{"id":41142,"date":"2026-10-05T11:05:17","date_gmt":"2026-10-05T09:05:17","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/riconoscere-i-tentativi-di-frode-attraverso-contenuto-e-contesto\/"},"modified":"2026-10-09T16:17:00","modified_gmt":"2026-10-09T14:17:00","slug":"riconoscere-i-tentativi-di-frode-attraverso-contenuto-e-contesto","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/it\/riconoscere-i-tentativi-di-frode-attraverso-contenuto-e-contesto\/","title":{"rendered":"Riconoscere i tentativi di frode attraverso contenuto e contesto"},"content":{"rendered":"\n
Non tutte le e-mail fraudolente contengono un allegato dannoso o un link sospetto. Soprattutto nei casi di Business Email Compromise (BEC) o \u00abfrode del CEO\u00bb (CxO Fraud), gli aggressori preferiscono usare il linguaggio come strumento di pressione: richiedono un bonifico, comunicano nuove coordinate bancarie o spingono ad aggirare le procedure di approvazione consolidate. Con Retarus Deep Content Analysis abbiamo esteso il rilevamento delle frodi BEC e CxO proprio a queste e-mail prive di payload dannosi o con un payload minimo.<\/p>\n\n
In passato, il problema era che questi messaggi risultavano spesso tecnicamente innocui. Il rischio deriva piuttosto dal contenuto o persino dal solo contesto. Il metodo \u00e8 ormai noto, ma il pericolo non \u00e8 affatto scomparso: gli aggressori si spacciano per dirigenti, partner commerciali o altre persone fidate. Mettono i destinatari sotto pressione, impongono riservatezza oppure chiedono di accedere nuovamente a un account e inserire le credenziali.<\/p>\n\n
Per questo Deep Content Analysis non valuta soltanto singole caratteristiche tecniche. Un\u2019analisi ponderata basata su regole combina informazioni sul contesto del destinatario, sull\u2019oggetto e sul contenuto del messaggio con segnali di sicurezza e autenticazione. Possono rientrare nella valutazione, ad esempio, riferimenti a credenziali di accesso e dati di pagamento oppure formulazioni che suggeriscono urgenza o segretezza. Possono inoltre contribuire gli stati SPF, DKIM e DMARC, le caratteristiche Unicode e gli omoglifi, nonch\u00e9 la reputazione del mittente.<\/p>\n\n
L\u2019elemento decisivo \u00e8 sempre la combinazione di diversi segnali. Un messaggio che invita a effettuare l\u2019accesso non costituisce automaticamente un tentativo di frode. Se per\u00f2 si presentano insieme una richiesta di login, dati bancari e un\u2019urgenza suggerita, il quadro complessivo risulta molto pi\u00f9 significativo di ciascun elemento considerato separatamente.<\/p>\n\n
La valutazione rimane trasparente e verificabile: le singole regole e i segnali possono essere ricondotti a fattori scatenanti concreti e consultati nei Threat Details<\/a>. I team di sicurezza possono cos\u00ec comprendere meglio perch\u00e9 un messaggio \u00e8 stato considerato sospetto.<\/p>\n\n In base alle esigenze e al profilo di rischio individuale, la funzionalit\u00e0 pu\u00f2 essere adattata a livello di cliente, dominio o utente. Nonostante la profondit\u00e0 dell\u2019analisi, la protezione dei dati continua naturalmente ad avere la massima priorit\u00e0 per Retarus. Questo aspetto \u00e8 stato considerato fin dalla progettazione di Deep Content Analysis. Se desideri utilizzare le nuove funzionalit\u00e0 nella tua soluzione Email Security<\/a>, contatta il tuo referente Retarus<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":" Non tutte le e-mail fraudolente contengono un allegato dannoso o un link sospetto. Soprattutto nei casi di Business Email Compromise (BEC) o \u00abfrode del CEO\u00bb (CxO Fraud), gli aggressori preferiscono usare il linguaggio come strumento di pressione: richiedono un bonifico, comunicano nuove coordinate bancarie o spingono ad aggirare le procedure di approvazione consolidate. Con Retarus Deep Content Analysis abbiamo esteso il rilevamento delle frodi BEC e CxO proprio a queste e-mail prive di payload dannosi o con un payload minimo.<\/p>\n","protected":false},"author":12,"featured_media":41143,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"ret_read_more_text":"","ret_thumb_border":false,"footnotes":""},"categories":[3061],"tags":[2322],"ret_content_type":[3100],"class_list":["post-41142","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza-della-posta-elettronica","tag-email-security","ret_content_type-novita-sui-prodotti"],"acf":[],"yoast_head":"\nProtezione dei dati e configurazione<\/h2>\n\n