{"id":33162,"date":"2020-12-10T10:22:41","date_gmt":"2020-12-10T10:22:41","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/treacherous-cyber-scams-phishers-disguise-themselves-as-mailer-daemons\/"},"modified":"2026-08-06T10:58:54","modified_gmt":"2026-08-06T10:58:54","slug":"treacherous-cyber-scams-phishers-disguise-themselves-as-mailer-daemons","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/it\/treacherous-cyber-scams-phishers-disguise-themselves-as-mailer-daemons\/","title":{"rendered":"Truffe informatiche insidiose: i phisher si trasformano in \u201cMailer Daemon\u201d."},"content":{"rendered":"
Ogni utente e-mail li ha ricevuto almeno una volta: sono messaggi con mittente \u201cMailer Daemon\u201d che informano l\u2019utente che un messaggio e-mail non \u00e8 stato recapitato. Con Mailer Daemon si fa riferimento a un programma che si occupa di recapitare le e-mail. Se l\u2019operazione non va a buon fine, il programma invia un messaggio di errore in merito. Il mittente nel campo \u201cDa\u201d di queste notifiche segue in genere lo schema mailer-daemon@nomeserver.com.<\/p>
Fino a qui nulla di strano. Eppure sono proprio questi messaggi ordinari a essere sfruttati con maggiore frequenza dai criminali informatici, come hanno rilevato gli esperti di sicurezza di Retarus. In termini di layout, mittente e oggetto, queste e-mail sono molto simili ai messaggi che ci informano del mancato recapito di un\u2019e-mail (\u201cMessage Undeliverable\u201d). Il testo del messaggio per\u00f2 \u00e8 formulato in modo da indurre l\u2019utente a compiere un\u2019azione, proprio come avviene con le e-mail di phishing. Il destinatario viene informato che non \u00e8 stato possibile inviare un certo numero di e-mail e viene esortato ad intervenire per correggere il problema. Il collegamento riportato nel testo, che dovrebbe consentire al destinatario di visualizzare i messaggi \u201cbloccati\u201d, ha lo scopo di suscitare la curiosit\u00e0 del destinatario. Naturalmente, il collegamento non porta a una cartella di posta elettronica, bens\u00ec a un sito di phishing con intenzioni fraudolente.<\/p> 