Spoofhound

La compromissione della posta elettronica aziendale

La compromissione della posta elettronica aziendale è una frode compiuta via e-mail. Qualcuno si spaccia per una persona di cui la vittima si fida — il direttore finanziario, un fornitore, un avvocato nel mezzo di una transazione — e la convince a inviare denaro sul conto bancario sbagliato, o a cedere informazioni. Di solito non ci sono né malware né allegati. Il messaggio è semplicemente un'e-mail che sembra provenire da qualcuno da cui non proviene.

Nel 2025 l'FBI ha registrato 24,768 segnalazioni di compromissione della posta elettronica aziendale e 3,05 miliardi di dollari di perdite, seconda solo alla frode sugli investimenti (FBI Internet Crime Complaint Center, 2025 Internet Crime Report).

I cinque modi in cui viene fatta

  • 1.Falsificare il tuo dominio esatto, così che il messaggio sembri provenire dal tuo stesso indirizzo
  • 2.Registrare un dominio che assomiglia al tuo, differendo per una lettera o un suffisso
  • 3.Usare il tuo nome come nome visualizzato su un indirizzo non correlato, che è tutto ciò che la maggior parte delle persone vede su un telefono
  • 4.Inviare da una casella di posta della tua organizzazione di cui l'attaccante ha preso il controllo
  • 5.Inviare da una casella di posta del tuo fornitore di cui hanno preso il controllo, così che una fattura autentica arriva con le coordinate bancarie modificate

Cosa fa Spoofhound al riguardo

Spoofhound elimina il primo. Una volta che il tuo dominio è in applicazione DMARC, la posta che falsifica il tuo dominio esatto viene respinta prima di raggiungere chiunque.

Arrivare all'applicazione è la parte difficile, ed è dove la maggior parte delle organizzazioni si ferma. Non riescono a vedere chi invia posta a loro nome, quindi attivare l'applicazione rischia di rompere le buste paga, il CRM, il sistema di ticketing, o una piattaforma di marketing che nessuno ricorda di aver sottoscritto. Spoofhound ti mostra ogni mittente che usa il tuo dominio, così puoi arrivare all'applicazione senza rompere nulla, e dimostrare che resta tale.

Vedi anche i tentativi di falsificare il tuo dominio mentre avvengono, un'informazione che altrimenti non avresti.

Cosa non fa Spoofhound

Spoofhound non ferma un attaccante che ha preso il controllo di una casella di posta reale. I suoi messaggi provengono davvero da quel dominio e superano ogni controllo di autenticazione, perché sono reali. È anche lì che si verificano le perdite maggiori, in particolare la variante della fattura modificata.

Spoofhound non monitora domini che non possiedi, e non ispeziona la posta in arrivo nella tua organizzazione. Legge i rapporti sulla posta inviata a tuo nome.

Chiunque ti dica che il suo prodotto DMARC ferma la compromissione della posta elettronica aziendale ti sta vendendo qualcosa. Chiude una via. È la via più economica per un attaccante e l'unica che puoi chiudere completamente, motivo per cui vale la pena chiuderla — ma è una via su cinque.

Scopri a che punto è il tuo dominio con il controllo gratuito di spoofing del dominio e del brand — senza registrazione, niente da installare.