forumApri un argomento

Il commercialista ha ricevuto una mail dall'Agenzia delle Entrate, ha cliccato su un link strano — possibile che abbiano preso il conto in banca?

MMerve A***6 mesi fa·27 messaggi·6K visualizzazioni#e-mail#frode#contabilità
MMerve A***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Servizi sanitari
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2025
Messaggio
280
#1

Il commercialista mi ha detto che gli è arrivata una mail dall'Agenzia delle Entrate, che aveva debiti fiscali, e gli chiedevano di cliccare su un modulo per aggiornare il conto bancario. Lui ha cliccato è finita su una pagina di modulo carina, ha inserito username e password della banca. Pochi minuti dopo gli è arrivata una mail che gli diceva di cambiare la password della banca.

Ora il commercialista è nel panico ha controllato se sono stati prelevati soldi dal conto ma al momento la situazione dei fondi è normale. Ma la banca preleverà e sposterà i soldi da un momento all'altro? O cosa faranno quelli che hanno usato quel modulo?

Ho segnalato subito alla banca ma mi fanno sentire in colpa. Non so cosa dire al commercialista ho paura che perda il lavoro. Come possiamo limitare l'accesso alla banca tramite rete mobile?

OOsman B***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
252
Più utile#2

Cose da fare subito: 1) Fai una richiesta alla banca per 'Unauthorized Account Access' (Accesso non autorizzato) e segnala le transazioni fraudolente, 2) Cambia tutte le password dei conti bancari, 3) Controlla la sezione Connected Devices e Session nell'online banking della banca, se ci sono dispositivi sconosciuti rimuovili, 4) Controlla le transazioni degli ultimi 30 giorni nell'app della banca, se ci sono transazioni sospette prendi nota, 5) Fai una scansione antivirus sul computer e sul telefono del commercialista (potrebbe esserci malware, se raccoglie altre credenziali), 6) Cambia tutte le password di accesso al sistema contabile, 7) Attiva l'autenticazione a due fattori nell'app della banca (se supportata), 8) Controlla le regole di filtraggio della posta sul server email dell'azienda — vedi se sono arrivate altre mail di truffa simili.

EEbru K***Partecipante
Ruolo
System administrator
Settore
Servizi sanitari
Tipo di organizzazione
startup appena avviata
Iscrizione
giu 2024
Messaggio
28
#3

ha dato la password della banca?? è proprio brutto. cambiale tutte subito blocca la carta di debito. la banca spesso rimborsa ma ci vuole tempo. cioè di' al commercialista che a queste mail non si clicca più...

CCeren B***Partecipante
Ruolo
Direttore vendite
Settore
Diritto
Tipo di organizzazione
startup appena avviata
Iscrizione
gen 2025
Messaggio
282
#4

Nelle email di phishing di solito l'indirizzo del mittente è falso. Controlla l'header della mail: i record Return-Path, SPF, DKIM, DMARC. Se il dominio non è verificato è quasi certamente phishing. Sul computer del commercialista potrebbe esserci un keylogger, gli consiglio di accedere alla banca da un altro dispositivo. Controlla se la banca ha limiti di conto, se si possono impostare vincoli sulle transazioni.

UUfuk B***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
114
#5

L'Agenzia delle Entrate non manda mai link via mail dai... i clienti che leggono le mail sono sempre un problema. Dillo anche al commercialista, evita queste mail, vai sempre direttamente sul sito. E ora cosa fa: controlla con la società che gestisce la banca (Visa, Mastercard), chiama il reparto frodi... c'è il credit freeze? onestamente sì, congela tutto poi sblocca...

edit: ho scritto da telefono, scusate gli errori di battitura.

RRıdvan K***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
77
#6

Negli ambienti aziendali il filtraggio delle email e i meccanismi di verifica sono critici. Consigli: 1) Rendi obbligatorio il setup di autenticazione SPF, DKIM, DMARC, 2) Fai formazione sulla sicurezza delle email (consapevolezza phishing), 3) Metti l'autenticazione a più fattori su tutti gli account aziendali 4) Apri un canale diretto con la banca — accedi al computer da un'altra rete o passa alla telefonata. 5) Fai una valutazione dei rischi su tutta la struttura.

