NORMATIVA

L'agenzia nazionale ha detto come vanno autenticate le email aziendali

· 2 minuti di lettura

L'ACN ha pubblicato linee guida nazionali sull'autenticazione della posta elettronica, basate sull'adozione combinata dei tre meccanismi standard che permettono a chi riceve un messaggio di verificare se il mittente era autorizzato a usare quel dominio.

COSA C'ENTRA CON TE

Non è un obbligo di legge, ed è giusto dirlo. È però lo standard indicato dall'agenzia di Stato, e soprattutto è l'unica cosa che impedisce a un estraneo di scrivere ai tuoi clienti con il tuo nome. La verifica dura trenta secondi e la facciamo gratis: sapere come sei messo non ti costa niente.

— SENTINELLA

Verifica gratis il tuo dominio aziendale

Due minuti. Nessuna installazione e nessun accesso ai tuoi sistemi.

Confronta i piani

Verifica iniziale · senza impegno

Vediamo com'è messa la tua azienda

Due minuti. Ti serve solo il tuo dominio.

Gratis, senza impegno, senza che dobbiamo accedere a niente di tuo.

Articoli correlati

FRODI VIA EMAIL

Hanno ingannato una banca usando una PEC italiana autentica

Revolut ha confermato di aver consegnato informazioni riservate di alcune centinaia di clienti a persone che si erano presentate come un'autorità pubblica, scrivendo da una PEC istituzionale italiana compromessa. I sistemi della banca non sono stati violati e i fondi dei clienti non sono stati toccati: a cedere non è stata la tecnologia, ma il processo con cui si decide a chi consegnare i dati. Sul caso indaga anche la Polizia postale.

Cosa c'entra con te: Rileggi la dinamica: l'indirizzo era autentico, il messaggio arrivava da un canale considerato affidabile, la richiesta sembrava legittima. Nessun antivirus intercetta una cosa del genere, perché non c'è niente da intercettare. Se è successo a una banca con un reparto di sicurezza dedicato, la domanda da farsi non è se la tua amministrazione sia meno attenta. È chi, nella tua azienda, si accorgerebbe che un indirizzo apparentemente giusto sta chiedendo qualcosa che non dovrebbe.

Fonte: ANSA
VIOLAZIONI DI DATI

Quando i dati rubati diventano una leva di ricatto pubblica

Nel seguito del caso Revolut gli autori della sottrazione hanno chiesto un riscatto milionario e hanno iniziato a pubblicare i dossier dei clienti su un canale Telegram, uno al giorno, minacciando di continuare. Secondo la ricostruzione, le richieste fraudolente sarebbero partite da una casella PEC riconducibile a un ente pubblico italiano.

Cosa c'entra con te: La parte peggiore di una violazione quasi mai è il momento in cui avviene: è quello che succede dopo, quando i dati diventano merce di scambio e il danno si sposta sulle persone che si erano fidate di te. Per un'azienda piccola non serve un riscatto milionario per fare lo stesso danno: bastano i dati di venti clienti.

Fonte: Il Sole 24 ORE
IDENTITÀ DIGITALE

Vendeva protezione dell'identità. L'hanno bucata con una telefonata.

Un'azienda statunitense che vende servizi di protezione dell'identità e monitoraggio del credito ha subito un accesso non autorizzato: circa 900.000 record con nomi, indirizzi, telefoni ed email. Il punto di ingresso non è stato un difetto tecnico, ma un attacco telefonico mirato a un dipendente, convinto a cedere l'accesso al proprio account.

Cosa c'entra con te: Chi vende sicurezza non è immune, e questo dovrebbe rassicurarti più che spaventarti: significa che il problema non è quanto sei bravo, ma quanto in fretta te ne accorgi. Chi entra da un account legittimo non rompe niente e non lascia tracce evidenti. Continua semplicemente a essere lì.

Fonte: Wikipedia