Spoofing delle email e backscatter delle email: avviso di sicurezza
Avviso di sicurezza — email false di cloud storage che utilizzano il nostro indirizzo
Il 1° agosto 2026, una terza parte ha lanciato una campagna di spoofing via email utilizzando [email protected] come indirizzo mittente falsificato. Queste email non sono state inviate da ObviousIdea.
I messaggi fingevano essere avvisi urgenti di archiviazione cloud o di rinnovo di backup. Hanno affermato che un piano di archiviazione da 250GB era completo o scaduto e hanno minacciato di cancellare permanentemente le foto, i video e i backup del destinatario a meno che il pagamento non fosse effettuato immediatamente. Questa campagna non era collegata ai prodotti e servizi di ObviousIdea.
Come riconoscere le email fraudolente
L'indirizzo del mittente falsificato era [email protected], ma il nome visibile del mittente variava. I nomi recuperati dalla campagna includevano Centro di Backup, Audit dello Storage, Sicurezza dello Storage, Amministrazione del Cloud, Team del Centro di Backup, Servizi Cloud, Gestione Account, Team Storage Alerts, Storage Notices e Cloud Care.
Oggetto osservati
Le seguenti varianti esatte di soggetto sono state recuperate da rapporti di consegna, notifiche di sicurezza, risposte automatiche e copie allegate dei messaggi fraudolenti originali:
- Senza azioni oggi, i tuoi file verranno cancellati definitivamente dallo spazio di archiviazione
- I tuoi file verranno cancellati se non rinnovi oggi lo storage.
- I tuoi file sono a rischio. Rinnova ora il tuo archivio per proteggere tutto.
- La tua memoria è piena di 250GB e lo stato di rinnovo indica FALLITO
- Il tuo piano Cloud Plus 250GB è scaduto. Il tuo deposito è completamente pieno.
- Il tuo account necessita di attenzione immediata a causa di un fallimento del rinnovo.
- Azione richiesta: Il tuo deposito è pieno e il rinnovo è completamente fallito
- Il rinnovo del tuo deposito è fallito. Agisci oggi stesso per mantenere i tuoi file al sicuro.
Alcuni sistemi riceventi hanno aggiunto prefissi come [SPAM], [DKIM FALLITO], [ESTERNO], Re:, Risposta automatica o Non consegnabile. Questi prefissi potrebbero essere stati aggiunti dal sistema email del destinatario e non necessariamente fanno parte dell'oggetto originale.
Com'era il messaggio fraudolento
Le copie recuperate utilizzavano un avviso blu di archiviazione cloud dall'aspetto professionale intitolato "Azione richiesta: il tuo archiviaggio cloud." Il messaggio affermava:
- un piano "Cloud Plus 250GB" era scaduto;
- l'uso di memoria era "250GB / 250GB (100%)";
- lo stato di rinnovo era "FALLITO";
- "TUTTI i FILE" erano a rischio;
- foto, video e backup venivano cancellati permanentemente quel giorno;
- il rinnovo richiedeva meno di 60 secondi;
- Il pagamento era criptato e sicuro.
L'email includeva un pulsante "Rinnova il mio archivio ora". I suoi link portavano a indirizzi esterni di Google Cloud Storage, non a un sito web ObviousIdea. Non cliccare su quei link.
Cosa è successo tecnicamente
La falsificazione delle email permette ai criminali di inserire un indirizzo falsificato nel campo visibile Da (Da casa). Non significa di per sé che la casella o il sito web autentico siano stati accessibili.
I messaggi recuperati provenivano da infrastrutture esterne e falliti nei controlli di autenticazione delle email. I campioni non hanno superato il DMARC, non sono stati firmati con una firma autorizzata ObviousIdea DKIM e non sono stati autenticati come legittime ObviousIdea posta.
Il gran numero di fallimenti di consegna, avvisi di quarantena e risposte automatiche ricevute da ObviousIdea è noto come backscatter: i sistemi remoti rispondevano all'indirizzo del mittente falso dopo aver elaborato la campagna fraudolenta.
Sulla base dei messaggi e dei dati di autenticazione esaminati, non abbiamo trovato alcuna prova che il servizio email, il sito web o gli account clienti di ObviousIdea siano stati compromessi. Questa conclusione si limita alle prove esaminate e non costituisce l'affermazione che ogni possibile scenario di sicurezza sia stato escluso.
Cosa dovresti fare
- Elimina o segnala come phishing qualsiasi messaggio che corrisponda a queste descrizioni.
- Non cliccare sui link di rinnovo, pagamento o disiscrizione.
- Non inserire password, numero di carta o informazioni personali.
- Non rispondere al messaggio sospetto.
- Se hai già inserito una password, cambiala direttamente sul sito del servizio autentico e ovunque l'hai riutilizzata.
- Se hai inserito le informazioni di pagamento, contatta immediatamente la tua banca o il fornitore della carta.
- ContattaObviousIdea solo tramite i dati di contatto pubblicati su obviousidea.com.
Abbiamo rafforzato la nostra politica DMARC anti-spoofing affinché i fornitori riceventi possano mettere in quarantena i messaggi fraudolenti che non superano l'autenticazione. Aggiorneremo questo avviso se saranno disponibili nuove informazioni verificate.