TTülay Ç***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
77
#7

È arrivata una mail dall'Agenzia delle Entrate yaaa 😅 Queste cose succedono solo nei film ovviamente... Interessante. Comunque il commercialista non perde il lavoro vero? È anche un'opportunità di apprendimento. La prossima volta fai più attenzione...

SSefaNuovo membro
Ruolo
Imprenditore e-commerce
Iscrizione
set 2024
Messaggio
54
#8

Se volete procedere così risolvete questo punto fin dall'inizio. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Il vero problema non è il numero, ma su cosa si basa quel numero. Buon lavoro.

TTolga G***Veteran
Ruolo
Segretaria
Settore
Plastica
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2024
Messaggio
138
#9

sono della stessa opinione e le soluzioni che funzionano su piccola scala crollano quando si cresce l'ho imparato tardi.

io seguirei questta strada.

AAslı A***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
19
#10

Sono passato da qui, vi racconto. Inizia con un piccolo test, non impegnarti subito su tutto.

Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

CCeren K***PartecipanteMembro della community
Iscrizione
gen 2023
Messaggio
377
#11

Sono emerse tre opinioni diverse si completano a vicenda. Se non lo rendete scritto fin dall'inizio poi nascono discussioni.

HHasanPartecipante
Ruolo
Sviluppatore WordPress
Iscrizione
nov 2023
Messaggio
152
#12

Non lo sapevo. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

La sicurezza non è assoluta; significa rendere l'attacco non conveniente. Naturalmente cambia se la vostra situazione è diversa.

AAslı Ç***Partecipante
Ruolo
Pianificazione produzione
Settore
Consulenza
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
dic 2025
Messaggio
124

Doki · Consulenza conformità KVKK · 2026

#13

stavo pensando la stessa cosa. cioè i primi tre mesi vanno bene i problemi eergono al quarto mese.

buon lavoro.

RReyhan K***Partecipante
Ruolo
Pianificazione produzione
Settore
Pelle
Tipo di organizzazione
startup appena avviata
Iscrizione
dic 2025
Messaggio
385
#14

Grazie mille era la risposta che cercavo. cioè cercare di farlo da soli è la strada più costosa.

Io seguirei questa strada.

FFatma U***Partecipante
Ruolo
Capocantiere
Settore
Sport e fitness
Tipo di organizzazione
attività con due sedi
Iscrizione
gen 2025
Messaggio
96
#15

Non lo sapevo.

SSılaPartecipante
Ruolo
Specialista marketplace
Tipo di organizzazione
Team di 8 persone
Iscrizione
mar 2024
Messaggio
138
#16

Ho lavorato a lungo su questo. Cercare di farlo da soli è la strada più costosa.

Spero che le sia utile.

EEmrahPartecipante
Ruolo
Business Analyst
Tipo di organizzazione
catena di negozi
Iscrizione
feb 2024
Messaggio
108
#17

Ti seguo. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

AAli R***Esperto
Ruolo
Investitore angel
Tipo di organizzazione
attività con due sedi
Iscrizione
giu 2023
Messaggio
192
#18

Questo approccio ha un costo, di cui non si parla. Inizia con un piccolo test, non impegnarti subito su tutto.

Inizia con un piccolo test, non impegnarti subito su tutto. Se avete domande, scrivete, rispondo per quanto possibile.

SSerkan E***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Diritto
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2022
Messaggio
147
#19

Sono emerse tre opinioni diverse, si completano a vicenda. Cercare di farlo da soli è la strada più costosa.

Buon lavoro.

FFatih K***Esperto
Ruolo
Addetto all'inserimento dati
Settore
Agricoltura
Tipo di organizzazione
media impresa
Iscrizione
giu 2022
Messaggio
228

Doki · Penetration test · 2025

#20

Grazie per averlo scritto, è proprio così. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

È tutto, scusate se mi sono dilungato.

Rispondi