Identità dell’azienda e posta

I clienti ricevono email false a nome dell’azienda: cosa controllare

Un cliente segnala una richiesta insolita ricevuta a nome della tua azienda: un allegato inatteso, un nuovo contatto o istruzioni diverse da quelle concordate. Il nome mostrato nell’email non dimostra chi l’ha inviata. Occorre distinguere una semplice imitazione da un uso del dominio o da un accesso non autorizzato alla casella. Questa guida aiuta a raccogliere le informazioni utili, coinvolgere i referenti corretti e rendere riconoscibili i canali autentici, senza cambiare configurazioni alla cieca.

Responsabile amministrativa e tecnico confrontano messaggi su un computer e un tablet.

In breve

Nome visualizzato, indirizzo del mittente e account che ha inviato il messaggio sono elementi diversi. L’intervento dipende dal caso verificato: non tutte le email false dimostrano che la casella aziendale sia stata compromessa.

  • Conserva il messaggio originale e le informazioni della segnalazione.
  • Distingui nome copiato, dominio simile, spoofing e account compromesso.
  • Coordina le verifiche con il gestore della posta e del dominio.
  • Mantieni sul sito recapiti ufficiali chiari e un percorso di conferma.
Passaggio 01

Raccogliere la segnalazione senza usare i recapiti sospetti

Chiedi al cliente quando ha ricevuto il messaggio, a quale indirizzo e quale azione viene richiesta. Invitalo a verificare la comunicazione attraverso un recapito già conosciuto o il sito ufficiale raggiunto autonomamente. Per la verifica non servono pagamenti di prova, password o apertura degli allegati.

Conserva il messaggio originale nel formato disponibile e uno screenshot leggibile, senza limitarti a copiare il testo in una nuova email. Annotare data, destinatario e oggetto permette al gestore di cercare riscontri. I materiali possono contenere dati personali: condividili con i referenti incaricati, non in pagine pubbliche.

Se il messaggio riguarda una variazione dei dati di pagamento, chiedi una conferma tramite un canale indipendente già utilizzato. Non rispondere all’indirizzo sospetto per domandare se la richiesta è autentica.

Passaggio 02

Distinguere quattro situazioni che sembrano uguali

Nome visualizzato copiato: nell’elenco dei messaggi appare il nome dell’azienda, ma l’indirizzo completo appartiene a un altro soggetto. Dominio simile: l’indirizzo usa una variante del nome, un carattere diverso o un’estensione che il cliente può confondere con quella ufficiale.

Mittente falsificato, o spoofing: il messaggio dichiara il dominio dell’azienda senza provenire da una sorgente autorizzata. Casella compromessa: qualcuno ha ottenuto accesso a un account o a un servizio autorizzato e può inviare messaggi attraverso quel canale. I casi richiedono verifiche e interventi differenti.

La documentazione Microsoft sull’impersonazione (si apre in una nuova scheda) distingue i domini imitativi dalla falsificazione del dominio autentico. Un dominio simile può superare i controlli di autenticazione riferiti a sé stesso: questo non lo rende il dominio della tua azienda.

Passaggio 03

Portare al tecnico il messaggio originale e i riferimenti giusti

L’indirizzo visibile e l’eventuale campo “Rispondi a” sono indizi, non una diagnosi completa. Le intestazioni tecniche aiutano il gestore a esaminare percorso e risultati dei controlli. La guida Gmail alle intestazioni complete (si apre in una nuova scheda) spiega come recuperarle; altri servizi prevedono comandi analoghi.

Individua chi gestisce la posta, chi amministra il dominio e chi mantiene i servizi che inviano email per l’azienda. Possono essere fornitori diversi. Un messaggio che imita il tuo nome non prova, da solo, un problema del sito web.

Prepara una breve segnalazione: campioni originali, periodo, caselle coinvolte, episodi noti e servizi utilizzati. Evita di pubblicare le intestazioni integralmente o inoltrarle indiscriminatamente, perché possono contenere informazioni non necessarie ad altri destinatari.

Passaggio 04

Verificare SPF, DKIM e DMARC senza promesse universali

SPF descrive quali sorgenti possono inviare per l’identità di dominio controllata; DKIM permette di verificare una firma del messaggio. DMARC collega i risultati pertinenti al dominio visibile nel mittente attraverso l’allineamento e una politica. Sono controlli utili, ma non equivalgono a una verifica di ogni affermazione contenuta nell’email.

La documentazione Microsoft su DMARC (si apre in una nuova scheda) approfondisce configurazione e allineamento. Prima di modificare i record, il tecnico deve censire posta, gestionale, newsletter e altri mittenti legittimi, verificando messaggi reali per evitare di interrompere invii necessari.

