Scam Watch

Come riconoscere Account takeover fornitore — email da casella reale del fornitore?

In breve

Truffatore compromette la casella email del tuo fornitore (phishing/credential stuffing) e da lì invia fattura/richiesta di pagamento con IBAN cambiato. La email PROVIENE realmente dal fornitore (dominio corretto, header autentici,...

Come funziona

Truffatore compromette la casella email del tuo fornitore (phishing/credential stuffing) e da lì invia fattura/richiesta di pagamento con IBAN cambiato. La email PROVIENE realmente dal fornitore (dominio corretto, header autentici,...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1SEMPRE telefono di verifica al fornitore al numero noto. Policy 'doppio canale' obbligatoria per cambi IBAN. SE VITTIMA: contatta fornitore, banca per richiamo SEPA <24h

Fonte

NCSC-Switzerland

Fonte verificata da Mythos Forensic Team

https://www.ncsc.admin.ch/

FAQ

Account takeover fornitore — email da casella reale del fornitore e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

SEMPRE telefono di verifica al fornitore al numero noto. Policy 'doppio canale' obbligatoria per cambi IBAN. SE VITTIMA: contatta fornitore, banca per richiamo SEPA <24h

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.