phishing

Un inganno in cui i criminali si fingono un'azienda o una persona di fiducia per rubare password, denaro o dati personali, spesso usando un dominio, un sito web o un'email simili a quelli autentici. Il phishing è una delle forme di abuso del DNS L'uso dannoso dei domini, definito nei contratti dell'ICANN come cinque minacce specifiche. Definizione completa del termine abuso del DNS che i contratti dell'ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN obbligano registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro e registrar Un'azienda che registra nomi a dominio presso il registro per conto dei clienti. Definizione completa del termine registrar ad affrontare.

categoria
Sicurezza e abusi

Aggiornato in data 5 min di lettura

Il phishing è un raggiro in cui i criminali si fingono una banca, un’azienda o una persona di fiducia per indurre le vittime a consegnare password, numeri di carta o altri dati personali, o a installare malware Software dannoso, spesso diffuso o controllato tramite nomi a dominio. Definizione completa del termine malware. L’esca è di solito un’email o un SMS con un link a un sito falso, spesso su un nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio scelto per somigliare a quello vero. Per questo registrar e registri hanno un ruolo nel contrastarlo.

Che cos’è il phishing

I contratti dell’ICANN con i registri e i registrar gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD definiscono il phishing come l’induzione di una vittima a rivelare informazioni sensibili personali, aziendali o finanziarie tramite email contraffatte (o altri tipi di messaggi elettronici, come aggiunge il glossario dell’ICANN) o siti web che copiano quelli autentici; alcune campagne diffondono invece malware.

Il phishing è uno dei cinque danni compresi nella definizione di abuso del DNS dell’ICANN, insieme a malware, botnet Una rete di computer infettati controllata da un attaccante. Definizione completa del termine botnet, pharming Reindirizzare gli utenti verso siti falsi anche quando digitano il dominio corretto. Definizione completa del termine pharming e allo spam Messaggi indesiderati inviati in massa, che sono abuso del DNS solo quando servono a diffondere altri abusi. Definizione completa del termine spam che li veicola. Il pharming modifica le voci del DNS sistema dei nomi a dominio L'elenco di internet che collega i nomi a dominio agli indirizzi dei computer. Definizione completa del termine DNS; il phishing lascia stare il DNS e inganna la persona. L’APWG Anti-Phishing Working Group Una coalizione internazionale contro il phishing, nota per i suoi rapporti periodici sulle tendenze. Definizione completa del termine APWG, una coalizione mondiale di imprese, forze dell’ordine e governi di cui fa parte anche l’ICANN, lavora per unificare la risposta al phishing.

Come chi fa phishing usa i nomi a dominio

L’ICANN osserva che i criminali registrano spesso domini per lanciare attacchi su larga scala, tra cui il phishing. Le sue indicazioni descrivono tre situazioni:

  • Un nuovo nome registrato per l’attacco. Spesso imita un marchio reale. I panel L'esperto o i tre esperti indipendenti che decidono una controversia su un dominio. Definizione completa del termine panel UDRP Uniform Domain-Name Dispute-Resolution Policy La procedura extragiudiziale dell'ICANN per le controversie sui nomi a dominio in materia di marchi. Definizione completa del termine UDRP hanno stabilito che registrare un nome costruito su un errore di battitura di un marchio noto, o su tale marchio più una parola descrittiva, può di per sé creare una presunzione di mala fede L'intenzione di sfruttare in modo sleale il marchio di altri attraverso un nome a dominio. Definizione completa del termine mala fede. Una registrazione L'ottenimento del diritto di usare un nome a dominio per un periodo stabilito. Definizione completa del termine registrazione molto recente è un elemento che i registrar valutano quando esaminano una segnalazione.
  • Un sito legittimo compromesso. Il dominio appartiene a un assegnatario La persona o l'organizzazione che detiene la registrazione di un nome a dominio. Definizione completa del termine assegnatario innocente, ma un aggressore vi ha inserito una pagina falsa.
  • Un sottodominio Un nome creato sotto un dominio registrato, come shop.example.com. Definizione completa del termine sottodominio. La pagina di phishing si trova sotto un nome di terzo livello di un dominio altrimenti usato in modo legittimo.

Le linee guida IDN nome a dominio internazionalizzato Nome a dominio scritto in alfabeti locali o con lettere accentate. Definizione completa del termine IDN dell’ICANN, che fanno parte dei contratti gTLD, riguardano i nomi che mescolano sistemi di scrittura, come gοod-tickets.example, la cui seconda lettera è un omicron greco. Qualunque sia il nome, un segnale comune è una pagina che chiede le credenziali di accesso.

Phishing via SMS e via email aziendale

Lo smishing Phishing tramite SMS, di solito con link a domini usa e getta. Definizione completa del termine smishing è il phishing tramite messaggio di testo (SMS, short message service). Uno degli esempi dell’ICANN è un link inviato per email o SMS che si spaccia per una grande banca.

La business email compromise (BEC business email compromise Una frode via email in cui i criminali si fingono un contatto fidato, spesso usando un dominio somigliante. Definizione completa del termine BEC) prende di mira le aziende: il criminale si spaccia via email per un dirigente, un fornitore o un cliente per ottenere denaro o dati, per esempio con una fattura falsa. Spesso si basa su un dominio simile a quello reale dell’azienda, o su un nome visualizzato che mostra un nome affidabile sopra un indirizzo che non c’entra.

In base ai contratti dell’ICANN, la sola frode nei pagamenti conta come frode, non come abuso del DNS. Un caso di BEC è abuso del DNS solo quando comporta uno dei danni elencati, come il phishing.