Questi strumenti non impediscono ogni imitazione del nome, né ogni abuso di una casella autentica già compromessa. Non aggiungere record duplicati o politiche drastiche senza un piano verificato. Per i problemi di recapito dei messaggi legittimi, consulta la guida alle email aziendali nello spam.

Passaggio 05

Gestire i sospetti di accesso alla casella con il provider

Invii non riconosciuti, regole di inoltro inattese o accessi sospetti richiedono un controllo dell’account. L’assenza del messaggio nella cartella “Inviati” non basta a escludere un abuso. Contatta subito l’amministratore tramite un canale affidabile e conserva le evidenze disponibili.

La procedura Microsoft per una casella compromessa (si apre in una nuova scheda) comprende contenimento dell’accesso e verifica di sessioni, regole e autorizzazioni. Il gestore deve scegliere le azioni adatte al servizio e agli account coinvolti; cambiare soltanto la password può lasciare altri accessi da controllare.

Concorda un recapito alternativo durante l’intervento. Evita cancellazioni collettive di messaggi, disattivazioni di tutti i servizi o modifiche DNS casuali che possano perdere riscontri e bloccare l’attività. Dopo il recupero servono prove dei canali autorizzati e dei metodi di accesso.

Passaggio 06

Rendere riconoscibili contatti e comunicazioni dell’azienda

La pagina Contatti deve mostrare dominio e recapiti effettivi, con destinatari chiari per amministrazione e assistenza quando esistono. Controlla che sito, firme e documenti pubblici non riportino caselle vecchie o nomi incoerenti. La guida alla pagina Contatti aiuta a organizzare questi riferimenti.

Se occorre un avviso pubblico, descrivi il comportamento da verificare e il canale autentico da utilizzare. Non pubblicare dati dei clienti, allegati sospetti o accuse a soggetti non verificati. La scelta dei destinatari e del contenuto va coordinata con chi gestisce l’episodio.

Un’imitazione può coinvolgere anche un sito con nome simile: in quel caso è utile il percorso sul sito aziendale clonato. Le segnalazioni vanno rivolte ai provider o ai canali competenti con riscontri pertinenti, senza promettere tempi certi di rimozione.

Passaggio 07

Esempio ipotetico: una nuova email dell’amministrazione

Un cliente riceve un messaggio firmato “Amministrazione” che chiede di usare un nuovo recapito. Telefonando al numero già presente nei propri contatti scopre che l’azienda non ha inviato la comunicazione e conserva l’originale.

Il gestore rileva un dominio simile, distinto da quello ufficiale. Le verifiche sull’account aziendale restano appropriate ai riscontri, mentre l’azienda chiarisce i recapiti autentici e prepara la segnalazione relativa al dominio imitativo. Modificare la password di tutte le caselle, da solo, non risolverebbe quel caso.

Passaggio 08

Checklist per coordinare le verifiche

  • Il messaggio originale è conservato con data e destinatario.
  • La verifica avviene attraverso un recapito già affidabile.
  • Nome, dominio visibile e account sono valutati separatamente.
  • Il gestore della posta ha ricevuto evidenze pertinenti.
  • I mittenti autorizzati sono censiti prima dei cambi DNS.
  • Eventuali account coinvolti seguono le procedure del provider.
  • Il sito mostra contatti ufficiali corretti.
  • Dopo l’intervento vengono provati invii e accessi legittimi.

Assegna una persona al coordinamento e registra interventi ed esiti. Questo evita richieste contraddittorie a più fornitori e consente di verificare la continuità delle comunicazioni con i clienti.

Passaggio 09

Domande frequenti

Se compare il nome dell’azienda significa che hanno la nostra password?

No. Il nome visualizzato può essere copiato senza accesso alla casella. Servono il messaggio originale e le verifiche del gestore per distinguere imitazione e compromissione.

DMARC impedisce tutte le email false?

No. Aiuta a gestire l’uso non autorizzato del dominio secondo i controlli e le politiche applicate, ma non elimina domini simili, nomi copiati o ogni abuso di account autentici.

Dobbiamo cambiare dominio o rifare il sito?

La segnalazione non lo dimostra. Prima individua il caso concreto. Sito, dominio e posta hanno responsabilità diverse: un intervento utile deve correggere il problema verificato e preservare i canali legittimi.

Passaggio 10

Fonti e approfondimenti

Riferimenti ufficiali consultati il 7 ottobre 2026 per approfondire i temi trattati.

Contatti ufficiali chiari sul tuo sito

Rivediamo la presentazione di recapiti e canali del sito, chiarendo quali verifiche spettano ai referenti di dominio e posta e quali contenuti aggiornare.

Approfondisci il servizio

Parliamo del tuo sitoUn primo confronto chiaro, senza impegno e con un referente dedicato.