WEBINVEST.IT
Glossario

Dominio phishing

Un dominio di phishing è un nome usato per ospitare o distribuire pagine e messaggi che imitano un’organizzazione affidabile allo scopo di indurre le persone a consegnare credenziali, dati finanziari o informazioni personali. Può contenere il nome di un brand, una variante di battitura, un sottodominio ingannevole o parole che suggeriscono urgenza e autenticità. Il dominio è una componente della campagna: il messaggio può arrivare via email, SMS, social o pubblicità e condurre a un sito che raccoglie dati oppure installa software dannoso.

Segnali e tecniche

Gli attaccanti possono registrare un nome simile al brand, usare caratteri omoglifi, aggiungere parole come login o sicurezza oppure sfruttare domini compromessi e sottodomini di servizi legittimi. Un URL lungo può rendere difficile capire quale parte identifica davvero l’host. Il certificato HTTPS non prova che la pagina sia ufficiale: certificati automatici possono essere emessi anche per domini controllati da criminali. Altri segnali includono richieste di password o codici MFA inattese, errori linguistici, urgenza artificiale e destinazioni diverse dal dominio consueto, ma campagne sofisticate possono apparire curate.

Le pagine di phishing possono durare poche ore e cambiare indirizzo rapidamente per eludere blocchi. Alcune usano proxy per rubare sessioni oltre alle password; altre mostrano un contenuto diverso a strumenti di scansione e utenti reali. La classificazione può essere incompleta: un dominio appena registrato non è automaticamente malevolo e un dominio noto può essere compromesso. Le prove devono considerare comportamento, contenuto, infrastruttura e segnalazioni affidabili.

Protezione degli utenti

Prima di inserire credenziali, è preferibile aprire il servizio digitando l’indirizzo noto o usando un segnalibro, non seguire link urgenti in messaggi. Un password manager che riconosce il dominio può evitare di compilare le credenziali su un hostname diverso. MFA resistente al phishing, come chiavi di sicurezza o passkey quando supportate, riduce il rischio che una password rubata sia sufficiente. Gli utenti non dovrebbero inviare codici di accesso via telefono o chat a chi li richiede. Le organizzazioni possono usare filtri email, protezione DNS, formazione e procedure facili per segnalare sospetti.

Se sono state inserite credenziali, si accede al sito ufficiale da un dispositivo affidabile, si cambia la password, si revocano sessioni e token e si informa il team di sicurezza o il provider. Se sono stati comunicati dati di pagamento, si contatta la banca tramite il numero ufficiale. Non si deve rispondere al messaggio sospetto né scaricare file collegati. La rapidità conta perché l’attaccante può usare i dati per accedere ad altri account dove la stessa password è stata riutilizzata.

Segnalazione e risposta

Un dominio sospetto può essere segnalato al browser, al registrar, all’hosting provider, al servizio di posta e alle autorità competenti. Si conserva URL completo, timestamp, email originale e schermate, evitando di inoltrare dati sensibili in canali non sicuri. I titolari di marchi possono attivare il proprio processo di brand protection; l’esistenza di una somiglianza non sostituisce le prove dell’abuso. Il provider può sospendere il servizio o richiedere documentazione, ma la rimozione non impedisce automaticamente che la campagna si sposti su un altro dominio.

Un’azienda dovrebbe monitorare nuovi domini simili, proteggere account registrar, pubblicare SPF, DKIM e DMARC e avere un piano di risposta che coinvolga sicurezza, comunicazione e legale. In sintesi, il dominio di phishing è un’infrastruttura di inganno digitale. La difesa efficace combina verifica dell’indirizzo, autenticazione forte, rilevazione tempestiva e procedure chiare per contenere e segnalare l’incidente.

← Tutto il glossario