Attenzione al phishing: come riconoscere le email false che si spacciano per Webador

Purtroppo abbiamo a che fare con un numero crescente di malintenzionati che cercano di ingannare i nostri clienti spacciandosi per Webador. Lo fanno attraverso e-mail fraudolente, note come phishing, con cui tentano di rubare le tue credenziali di accesso o altre informazioni.

In questo articolo spiegheremo come identificare queste e-mail false e quali azioni intraprendere se ne ricevi una.

In caso di dubbio, non utilizzare il link presente nell'e-mail. Apri il browser e vai direttamente su webador.com per accedere. Qualsiasi problema reale relativo a account, abbonamento o pagamento che richieda la tua attenzione potrà essere verificato direttamente dal tuo account.

Come individuare un'e-mail di phishing falsa?

Quattro indicatori chiave possono aiutarti a riconoscere un'e-mail falsa che impersona Webador:

1. L'indirizzo e-mail del mittente

Controlla sempre l'indirizzo e-mail completo del mittente — su dispositivo mobile, tocca o fai clic sul nome del mittente per mostrare l'indirizzo effettivo; non fidarti del nome visualizzato di default.

  • Autentico / da Webador: Le nostre e-mail vengono sempre inviate da un dominio ufficiale Webador o JouwWeb per il tuo mercato, ad esempio @webador.com, @webador.de, @webador.fr, @webador.it, @webador.nl o @jouwweb.nl — mai da nessun altro indirizzo, anche se il nome visualizzato del mittente dice "Webador".

  • Mittenti fraudolenti: Spesso usano indirizzi simili ai nostri ma contenenti piccoli errori. Oppure usano un indirizzo e-mail completamente diverso, quindi assicurati di controllare il mittente! È stato osservato che i truffatori usano anche caratteri invisibili o simili all'interno del nome visualizzato che appare comunque visivamente come "Webador". Il nome visualizzato non è mai una prova che un'e-mail sia autentica, conta solo l'indirizzo reale dopo il simbolo @. Controlla sempre l'indirizzo e-mail completo del mittente e assicurati che il dominio corrisponda esattamente al nostro dominio ufficiale.

2. Il link nell'e-mail

Passa il mouse sopra il link nell'e-mail senza fare clic su di esso per vedere l'URL di destinazione effettivo.

  • Link autentici: Portano al nostro sito web ufficiale, all'Editor o al centro assistenza. Il nostro sito web ufficiale è webador.com, e il link ufficiale del nostro centro assistenza è help.webador.com (o il dominio corrispondente per il tuo paese, es. webador.it, webador.de).

  • Link falsi: Portano a siti web sospetti, sconosciuti o scritti in modo errato. Assicurati sempre che l'URL inizi con https:// e non http://. Tuttavia, un sito web che utilizza https:// non è automaticamente affidabile, poiché anche i siti di phishing possono utilizzare HTTPS, quindi controlla attentamente il dominio effettivo.

3. La richiesta di informazioni sensibili

Webador non ti chiederà MAI via e-mail:

  • La tua password o le credenziali di accesso complete.

  • I tuoi dati bancari o il numero completo della carta di credito tramite un messaggio non richiesto o automatico. Il nostro team di supporto ti chiederà queste informazioni solo dopo che ci avrai contattato tu stesso in merito a un problema di pagamento (ad esempio, un doppio addebito o un pagamento non riconosciuto).

  • Di chiamare un numero di telefono per un problema di sicurezza o di pagamento.

Le e-mail di phishing richiedono spesso queste informazioni sotto falsi pretesti, come:

  • "Il pagamento non è andato a buon fine, fai clic qui per aggiornare i tuoi dati."

  • "Il tuo account è stato bloccato, accedi per riattivarlo."

  • "Hai diritto a un rimborso, inserisci i tuoi dati bancari."

  • "Ti preghiamo di trasferire una piccola quota di attivazione a [un conto bancario], citando la nostra ragione sociale reale (JouwWeb B.V.) o l'indirizzo" — citare i nostri dati aziendali reali e pubblici non è una prova che una richiesta sia autentica.

Consiglio: Un numero di fattura Webador autentico inizia sempre con l'anno, ad es. 2026-123456. Se un'e-mail di "sollecito" o "fattura non pagata" riporta un numero che non segue questo formato (o nessun numero), è un forte segnale che si tratta di un falso. Se non sei sicuro, accedi direttamente tramite webador.com e controlla la panoramica delle fatture per verificare se c'è effettivamente una fattura in sospeso.

4. Lingua e formattazione

Le e-mail fraudolente contengono spesso chiari segnali di allarme:

  • Errori grammaticali: Numerosi errori di ortografia o strutture delle frasi insensate.

  • Saluto generico: Sono spesso rivolte in modo impersonale ("Gentile cliente" o "Caro utente Webador") invece di usare il tuo nome di battesimo. Questo è solo un indizio di un possibile tentativo di truffa, quindi controlla sempre anche la panoramica delle tue fatture.

  • Urgenza ingiustificata: Creano un senso di panico o di emergenza ("Fallo entro 24 ore, o il tuo sito web verrà eliminato!").

Cosa devo fare se ricevo un'e-mail di phishing?

  1. Non fare clic! Non fare clic su alcun link, non aprire allegati e non rispondere all'e-mail.
  2. Segnala ed elimina l'e-mail: Se il tuo provider di posta offre l'opzione "Segnala phishing" o "Segnala spam", usala prima di spostare l'e-mail nel cestino o nella cartella spam.
  3. Ancora in dubbio? (opzionale): Se hai verificato i punti indicati in questo articolo e hai ancora dubbi sull'autenticità dell'e-mail, puoi inoltrarla al nostro team di supporto per una verifica. Se l'e-mail corrisponde chiaramente agli indicatori di phishing descritti, puoi eliminarla in tutta sicurezza.
  4. Hai fatto clic su un link sospetto? Chiudi la pagina e non inserire né scaricare nulla.
  5. Hai inserito i tuoi dati di accesso Webador? Modifica immediatamente la tua password Webador tramite la tua dashboard protetta — accedi direttamente da webador.com, mai tramite un link presente nell'e-mail sospetta. Se usi la stessa password altrove, modificala anche lì.
  6. Hai inserito le tue informazioni di pagamento o bancarie? Contatta la tua banca o l'istituto della carta di credito per informarli che potresti aver inserito i tuoi dati di pagamento su un sito di phishing. Sapranno consigliarti sulle azioni da intraprendere.

Come proteggere il tuo account?

  • Usa una password unica: Assicurati di utilizzare una password forte e unica che non usi per nessun altro servizio. Prendi in considerazione l'uso di un gestore di password per creare e memorizzare in modo sicuro password uniche. Puoi utilizzare le funzionalità di gestione password integrate nel tuo dispositivo o browser, come Password di Apple o Google Password Manager, oppure un gestore di password di terze parti come Bitwarden o 1Password.

  • Rimani vigile: Non fidarti mai di un'e-mail che richiede le tue credenziali di accesso o informazioni finanziarie. Accedi sempre tramite la homepage ufficiale di Webador per verificare lo stato del tuo account.

Questo articolo è stato utile?