Identificare e segnalare il phishing
7 min
In questo articolo:
- Email sospette
- Siti sospetti
- Invii di moduli sospetti
- Email sospette da "Partner Wix"
- FAQ
Il phishing è una tecnica fraudolenta utilizzata per impersonare fonti attendibili e legittime, al fine di raccogliere dati sensibili come password, informazioni dell'account e numeri di carta di credito.
Poiché Wix è un servizio affidabile e noto, gli aggressori potrebbero tentare di impersonare Wix con email e siti web falsi per prendere di mira gli utenti e ingannarli.
Le informazioni in questo articolo possono aiutarti a identificare i messaggi sospetti che fingono di provenire da Wix o da altre fonti legittime.
Email sospette
Le email di phishing vengono inviate da truffatori che tentano di impersonare un'organizzazione di cui ti fidi. Per identificare un tentativo di phishing, controlla quanto segue:
- Email inviate da indirizzi che potrebbero sembrare ufficiali, ma contengono errori, come vvix.com o wIx.com
- Email che richiedono le tue informazioni personali
- Email con link per scaricare o visualizzare file da una fonte sconosciuta
- Email che ti indirizzano a un sito web non ufficiale
- Email che contengono errori grammaticali o di ortografia
- Email che fanno riferimento inutilmente ai nomi e cognomi delle persone dell'organizzazione che tentano di imitare
- Email che trasmettono un senso di urgenza con frasi come "Azione immediata richiesta!"
- Email con saluti generici come "Gentile cliente" o "Gentile utente"
- Le email legittime di Wix vengono sempre inviate da wix.com
- Controlla tutti i pagamenti imminenti dalla pagina Abbonamenti Premium del tuo account Wix e visualizza i pagamenti passati dalla tua Cronologia pagamenti
Se hai ricevuto un'email sospetta che sembra essere stata inviata da Wix o da un'azienda che afferma di essere associata a Wix, non cliccare sui link, scaricare allegati o rispondere al messaggio. Potrebbe essere un tentativo di impersonare Wix allo scopo di raccogliere le tue informazioni.
Inoltra l'email direttamente a reportphishing@wix.com e includi le intestazioni complete delle email tecniche. Questo ci aiuterà a indagare sulla provenienza dell'email e a impedire che si diffonda ad altri utenti.
Clicca sulla scheda pertinente qui sotto per istruzioni su come ottenere le intestazioni delle email per il tuo provider di posta elettronica.
Google
Microsoft
Yahoo
Apple
- Sul tuo computer, apri Gmail
- Apri l'email che vuoi analizzare
- Accanto all'icona Rispondi
clicca sull'icona Altro
, e seleziona Mostra originale - Clicca su Copia negli appunti
- Apri gli Strumenti amministrativi Google Intestazione messaggio
- Incolla l'intestazione nel riquadro
- Clicca su Analizza l'intestazione sopra
Se stai utilizzando un provider di posta elettronica diverso, puoi scoprire come visualizzare i dettagli completi del messaggio digitando "ottenere email complete (nome provider)" nel tuo motore di ricerca e selezionando la pagina della guida per il tuo provider di servizi email.
Protezione email
Wix utilizza una serie di strumenti di convalida della posta per proteggere i nostri utenti, tra cui:
SPF
Un record SPF (Sender Policy Framework) identifica quali server di posta possono inviare email per conto del tuo dominio. Questo record impedisce agli spammer di inviare messaggi con l'indirizzo email contraffatto del mittente al tuo dominio.
Un record SPF (Sender Policy Framework) identifica quali server di posta possono inviare email per conto del tuo dominio. Questo record impedisce agli spammer di inviare messaggi con l'indirizzo email contraffatto del mittente al tuo dominio.
DKIM
Il DKIM (Domain Keys Identified Mail) è un metodo di autenticazione email progettato per rilevare lo spoofing delle email. Il DKIM consente al destinatario di verificare che l'email ricevuta sia stata effettivamente autorizzata dal proprietario di quel dominio.
Il DKIM (Domain Keys Identified Mail) è un metodo di autenticazione email progettato per rilevare lo spoofing delle email. Il DKIM consente al destinatario di verificare che l'email ricevuta sia stata effettivamente autorizzata dal proprietario di quel dominio.
DMARC
Il DMARC (Domain-based Message Authentication Reporting and Conformance) è un sistema di convalida delle email, progettato per rilevare e prevenire lo spoofing delle email. Aiuta a proteggere dagli indirizzi email dei mittenti contraffatti che pubblicano come se fossero un'organizzazione legittima.
