Come identificare e segnalare le e-mail di phishing che fingono di provenire da 3CX.

3CX ha identificato recenti tentativi di phishing che prendono di mira i partner fingendo di provenire dal reparto contabilità di 3CX. Queste e-mail utilizzano tattiche ingannevoli per sembrare legittime, tra cui l’imitazione del marchio, del linguaggio e dei nomi dei contatti noti.

In breve…

Le e-mail fraudolente non provengono da 3CX. Il loro obiettivo è quello di indurre i destinatari a:

  • Divulgare informazioni sensibili
  • Effettuare pagamenti non autorizzati

Questo tipo di attacchi di phishing è molto diffuso e non riguarda solo 3CX. I criminali informatici si spacciano regolarmente per organizzazioni affidabili per sfruttare relazioni commerciali consolidate. Questo post illustra le informazioni essenziali che i partner devono conoscere per identificare e segnalare tali attacchi.

Domini e-mail ufficiali di 3CX

Verificate sempre il dominio del mittente. In caso di dubbio, controllate le intestazioni delle e-mail.

Misure di sicurezza da adottare

  • 3CX non richiede mai pagamenti o informazioni finanziarie sensibili tramite e-mail non richieste.
  • Prestate attenzione a qualsiasi messaggio inaspettato o urgente, in particolare quelli che menzionano modifiche ai dati bancari o di pagamento.
  • Non cliccare su link sospetti né aprire allegati inattesi.
  • Segnalare qualsiasi comunicazione sospetta al proprio contatto 3CX principale.
  • Per ridurre al minimo l’esposizione, valutare la possibilità di configurare regole di posta elettronica per contrassegnare o filtrare i messaggi non inviati dai domini ufficiali sopra elencati.

Misure in corso

3CX continua a monitorare e affrontare queste minacce e consiglia a tutti i partner di rimanere vigili. In caso di domande o dubbi, contattare direttamente il proprio rappresentante 3CX.