovo: apri Chrome e digita TU STESSO l’indirizzo del tuo fornitore di hosting (es. aruba.it, register.it). 2. Controlla sempre il mittente dell’email: nell’app Gmail tocca il nome del mittente per vedere l’indirizzo email completo. Se non corrisponde esattamente al dominio ufficiale del tuo fornitore, è una truffa. 3. Attiva la verifica in due passaggi sul tuo account hosting: accedi al sito del fornitore digitando l’indirizzo a mano in Chrome, entra nelle impostazioni del tuo profilo e cerca ‘Autenticazione a due fattori’ o ‘Sicurezza account’. 4. Se hai dubbi, chiama direttamente il servizio clienti del tuo fornitore usando il numero trovato sul loro sito ufficiale, non quello indicato nell’email sospetta.

Cosa NON fare

  • Non cliccare sui link contenuti nell’email anche se la pagina a cui portano sembra identica a quella del tuo vero fornitore
  • Non inserire mai username e password su una pagina a cui sei arrivato tramite un link ricevuto via email
  • Non fidarti dell’aspetto grafico del sito: i truffatori copiano perfettamente loghi e colori delle aziende vere
  • Non ignorare l’indirizzo nella barra del browser: se non corrisponde esattamente al sito ufficiale del tuo fornitore, chiudi subito la pagina
  • Non agire di fretta solo perché l’email dice ‘urgente’ o ‘scade tra poche ore’: è una tecnica classica per farti sbagliare senza pensare

🔗 Fonte ufficiale: PL CERT Polska (Polonia) — avviso originale →

Resta sempre un passo avanti alle truffe

Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.

Iscriviti alla newsletter gratuita
← Torna alle minacce