Il DMARC (Domain-based Message Authentication Reporting and Conformance) è un sistema di convalida delle email, progettato per rilevare e prevenire lo spoofing delle email. Aiuta a proteggere dagli indirizzi email dei mittenti contraffatti che pubblicano come se fossero un'organizzazione legittima.
Siti sospetti
I siti di phishing utilizzano spesso un nome di dominio molto simile che i visitatori possono facilmente non notare. Ad esempio, il tuo nome di dominio potrebbe essere ilmiositowix.com, ma il sito di phishing potrebbe avere il nome di dominio ilmiositowiix.com. Questi nomi di dominio sembrano simili, ma sono scritti in modo leggermente diverso, per ingannarti.
Il modo migliore per riconoscere un sito di phishing è controllare il nome di dominio nella riga dell'indirizzo e confrontarlo con il nome di dominio del sito originale per verificarne la legittimità.
Se pensi di essere stato il bersaglio di un attacco di phishing da parte di un sito creato con Wix, faccelo sapere immediatamente compilando questo modulo. Il sito sospetto verrà rimosso.
Invii di moduli sospetti
Wix non ti contatterà mai in merito all'account, alla fatturazione, ai domini o ad altri problemi, tramite i moduli di contatto o la posta in arrivo del tuo sito.
Sebbene l'email di notifica che riceverai possa provenire da un indirizzo email che termina con @crm.wix.com, il contenuto di questa notifica proviene da ciò che un visitatore del sito ha inserito nel modulo di contatto del tuo sito web.
Se hai ricevuto un modulo sospetto, puoi segnalare il messaggio come spam direttamente dalla tua Casella di posta.
Per aiutare a prevenire la maggior parte dello spam automatico, puoi abilitare un campo reCaptcha su qualsiasi modulo del tuo sito.
Email sospette da "Partner Wix"
I Partner del Wix Marketplace sono professionisti selezionati che puoi trovare nel Wix Marketplace. Poiché questi Partner sono visibili e ricercabili, i malintenzionati a volte li impersonano o affermano che provengono da "Wix" per ottenere l'accesso a informazioni sensibili.
Se hai ricevuto un messaggio inaspettato che afferma di provenire da un Partner Wix, chiediti:
- Lo hai trovato? o ha trovato te?
- Ti sta facendo pressioni affinché agisca con urgenza?
- Capisci esattamente quale lavoro sta proponendo? o è vago?
- Hai recentemente inviato una richiesta di progetto per il lavoro che ti sta proponendo?
- È trasparente sulla proposta, i prezzi e i risultati previsti?
Dopo aver considerato le domande precedenti, controlla quanto segue per confermare l'identità del Partner del Marketplace prima di interagire ulteriormente.
Verificare un Partner di Wix Marketplace
Per aiutarti a verificare un Partner del Marketplace:
- Controlla attentamente l'indirizzo email del mittente: cerca errori di ortografia o caratteri extra nel dominio I truffatori usano spesso i sosia dei nomi di dominio per apparire convincenti.
- Trovali tu stesso: non cliccare sui loro link. Dal Pannello di controllo del tuo account, vai a I miei progetti e verifica i dettagli di contatto sotto Dettagli del professionista. I Partner reali utilizzano molto spesso gli stessi dettagli di contatto riportati sul loro profilo o sito web.
- Verifica l'esistenza della loro compagnia: controlla il sito web aziendale e i link social dal profilo Wix Marketplace, non dal messaggio che hai ricevuto
- Usa solo l'accesso collaboratore: non dovrai mai condividere la tua password Wix o il codice dell'autenticazione a 2 fattori. Puoi invece invitare le persone a collaborare al tuo sito con ruoli e autorizzazioni. Ciò ti consente di controllare chi può apportare modifiche al tuo sito e al tuo Pannello di controllo
Non tutti i professionisti o i Partner che utilizzano Wix si trovano nel Wix Marketplace. Chiunque può richiedere di diventare Partner. Applica gli stessi controlli di sicurezza precedenti e concedi l'accesso solo tramite i ruoli dei collaboratori e non condividere mai i tuoi dettagli di accesso.
FAQ
Clicca su una domanda qui sotto per saperne di più sulla sicurezza di Wix.
Cosa devo fare se clicco per sbaglio su un link di phishing?
Come posso proteggere il mio sito web Wix da spam e tentativi di phishing?
Posso bloccare membri specifici del mio sito dal mio sito Wix?
Cosa devo fare se sospetto che si tratti di un Partner Wix falso?

