preloader
logologologologo
  • Home
  • AZIENDA
  • I NOSTRI SERVIZI
  • Supporto Mail
  • NEWS
  • CONTATTI
logologologologo
  • Home
  • AZIENDA
  • I NOSTRI SERVIZI
  • Supporto Mail
  • NEWS
  • CONTATTI
logologologologo
  • Home
  • AZIENDA
  • I NOSTRI SERVIZI
  • Supporto Mail
  • NEWS
  • CONTATTI
logologologologo
  • Home
  • AZIENDA
  • I NOSTRI SERVIZI
  • Supporto Mail
  • NEWS
  • CONTATTI
  • Home
  • AZIENDA
  • I NOSTRI SERVIZI
  • Supporto Mail
  • NEWS
  • CONTATTI

Cerca

Categorie

  • Assicurazioni 1
  • Efficientamento Energetico 2
  • Energia 13
  • Famiglia 4
  • FlashStart 18
  • Fotovoltaico 4
  • Incentivi Fiscali 5
  • Lavoro 12
  • Norme ed agevolazioni 9
  • Obblighi per aziende 1
  • Posta Elettronica 3
  • Protezione 18
  • Scuola 4
  • Uncategorized 6

News Recenti

  • Guida agli Status dell’Energia Elettrica: Come Orientarsi nel 2026
    Maggio 7, 2026
    Guida agli Status dell’Energia Elettrica: Come Orientarsi nel 2026
  • FUI…. SAI COSA è E QUANTO TI COSTA?
    Maggio 5, 2026
    FUI…. SAI COSA è E QUANTO TI COSTA?
  • C’è un’energia che ti appartiene già.
    Aprile 21, 2026
    C’è un’energia che ti appartiene già.

Archivio News

  • Maggio 2026
  • Aprile 2026
  • Marzo 2026
  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Settembre 2025
  • Agosto 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
FlashStart Protezione

Account Takeover : cos’è e come proteggere le email aziendali

Dicembre 16, 2025 by Natale Borriello

L’Account Takeover è un tipo di attacco con il quale i criminali riescono a rubare l’identità della vittima mediante il furto delle sue credenziali di accesso.

Nelle email questo furto di identità è utilizzato per inviare email di spam, a nome della vittima, o per mettere in campo truffe più articolate volte a intercettare e modificare l’IBAN di una fattura al fine di dirottare un eventuale bonifico verso il conto corrente del truffatore.

Come funziona

Anche se il nome può suonare recente, l’attacco di tipo Account Takeover è presente ormai da anni. L’obiettivo dell’attaccante è quello di entrare in possesso dell’identità, virtuale, di una o più vittime, per poi sfruttarle lui stesso o rivenderle ad altri. Per fare questo gli hacker puntano a rubare o indovinare la password per accedere alle caselle email delle loro vittime.

Il furto di password può avvenire in diversi modi ma i più utilizzati sono:

  • infettare il computer o lo smartphone della vittima mediante un Trojan
  • indovinare la password con attacchi di brute force lanciati da botnet
  • farsi fornire direttamente dall’utente le credenziali mediante Phishing
  • usare password già rubate in precedenti attacchi sperando che l’utente usi la stessa anche per servizi diversi
  • studiare la persona “target” dell’attacco sui social network o tramite altre fonti pubbliche

I primi tipi di attacchi puntano a recuperare in maniera automatizzata un grande numero di credenziali per poi rivenderle nel dark web ad altri criminali oppure lanciare nuovi attacchi ad esempio inviando email di phishing per recuperare ulteriori nuove credenziali.

L’ultimo tipo di attacco, quello dove invece si studia la vittima, è potenzialmente il più pericoloso in quanto è mirato a entrare in possesso delle credenziali di utenti che nella loro organizzazione hanno accesso alla gestione del denaro, con l’obiettivo di dirottare bonifici su conti dei criminali. Da qui si sviluppa poi la “truffa del falso CEO“.

Come difendersi

Difendersi da questo tipo di truffe richiede di prendere in considerazione due aspetti principali.

Fattore umano
Le persone che lavorano o collaborano con l’azienda devono essere formate al fine di conoscere i rischi di queste truffe e riconosce certi segnali sospetti, tipo il vostro Amministratore Delegato che vi chiede un bonifico urgente e vi invita a non disturbarlo per ulteriori chiarimenti perchè sta giocando a Golf.

Deve essere spiegato ai collaboratori aziendali che è sempre bene essere sospettosi di fronte a richieste strane che arrivano via email, anche se queste sembrano arrivare da persone fidate.

Inoltre è necessario far capire agli utenti l’importanza di una corretta gestione delle password evitando password troppo semplici o il riuso delle stesse su più servizi.

