Che tipo di truffa è «Account Security Notice»
TruffaConosciuto anche come: Account Security Notice truffa di phishing
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che tipo di email è «Account Security Notice»?
Abbiamo esaminato questa email e abbiamo stabilito che si tratta di una truffa di phishing. Il messaggio è camuffato da urgente avviso di sicurezza proveniente dal provider di posta elettronica del destinatario, sostenendo falsamente che la sua password sta per scadere. Il suo scopo è indurre i destinatari a fare clic su link fraudolenti che conducono a una falsa pagina di accesso creata per rubare le credenziali email. Questa email dovrebbe essere ignorata.

Panoramica della truffa via email "Account Security Notice"
L'email arriva con l'oggetto "Password Expiry Notification" e si presenta come un avviso ufficiale di sicurezza dell'account. Afferma che la password dell'email del destinatario scadrà entro due giorni e avverte che la mancata azione comporterà il blocco dell'account.
Per creare un senso di urgenza, il messaggio mostra un avviso "Current Status: Action Required Immediately" insieme a due pulsanti - "Keep Current Password" e "Manage settings". Entrambi funzionano come link di phishing progettati per reindirizzare le vittime verso un sito web fraudolento.
Sebbene il sito web collegato non sia più attivo, era molto probabilmente progettato per imitare la pagina di accesso di un provider di posta elettronica legittimo. Tali pagine sono costruite per apparire convincenti e per indurre i visitatori a inserire il proprio indirizzo email e la password, che finiscono direttamente nelle mani dei truffatori.
In alcuni casi, le pagine di phishing di questo tipo adattano il loro aspetto in base al dominio email della vittima. Un utente Gmail potrebbe vedere un falso accesso Google, mentre un utente Outlook si troverebbe invece di fronte a una pagina di accesso a tema Microsoft.
Chiunque si veda rubare le credenziali email affronta gravi conseguenze. I truffatori possono usare la casella di posta dirottata per reimpostare le password sui servizi collegati, leggere messaggi privati, impersonare la vittima o vendere l'accesso ad altri criminali. Nessun provider di posta elettronica legittimo invia messaggi che minacciano la chiusura dell'account per la scadenza di una password in questo modo.
| Nome | Account Security Notice truffa di phishing |
| Tipo Di Minaccia | Phishing, Truffa, Ingegneria sociale, Frode |
| Falsa Dichiarazione | La password email del destinatario scadrà tra due giorni e l'account verrà bloccato senza un'azione immediata |
| Travestimento | Notifica di sicurezza legittima dal provider del servizio di posta elettronica del destinatario |
| Sintomi | Acquisti online non autorizzati, password di account online modificate, furto di identità, accesso illegale al computer. |
| Metodi Di Distribuzione | Email ingannevoli, annunci pop-up online fraudolenti, tecniche di poisoning dei motori di ricerca, domini scritti in modo errato. |
| Danni | Perdita di informazioni private sensibili, perdita economica, furto di identità. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Email truffa simili in generale
In conclusione, l'email "Account Security Notice" è un tentativo di phishing camuffato da notifica urgente di un provider di posta elettronica.
I destinatari dovrebbero ignorarla ed eliminarla senza interagire con alcuno dei suoi link o pulsanti. Campagne come questa possono anche essere usate per diffondere malware.
Altri esempi di campagne email di phishing simili sono Zoho Workplace Payment Method Update, LinkedIn Purchase Inquiry e cPanel Email Quota Limit.
Come fanno le campagne di spam a infettare i computer?
Le email di spam spesso trasportano malware sotto forma di allegati dannosi. Questi possono essere file eseguibili, documenti Microsoft Office, archivi, PDF, file JavaScript e altri formati. Aprirli - o abilitare funzionalità come i comandi macro dannosi - può attivare l'installazione di malware sul dispositivo.
Alcune email ingannevoli evitano del tutto gli allegati e includono invece link a siti web dannosi. Visitare un sito di questo tipo può scaricare automaticamente software dannoso, oppure la pagina può indurre il visitatore a scaricare ed eseguire manualmente un file. In entrambi i casi, è generalmente richiesta l'interazione dell'utente per completare l'infezione.
Come evitare l'installazione di malware?
Prestare attenzione a qualsiasi email che arrivi inaspettatamente, soprattutto se sollecita un'azione immediata, contiene un allegato o chiede di cliccare su un link. Se un messaggio afferma di provenire da un servizio che utilizza, visitare direttamente il sito web ufficiale di quel servizio anziché seguire i link nell'email.
Scaricare software solo da siti web ufficiali degli sviluppatori o da app store affidabili. Evitare software pirata, generatori di chiavi e strumenti di cracking - questi sono una frequente fonte di infezioni. Mantenere aggiornati il sistema operativo e tutte le applicazioni installate aiuta inoltre a chiudere le falle di sicurezza che gli aggressori sfruttano.
Anche un programma antivirus affidabile e scansioni regolari del sistema sono importanti. Se ha già aperto un allegato sospetto, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente qualsiasi malware infiltrato.
Testo presentato nell'email "Account Security Notice":
Subject: Password Expiry Notification
Account Security Notice
Account Password ExpiredWe detected that the password for your email ******** will expire in 2 days.
To avoid your email being locked, please check and manage your account settings promptly.
Current Status
Action Required Immediately[Keep Current Password] [Manage settings]
If no action is taken, we shall not be held liable for any account lockout or closure.
Thank you for choosing ********
© 2025 All rights reserved.
This email is automatically sent, please do not reply directly.
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu:
- Cos'è Account Security Notice truffa di phishing?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
Esempi di email spam:

Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande Frequenti (FAQ)
Perché ho ricevuto questa email?
Questi messaggi non sono rivolti a individui specifici. I criminali informatici li inviano a grandi quantità di indirizzi raccolti tramite violazioni di dati, siti web falsi e fonti simili. Le email sono generiche per loro natura.
Ho fornito le mie informazioni personali essendo stato ingannato da questa email, cosa devo fare?
Se ha inserito la password della sua email, la cambi immediatamente su ogni account in cui utilizza le stesse credenziali. Se ha anche divulgato altri dati sensibili come informazioni di identificazione o bancarie, contatti al più presto le istituzioni o le autorità competenti.
Ho scaricato e aperto un file dannoso allegato a un'email, il mio computer è infetto?
I file eseguibili (.exe e simili) possono compromettere un sistema non appena vengono aperti. Altri formati come documenti Office o PDF richiedono in genere un'interazione aggiuntiva, come l'abilitazione delle macro, prima che venga installato qualsiasi malware.
Ho letto l'email ma non ho aperto l'allegato, il mio computer è infetto?
La semplice lettura di un'email non mette a rischio il computer. L'infezione richiede di cliccare attivamente su un link dannoso o di aprire un file dannoso.
Combo Cleaner rimuoverà le infezioni malware presenti nell'allegato dell'email?
Combo Cleaner è in grado di rilevare e rimuovere un'ampia gamma di malware noti. Si consiglia di eseguire una scansione completa del sistema per migliorare le probabilità di identificare ed eliminare eventuali minacce che potrebbero essere state installate.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione