forumApri un argomento

Inviamo email a nome di altri dai nostri account Gmail, la contabilità ha inviato 50k

ZZafer S***mese scorso·48 messaggi·3,5K visualizzazioni#e-mail#contraffazione#spoof
ZZafer S***Partecipante
Ruolo
Addetto al negozio
Settore
Assicurazioni
Tipo di organizzazione
ditta individuale
Iscrizione
dic 2025
Messaggio
67
#1

I clienti chiamano: 'Dobbiamo versare soldi sul conto, email arrivata dalla Contabilità'. Invece il capo della Contabilità dice 'non ho scritto nulla'. I nostri account Gmail sono stati hackerati ma anche cambiando la password, qualcuno invia email a nome nostro.

Peggio ancora: un cliente ha pagato un bonifico bancario all'indirizzo 'muhasebe@mail.com', 50 mila lira. L'oggetto dell'email dell'hacker dice 'muhasebe' ma in realtà viene inviata da un altro account.

Penso che qualcuno dentro l'azienda l'abbia fatto. Ho cambiato le password, la verifica in due passaggi di Google è attiva ma continuano a inviare email. Ho chiesto all'IT, dicono 'le nostre app hub hanno accesso illimitato'.

EErcan G***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
282
Più utile#2

Questo scenario non è 'furto di account' ma 'spoofing del mittente' (email spoofing). L'hacker invia dalla sua server scrivendo l'indirizzo falso nell'header dell'email.

Cose da fare subito per Gmail: 1) controlla la cronologia accessi, 2) revoca le app con accesso, 3) aggiungi i record SPF / DKIM / DMARC nel DNS.

50 mila lira: denuncia alla polizia postale + BDDK. Ci sono prove dell'email falsa (header), è un reato grave.

MMurat T***PartecipanteMembro della community
Iscrizione
apr 2025
Messaggio
53
#3

anche a me hanno hackerato gmail. nonostante gmail abbia cambiato la password continuano a mandare mail. onestamente ho perso 10 minuti con google per attivare la 2fa e prendere i backup codes. 6 mesi zero problemi

MMehmet C***Partecipante
Ruolo
Addetto al negozio
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
mag 2025
Messaggio
263
#4

è successo perché la 2FA di google era spenta? se era attiva come fa l'hacker a entrare senza password? forse non è l'account ma l'account relay (SMTP) ad essere stato violato?

YYiğit A***VeteranMembro della community
Iscrizione
gen 2025
Messaggio
2
#5

aggiungete subito SPF / DKIM / DMARC. controllate la sezione 'Mail Forwarding' nelle impostazioni di Gmail, vedete se ci sono inoltri non autorizzati.

MMert Y***Partecipante
Ruolo
Responsabile acquisti
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
attività con due sedi
Iscrizione
mar 2023
Messaggio
3

Doki · Configurazione gestione log · 2024

#6

mandate una mail urgente ai clienti, scrivete 'istruzioni contabili solo tramite il numero X, non fidatevi delle mail'.

BBurcu Ş***Partecipante
Ruolo
Responsabile social media
Settore
Media e editoria
Tipo di organizzazione
laboratorio
Iscrizione
mar 2025
Messaggio
406
#7

aprite Google Security Checkup (myaccount.google.com/security-checkup) e passate in rassegna tutti gli account Gmail dell'azienda. controllate dispositivi di accesso e app passwords su ogni account.

BBeyza K***PartecipanteMembro della community
Iscrizione
dic 2022
Messaggio
3
#8

su questo punto non sono d'accordo. la risposta varia molto in base al settore non esiste una regola generale.

cercare di farlo da soli è la strada più costosa.

FFurkan U***Partecipante
Ruolo
Responsabile amministrativo
Settore
Energia
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
lug 2025
Messaggio
84
#9

Argomento molto attuale. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Il tempo che impiegate a rilevare un problema ne determina direttamente il costo. Buon lavoro.

DDilara A***Partecipante
Ruolo
Data analyst
Settore
Sport e fitness
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
ago 2023
Messaggio
113

Doki · Trasloco infrastruttura · 2024

#10

Scusate, ma questo non vale in ogni caso. Se è la prima volta, inizia in piccolo il ridimensionamento viene dopo.

Il tempo che impiegate a rilevare un problema ne determina direttamente il costo. Se scrivete qui il risultato, sarà utile anche ad altri.

NNurPartecipante
Ruolo
Web designer
Iscrizione
ago 2024
Messaggio
96
#11

breeve riassunto per i nuovi arrivati: Inizia con un piccolo test, non impegnarti subito su tutto.

naturalmente cambia se la vostra situazione è diversa.

GGökhan B***Esperto
Ruolo
Esperto di sicurezza informatica
Settore
Software
Tipo di organizzazione
Team di 8 persone
Iscrizione
nov 2023
Messaggio
20
#12

breve riassunto per i nuovi arrivati: Un backup non testato non è un backup.

EEmine K***PartecipanteMembro della community
Iscrizione
gen 2026
Messaggio
296
#13

vi spiego come si fa in pratica. boh cercare di farlo da soli è la strada più costosa.

questa è la mia opinione non la scrivo come verità assoluta.

CCengizNuovo membro
Ruolo
Officina
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
lug 2024
Messaggio
27
#14

Bisogna fare una distinzione qui. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Spero che le sia utile.

ZZehra B***EspertoMembro della community
Iscrizione
gen 2025
Messaggio
379
#15

Sono d'accordo.

VVolkan A***Esperto
Ruolo
Direttore operativo
Settore
Gioielleria
Tipo di organizzazione
cooperativa
Iscrizione
nov 2022
Messaggio
314
#16

Ho lavorato a lungo su questo. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Correggetemi se sbaglio.

KKader K***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
6
#17

Corretto.

LLevent U***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
270
#18

Sono d'accordo in parte, in parte no. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Le decisioni affrettate diventano decisioni da correggere sei mesi dopo. Confermato dall'esperienza.

DDeniz B***VeteranMembro della community
Iscrizione
mag 2025
Messaggio
243
#19

Racconto cosa mi è successo, magari vi è utile. Inizia con un piccolo test, non impegnarti subito su tutto.

Buon lavoro.

TTamerPartecipante
Ruolo
Rete di assistenza
Tipo di organizzazione
attività con due sedi
Iscrizione
lug 2024
Messaggio
78
#20

Grazie mille, mi è stato molto utile. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

Rispondi