Fattore tecnologico
In azienda devono essere adottate adeguate misure di sicurezza volte a proteggere gli account email, ed in generale qualsiasi accesso a pannelli amministrativi, mediante misure di sicurezza adeguate, ad esempio autenticazione a due fattori o accessi ristretti solo da Indirizzi IP fidati.

Inoltre le postazioni di lavoro e gli smartphone devono essere protetti mediante adeguati sistemi di sicurezza antivirus ed anche la rete aziendale deve essere protetta da un firewall di nuova generazione Next Generation Firewall cioè un firewall che non si limita solo ad aprire e chiudere le porte ma analizza il traffico di rete per intercettare potenziali rischi durante la navigazione sul web o la lettura delle email.

Più misure e livelli di sicurezza si implementano, siano queste procedurali che tecniche, più si rende difficile questo tipo di attacchi.

E’ necessario però che anche i fornitore di servizi esterni, a cui l’azienda si affida, siano dotati di adeguate misure di sicurezza e protezione contro questo tipo di truffe, infatti in certi casi l’attacco avviene totalmente al di fuori del perimetro aziendale e non può essere in alcun modo rilevato dai sistemi di sicurezza aziendale se non quando ha già causato un danno.

Come funziona la Account Takeover Protection di MNS srl?

Il servizio di gestione delle email aziendali in cloud di MNS srlinclude già un sistema di Account Takeover Protection all’intero del proprio sistema di Email Security.

La protezione è composta da vari livelli di analisi e procedure. Vengono costantemente monitorati gli accessi alla caselle email e qualora anomali, per via dell’orario o della provenienza possono far scattare un allarme. Inoltre sono monitorati anche alcuni tipi di azione, come invii di email con materiale sospetto o volumi di invio anomali.

Viene inoltre segnalato all’utente se sulla sua casella email è impostato un inoltro delle sue email verso un indirizzo esterno, altro tipo di azione che gli hacker impostano per spiare silenziosamente le email della vittima.

Nel momento in cui viene individuata un attività sospetta questa viene notifica automaticamente sia all’utente che al suo responsabile e l’attività anomala viene inibita immediatamente.

Tramite il pannello di controllo di MNS srl è possibile analizzare queste attività sospette mediante Etlive, il nostro sistema di analisi dei log del traffico email in tempo reale, ed è possibile applicare misure di sicurezza aggiuntive come l’autenticazione a due fattori, il blocco del riusco delle vecchie password, o restringere l’accesso agli account email solo dagli indirizzi IP fidati o dalle VPN aziendali.

Share
Tags
Energia prezzi vantaggiosi sconti
Likes
0
PrevPrevious Post
NextNext Post

Related Posts

Cloudflare, AGCOM e cyber security: perché la conformità normativa è oggi una scelta strategica
Aprile 9, 2026 Famiglia, FlashStart, Protezione

Cloudflare, AGCOM e cyber security: perché la conformità normativa è oggi una scelta strategica

FlashStart e la conformità AGCOM: parental control e anti-pirateria senza compromessi 1. FlashStart per ISP...

Read More
Cloudflare, AGCOM e cyber security
Gennaio 20, 2026 FlashStart, Lavoro, Protezione

Cloudflare, AGCOM e cyber security

‎

Read More

Cerca

Categorie

  • Assicurazioni 1
  • Efficientamento Energetico 2
  • Energia 13
  • Famiglia 4
  • FlashStart 18
  • Fotovoltaico 4
  • Incentivi Fiscali 5
  • Lavoro 12
  • Norme ed agevolazioni 9
  • Obblighi per aziende 1
  • Posta Elettronica 3
  • Protezione 18
  • Scuola 4
  • Uncategorized 6

News Recenti

  • Guida agli Status dell’Energia Elettrica: Come Orientarsi nel 2026
    Maggio 7, 2026
    Guida agli Status dell’Energia Elettrica: Come Orientarsi nel 2026
  • FUI…. SAI COSA è E QUANTO TI COSTA?
    Maggio 5, 2026
    FUI…. SAI COSA è E QUANTO TI COSTA?
  • C’è un’energia che ti appartiene già.
    Aprile 21, 2026
    C’è un’energia che ti appartiene già.

Archivio News

  • Maggio 2026
  • Aprile 2026
  • Marzo 2026
  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Settembre 2025
  • Agosto 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025

 

Contatti

Via Nazionale, 603,
80059 Torre del Greco
Napoli
mail: info@mnssrl.it
PEC: mns.srl2024@pec.it
+39 0818832078
P.IVA : 10632541214

Info

  • Note Legali
  • Privacy Policy
  • Cookies Policy

I nostri social

 

 

© Copyright 2025. All Rights Reserved, MNS srl. Developed by MNS srl

Contattaci
MNS srl – Tecnologie Informatiche
Salve 👋, Benvenuti su MNS srl
Come posso aiutarti?
Apri la Chat