Come segnalarlo

Le indicazioni dell’ICANN stabiliscono questo ordine per i nomi gTLD:

  1. Trovare il registrar. ICANN Lookup Strumento web gratuito dell'ICANN che consulta i dati di registrazione pubblici tramite RDAP. Definizione completa del termine ICANN Lookup lo mostra sotto «Registrar Information». Ogni registrar accreditato presso l’ICANN deve pubblicare sulla propria home page un indirizzo email o un modulo web per gli abusi, senza obbligo di accesso.
  2. Inviare le prove. Fornire l’indirizzo web completo (URL) della pagina di phishing, uno screenshot che mostri che cosa imita, per esempio la pagina di accesso di una banca, e l’email di phishing, se disponibile.
  3. Attendere una conferma di ricezione. Il registrar deve confermare la ricezione indicando il proprio nome, i nomi a dominio segnalati e la data.
  4. Lasciare agire il registrar. Con prove concrete, deve adottare tempestivamente («promptly») le misure ragionevolmente necessarie per fermare o ostacolare l’abuso. Non c’è una scadenza Data in cui la registrazione di un dominio termina se non viene rinnovata. Definizione completa del termine scadenza fissa. Per un sito compromesso, il fornitore di hosting o l’assegnatario possono essere più adatti a intervenire, perché sospendere il dominio bloccherebbe tutti i sottodomini.
  5. Rivolgersi al registro per gli abusi più estesi. Un registro gTLD deve pubblicare un proprio contatto per gli abusi Il contatto pubblicato a cui registrar e registri ricevono le segnalazioni di abuso. Definizione completa del termine contatto per gli abusi. Può rinviare i domini al registrar o intervenire direttamente.
  6. Passare all’ICANN solo dopo un tempo ragionevole. Se il registrar o il registro non hanno rispettato i propri obblighi, presentare un reclamo alla Conformità contrattuale dell’ICANN. Non segnalare e reclamare mai nello stesso giorno, e mantenere coerenti le due comunicazioni.

L’ICANN non ha autorità sui ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD. Per un nome sotto .es, la segnalazione va al registrar o al gestore del ccTLD indicato nel record dell’IANA Internet Assigned Numbers Authority Funzioni che coordinano la zona radice, gli indirizzi IP e i numeri di protocollo. Definizione completa del termine IANA, Red.es L'ente pubblico spagnolo che gestisce il dominio .es tramite la sua unità Dominios.es. Definizione completa del termine Red.es.

A ottobre 2026 l’ICANN riferisce che le sue indagini di compliance hanno contribuito a contrastare oltre 25.000 domini abusivi tra il 5 aprile 2024 e il 5 aprile 2026.

Proteggere il proprio marchio e i propri utenti

Pubblicare il DMARC Domain-based Message Authentication, Reporting and Conformance Una policy pubblicata nel DNS che indica ai destinatari come trattare la posta che non supera l'autenticazione. Definizione completa del termine DMARC, che si basa su SPF Sender Policy Framework Record DNS che elenca i server autorizzati a inviare email per conto di un dominio. Definizione completa del termine SPF e DKIM DomainKeys Identified Mail Un metodo di firma della posta elettronica la cui chiave pubblica è pubblicata nel DNS del mittente. Definizione completa del termine DKIM, permette ai sistemi riceventi di riconoscere la posta che usa indebitamente il dominio esatto di un’azienda. Lo standard dichiara i propri limiti: non riguarda i nomi a dominio visivamente simili né i nomi visualizzati, quindi un dominio somigliante Dominio creato per essere scambiato con quello di un marchio o di un'organizzazione noti. Definizione completa del termine dominio somigliante lo aggira. I titolari di marchi usano anche il monitoraggio dei domini Servizio che avvisa i titolari di marchi quando compaiono nuovi domini simili ai loro marchi. Definizione completa del termine monitoraggio dei domini e la registrazione difensiva Un dominio registrato solo per impedire che altri lo ottengano. Definizione completa del termine registrazione difensiva di varianti vicine; nessuna fonte citata qui misura quanto funzionino.

Quando un dominio somigliante viene usato per il phishing, la UDRP è una delle strade possibili. I panel dell’Organizzazione mondiale della proprietà intellettuale (OMPI Organizzazione mondiale della proprietà intellettuale L'agenzia delle Nazioni Unite il cui centro gestisce molte controversie sui nomi a dominio. Definizione completa del termine OMPI) hanno stabilito che il phishing non può mai conferire diritti o interessi legittimi Nella UDRP, un motivo valido per cui un assegnatario detiene il dominio contestato. Definizione completa del termine diritti o interessi legittimi su un dominio, e che un dominio usato solo per inviare email di phishing o fatture false può essere usato in mala fede. L’esito dipende dai fatti di ciascun caso.

L’ICANN sta lavorando a una regola che obbligherebbe i registrar a controllare gli altri domini di chi fa phishing. A ottobre 2026 è una proposta, non in vigore.

Esempio: un dominio somigliante a example.com

Un’azienda usa example.com. Qualcuno registra un nome somigliante in un gTLD, qui indicato come examp1e-login.example, e invia email e SMS con link a una falsa pagina di accesso su quel nome. L’azienda invia al contatto per gli abusi del registrar l’URL completo, uno screenshot e un messaggio di esempio; il registrar vede un nome registrato da cinque giorni che mostra solo quella pagina e lo sospende con lo stato clientHold Uno stato impostato dal registrar che fa smettere di funzionare un dominio nel DNS. Definizione completa del termine clientHold. Nell’esempio analogo dell’ICANN servono due giorni lavorativi, ma è un’illustrazione, non una scadenza. Sotto .es, la segnalazione andrebbe al registrar o a Red.es, non all’ICANN.

Fonti