Truffa e-mail di recapito incompleto della posta IMAP/POP3

browser hijacker

Comprendere la truffa “Consegna posta IMAP/POP3 incompleta”

La truffa e-mail "IMAP/POP3 Mail Delivery Incomplete" è un tentativo di phishing ingannevole progettato per indurre gli utenti a fornire le proprie credenziali di accesso e-mail. Questa truffa afferma falsamente che diverse e-mail non sono riuscite a raggiungere la posta in arrivo del destinatario, e alcune sono state addirittura eliminate. L'obiettivo è creare un senso di urgenza, spingendo gli utenti ad agire immediatamente cliccando su un collegamento fraudolento.

Come funziona la truffa

L'email truffa spesso ha un oggetto simile a "[Il tuo indirizzo email] Ha 5 messaggi incompleti Stato di recapito". Il messaggio informa il destinatario che tre email sono state eliminate mentre altre cinque sono in attesa di consegna. Quindi fornisce un'opzione per recuperare o eliminare questi messaggi. Questa email è completamente fraudolenta e non è collegata ad alcun fornitore di servizi legittimo, inclusi cPanel o piattaforme di hosting email.

Ecco cosa dice realmente:

Subject: - Have 5 Incomplete Messages Delivery Status

Warning: 3 emails have already been deleted.

IMAP/POP3 Mail Delivery Incomplete.

Secure SSL / TLS Settings (Recommended)

Recipient: -

Password: Use the email account's password.

Message: Temporary IMAP/POP3 server issues (port:993) have delayed 5 incoming emails to your inbox.

You can choose what to do with them below.

Receive all 5 emails Delete all 5 emails

Do not reply to this automated message.

Date: The system generated this notice on - UTC.
Copyright© 2025 cPanel, L.L.C .

A .mobileconfig file for use with iOS for iPhone/iPad/iPod and MacOS® Mail.app® for Mountain Lion (10.8+) is attached to this message.

Le tattiche di phishing utilizzate

Per far apparire la truffa più legittima, l'e-mail fraudolenta contiene un link che porta a una pagina di accesso e-mail falsa. Questa pagina è progettata per imitare l'interfaccia di accesso di un vero provider di posta elettronica. Quando gli utenti inseriscono le proprie credenziali, le informazioni vengono rubate e inviate direttamente ai criminali informatici. Ciò fornisce ai truffatori pieno accesso all'account e-mail della vittima, che può quindi essere sfruttato in vari modi dannosi.

Possibili conseguenze di cadere nella truffa

Una volta che i truffatori entrano in un account di posta elettronica, possono utilizzarlo in diversi modi:

  • Furto di identità: possono impersonare il proprietario dell'account sui social media, tramite e-mail e altre piattaforme per ingannare i contatti.
  • Frode finanziaria: se l'e-mail rubata è collegata a servizi bancari o finanziari, i truffatori possono tentare transazioni o acquisti non autorizzati.
  • Attacchi alla rete aziendale: in un ambiente lavorativo, gli account di posta elettronica rubati possono essere utilizzati per distribuire malware, compromettendo potenzialmente l'intera rete aziendale.
  • Ricatto ed estorsione: le informazioni sensibili contenute nelle e-mail possono essere utilizzate per ricattare o estorcere denaro alle vittime.

Segnali che un'e-mail è una truffa

Mentre alcune email di phishing contengono evidenti errori di ortografia e grammatica, molte sono realizzate per sembrare altamente professionali. Tuttavia, ci sono ancora alcuni segnali rivelatori che un'email potrebbe essere fraudolenta:

  • Urgenza inaspettata: l'e-mail ti spinge ad agire rapidamente, spesso avvisandoti di conseguenze negative.
  • Saluti generici: invece di usare il tuo nome, l'e-mail potrebbe iniziare con "Gentile utente" o qualcosa di simile.
  • Link sospetti: passando il mouse sui link nell'e-mail, è possibile che venga visualizzato un URL sospetto o non correlato.
  • Richieste indesiderate di informazioni personali: nessun servizio legittimo ti chiederà di fornire le credenziali di accesso via e-mail.

Come proteggersi

Per proteggersi da truffe di phishing come "Consegna posta IMAP/POP3 incompleta", seguire queste best practice:

  • Non cliccare mai su link sospetti: invece di cliccare sui link delle email, accedi manualmente al sito web del tuo provider di posta elettronica.
  • Verifica il mittente: controlla se l'indirizzo email del mittente appartiene a un dominio legittimo.
  • Abilita l'autenticazione a due fattori (2FA): questa opzione aggiunge un ulteriore livello di sicurezza richiedendo una seconda forma di verifica.
  • Aggiorna regolarmente le password: utilizza password complesse e univoche per ogni singolo account e aggiornale periodicamente.
  • Informatevi e informate gli altri: la consapevolezza è la chiave per prevenire gli attacchi di phishing. Restate informati e informate colleghi, amici e familiari.

Cosa fare se sei stato preso di mira

Se sospetti di essere vittima di questa truffa, adotta immediatamente i seguenti provvedimenti:

  1. Cambia la password della tua email: fallo il prima possibile per impedire ulteriori accessi non autorizzati.
  2. Controlla eventuali attività non autorizzate: controlla la cartella della posta inviata e le impostazioni dell'account per individuare eventuali modifiche insolite.
  3. Abilita l'autenticazione a due fattori: se non l'hai ancora fatto, configura l'autenticazione a due fattori per migliorare la sicurezza.
  4. Informa il tuo provider di posta elettronica: segnalare l'incidente può aiutare a prevenire ulteriori attività fraudolente.
  5. Avvisa i tuoi contatti: i truffatori potrebbero usare il tuo indirizzo email per prendere di mira altre persone, quindi informa i tuoi contatti di essere cauti.

Il quadro generale: truffe di phishing e minacce informatiche

La truffa "IMAP/POP3 Mail Delivery Incomplete" è solo uno dei tanti tentativi di phishing che circolano online. I criminali informatici affinano continuamente le loro tattiche, rendendo essenziale per privati e aziende rimanere vigili. Altre truffe comuni includono:

  • Avvisi di sicurezza falsi: e-mail che affermano che il tuo account è stato compromesso e chiedono un'azione immediata.
  • Email di frodi finanziarie: messaggi che suggeriscono transazioni non autorizzate o reindirizzamenti di fondi.
  • Distribuzione di malware: e-mail contenenti allegati o link dannosi in grado di installare virus, ransomware o trojan.

Considerazioni finali

Le truffe via e-mail come "IMAP/POP3 Mail Delivery Incomplete" sfruttano le paure e l'urgenza degli utenti, rendendo fondamentale affrontare i messaggi sospetti con cautela. Restando informati e seguendo le best practice di sicurezza informatica, puoi proteggere le tue informazioni personali ed evitare di cadere vittima di tali attacchi. Verifica sempre la legittimità di un'e-mail prima di agire e, in caso di dubbi, consulta il tuo provider di posta elettronica o il supporto IT per ricevere assistenza.

April 7, 2025
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.