forumApri un argomento

È arrivata una mail falsa che imitava il CEO, chiedevano di trasferire soldi all'azienda, cosa si fa contro questo tipo di attacchi

TTuba E***3 mesi fa·42 messaggi·2,8K visualizzazioni#e-mail#phishing#ceo
TTuba E***Esperto
Ruolo
Consulente protezione dati
Iscrizione
ott 2023
Messaggio
158

Doki · Configurazione del backup · 2024

#1

Ieri il nostro team di contabilità ha ricevuto una mail falsa — il mittente era il "CEO" e doveva essere fatto un bonifico urgente. Per fortuna il capo contabile ha chiamato il CEO per chiedere info. Era falsa.

Un attacco così intelligente mi fa paura. Potrebbe succedere ad altre aziende. Come ci si difende da questo tipo di truffa?

È facile falsificare l'origine della mail? Come fanno a inviare mail a nome di qualcun altro?

DDamlaPartecipante
Ruolo
Direttore clinico
Iscrizione
ago 2024
Messaggio
92
Più utile#2

Il CEO Fraud (Impersonificazione del dirigente) è un attacco estremamente comune e costoso. Gli aggressori falsificano l'intestazione della mail (header spoofing).

Protocollo: per le transazioni finanziarie impostate sempre una doppia approvazione. Il contabile deve essere verificato da una seconda persona.

Contro gli attacchi via mail: configurate DMARC, SPF, DKIM. Questi protocolli verificano l'origine delle mail false.

SSevimNuovo membro
Ruolo
Fiorista
Iscrizione
nov 2024
Messaggio
26
#3

è successo anche a noi! onestamente la mail del CEO sembrava finta ma nn ci hanno fatto caso. ora c'è la regola della doppia firma nn ci sono più problemi

PPınar K***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
410
#4

Protezione dal CEO Fraud: 1. Doppia approvazione per tutti i bonifici 2. Verifica telefonica (non dai link nelle mail) 3. Configura DMARC/SPF 4. Forma i dipendenti 5. Controlla l'indirizzo mittente della mail

YYasemin T***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
68
#5

l'header della mail ci ha fregato poi sembrava che l'indirizzo fosse giusto... edit: era falso ma chi lo va a guardare

HHilal Z***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
136
#6

Come si fa l'email spoofing: sui mailserver senza configurazione SPF, DMARC, DKIM si possono inviare mail a nome di altri.

RRıdvan A***Veteran
Ruolo
Sviluppatore software
Settore
Pelle
Tipo di organizzazione
attività con due sedi
Iscrizione
gen 2024
Messaggio
12
#7

Come si fa la doppia approvazione? Ad esempio serve l'approvazione del contabile e del CFO?

AAslı K***Nuovo membro
Ruolo
Tecnico di supporto sistemi
Settore
Consulenza
Tipo di organizzazione
azienda familiare
Iscrizione
ago 2026
Messaggio
193
#8

ottimo riflesso! potevate perdere un sacco di soldi e onestamente il CEO fraud fa perdere alle aziende oltre un trilione di dollari

OOrhan T***Partecipante
Ruolo
Responsabile acquisti
Settore
Tipografia
Tipo di organizzazione
media impresa
Iscrizione
mar 2023
Messaggio
348

Doki · Infrastruttura e-commerce · 2023

#9

Sosterrò l'opposto, non prendetela male. Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

Correggetemi se sbaglio.

DDamla P***PartecipanteMembro della community
Iscrizione
mag 2024
Messaggio
191
#10

Ci proverò.

SSena Ç***Partecipante
Ruolo
Team leader software
Settore
Servizi di sicurezza
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2025
Messaggio
29
#11

Mi chiedo anch'io. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

Buon lavoro.

NNazlı T***Partecipante
Ruolo
Responsabile social media
Settore
Imballaggio
Tipo di organizzazione
media impresa
Iscrizione
nov 2023
Messaggio
58
#12

Il punto più trascurato riguardo a email di impersonificazione del dirigente è questo: Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Se avete domande, scrivete, rispondo per quanto possibile.

KKübra E***Partecipante
Ruolo
Pianificazione logistica
Settore
Pelle
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
mar 2025
Messaggio
46
#13

Ha ragione. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Se scrivete qui il risultato, sarà utile anche ad altri.

MMeryem A***Esperto
Ruolo
Direttore negozio
Settore
Media e editoria
Tipo di organizzazione
boutique agency
Iscrizione
dic 2025
Messaggio
99

Doki · Identità di marca · 2026

#14

Sono emerse tre opinioni diverse, si completano a vicenda. La risposta varia molto in base al settore, non esiste una regola generale.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

EErcan G***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
282
#15

Questo approccio ha un costo, di cui non si parla. Quando decidiamo senza misurare, finiamo sempre nello stesso punto.

Un report di scansione automatica e un penetration test non sono la stessa cosa. Sono curioso di sapere se qualcuno lo fa in modo diverso.

OOkan K***PartecipanteMembro della community
Iscrizione
mar 2026
Messaggio
66
#16

Riassumo l'argomento perché sono state date diverse risposte. Quando prendi una decisione guarda prima quali dati hai a disposizione.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

MMert U***EspertoMembro della community
Iscrizione
gen 2024
Messaggio
112
#17

Sono emerse tre opinioni diverse, si completano a vicenda. L'errore commesso da email di impersonificazione del dirigente è generalmente reversibile ma costoso.

HHakan Y***Partecipante
Ruolo
Pianificazione produzione
Settore
Prodotti ittici
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
set 2022
Messaggio
42
#18

Mi chiedo anch'io.

MMerve Ö***Esperto
Ruolo
Tecnico di assistenza
Settore
Retail
Tipo di organizzazione
laboratorio
Iscrizione
ott 2022
Messaggio
142
#19

Ho vissuto la stessa cosa due anni fa. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Lascio una nota, potrebbe servire.

FFurkan U***PartecipanteMembro della community
Iscrizione
apr 2023
Messaggio
163
#20

Come avete risolto questo? Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

Rispondi