FERRETTI ROBERTO

Servizi di consulenza informatica

๐Ÿ”’ย โ€œ๐—›๐—ผ ๐—ฟ๐—ถ๐—ฐ๐—ฒ๐˜ƒ๐˜‚๐˜๐—ผ ๐˜‚๐—ป๐—ฎ ๐—บ๐—ฎ๐—ถ๐—น ๐—ฑ๐—ฎ ๐˜๐—ฒ!โ€ โ€” ๐—พ๐˜‚๐—ฎ๐—ป๐—ฑ๐—ผ ๐—นโ€™๐—ถ๐—ป๐—ฑ๐—ถ๐—ฟ๐—ถ๐˜‡๐˜‡๐—ผ ๐—ป๐—ผ๐—ป ๐—ฒฬ€ ๐—พ๐˜‚๐—ฒ๐—น๐—น๐—ผ ๐—ฐ๐—ต๐—ฒ ๐˜€๐—ฒ๐—บ๐—ฏ๐—ฟ๐—ฎ.

โ€”

da

in

๐‘ˆ๐‘›’๐‘Ž๐‘ง๐‘–๐‘’๐‘›๐‘‘๐‘Ž.ย ๐ผ๐‘™ ๐‘Ÿ๐‘’๐‘ ๐‘๐‘œ๐‘›๐‘ ๐‘Ž๐‘๐‘–๐‘™๐‘’ ๐‘Ž๐‘๐‘ž๐‘ข๐‘–๐‘ ๐‘ก๐‘– : โ€œ๐ป๐‘œ ๐‘Ž๐‘๐‘๐‘’๐‘›๐‘Ž ๐‘Ž๐‘ข๐‘ก๐‘œ๐‘Ÿ๐‘–๐‘ง๐‘ง๐‘Ž๐‘ก๐‘œ ๐‘ข๐‘› ๐‘๐‘œ๐‘›๐‘–๐‘“๐‘–๐‘๐‘œ ๐‘๐‘’๐‘Ÿ๐‘โ„Ž๐‘’ฬ โ„Ž๐‘œ ๐‘Ÿ๐‘–๐‘๐‘’๐‘ฃ๐‘ข๐‘ก๐‘œ ๐‘ข๐‘›โ€™๐‘’๐‘š๐‘Ž๐‘–๐‘™ ๐‘ข๐‘Ÿ๐‘”๐‘’๐‘›๐‘ก๐‘’ ๐‘‘๐‘Ž๐‘™ ๐ถ๐น๐‘‚.โ€

Peccato che il CFO non avesse mai scritto โ€” l’indirizzo sembrava corretto, ma non lo era. Era una clonazione dell’email: lo spoofing.

La narrazione comune di tante storie di truffe.
Questo tipo di attacco non รจ fantascienza. รˆ reale. E sta diventando sempre piรน sofisticato.

Negli anni โ€™80 / โ€™90, il protocollo SMTP non prevedeva alcuna autenticazione del mittente: bastava dichiararti mittente โ€œMario Rossiโ€ da โ€œyyyyy.xxxโ€ e nessuno controllava.

Oggi, grazie a SPF, DKIM e DMARC, quel โ€œbastavaโ€ diventa molto piรน difficile da sfruttare. Ma molte aziende rimangono ferme agli step basici, o implementano SPF / DKIM solo in parte, lasciando voragini che i truffatori sfruttano.

๐Ÿ› ๏ธ Perchรฉ SPF / DKIM / DMARC sono la triplice barriera

๐—ฆ๐—ฃ๐—™ย (Sender Policy Framework)
Definisce quali server sono autorizzati a inviare email per un dominio. Se arriva unโ€™email da un server che non รจ in SPF, รจ un segnale dโ€™allarme.

๐——๐—ž๐—œ๐—  (DomainKeys Identified Mail)
Firma digitale applicata al messaggio โ€” garanzia che il contenuto non sia stato alterato e che provenga da una fonte legittima.

๐——๐— ๐—”๐—ฅ๐—– (Domain-based Message Authentication, Reporting & Conformance)
Fa da supervisore: controlla che SPF o DKIM (o entrambi) allineino il dominio โ€œFromโ€ con quelli usati nei controlli, stabilisce cosa fare se il messaggio fallisce (monitoraggio, quarantena, o rifiuto), e permette di ricevere report.

Implementare SPF, DKIM e DMARC non รจ un optional tecnico: รจ una scelta strategica per proteggere la reputazione aziendale, la fiducia dei clienti e la continuitร  operativa.