Il 91% degli attacchi informatici parte da una email. Phishing, false fatture, furto di credenziali, BEC (Business Email Compromise): configuriamo la protezione tecnica e procedurale che ti protegge davvero.
Non sono scenari futuristici. Sono casi che gestiamo ogni mese con aziende di tutte le dimensioni, anche in Umbria e nel Lazio.
Email che sembrano provenire dalla banca, dal fornitore o dall'amministratore delegato. Chiedono credenziali, pagamenti o dati riservati. Lo spear phishing è personalizzato: usa il tuo nome, la tua azienda, i tuoi colleghi.
Business Email Compromise: il criminale intercetta una trattativa, sostituisce l'IBAN in una fattura e dirige il pagamento sul proprio conto. Perdite medie: decine di migliaia di euro.
Un link malevolo porta a una pagina di login falsa (Microsoft 365, Google Workspace). L'utente inserisce le credenziali: l'attaccante entra nella casella, legge le email, invia email di phishing ai tuoi clienti e fornitori.
PDF, Word, Excel con macro o exploit integrati. Un clic e il ransomware inizia a cifrare i dati. Spesso arriva da un mittente conosciuto già compromesso.
Chiunque può inviare email fingendo di essere info@tuaazienda.it se SPF, DKIM e DMARC non sono configurati. I tuoi clienti e fornitori ricevono email truffaldine a tuo nome.
Credenziali rubate vendute nel dark web. L'attaccante accede alla casella email aziendale, studia i flussi e resta silenzioso settimane prima di agire.
Tre record DNS che certificano chi può inviare email a nome del tuo dominio. Senza di essi, chiunque può spacciarsi per te.
Dichiara quali server sono autorizzati a inviare email per il tuo dominio. Se un server non è nella lista, i destinatari sanno che il mittente è falso.
Firma digitale crittografica applicata a ogni email in uscita. Il destinatario verifica che il messaggio non sia stato alterato durante il transito.
Unisce SPF e DKIM definendo cosa fare quando una email fallisce l'autenticazione (nessuna azione, quarantena o rifiuto). Invia anche report sugli abusi del dominio.
enforce.
Analisi completa dello stato attuale: SPF, DKIM, DMARC, blacklist, reputazione IP, configurazione MX. Report dettagliato con priorità di intervento.
Impostiamo SPF, DKIM e DMARC correttamente su tutti i servizi di invio usati dall'azienda (gestionale, CRM, newsletter, Office 365, Google Workspace).
Configurazione e tuning di Microsoft Defender for Office 365 o di soluzioni dedicate (Proofpoint, Mimecast) per bloccare le minacce prima che arrivino in casella.
Analizziamo i report DMARC aggregati e forensics per rilevare chi sta abusando del tuo dominio. Intervento immediato in caso di anomalie.
Sessioni pratiche per riconoscere email sospette, verificare mittenti e gestire richieste insolite. La tecnologia non basta: il comportamento degli utenti fa la differenza.
Implementazione dell'autenticazione a più fattori su tutte le caselle email aziendali. Anche con le credenziali rubate, l'attaccante non entra.
Verifica completa del dominio email, mappatura di tutti i servizi che inviano email, identificazione delle vulnerabilità critiche.
Implementazione di SPF, DKIM e DMARC, configurazione filtri, MFA su tutte le caselle. Test di validazione post-configurazione.
Sessione pratica per dipendenti su riconoscimento phishing, gestione allegati e procedure interne per pagamenti e dati sensibili.
Lettura periodica dei report DMARC, alert su tentativi di abuso del dominio, revisione delle policy con cadenza trimestrale.
Verifichiamo SPF, DKIM, DMARC, blacklist e reputazione IP del tuo dominio. Ti forniamo un report chiaro con i rischi specifici e le azioni prioritarie da intraprendere.
Analisi gratuita del dominio. Risultati in 24 ore. Nessun impegno.